No.28
難易度
★★☆☆☆
Web Security Lesson
徳丸浩のウェブセキュリティ講座
雇用調整助成金等オンライン受付システムにて、ブラウザの「戻る」ボタンを使うと別の会社の申請書が閲覧できてしまう事故が発生しました。
この事故に着想を得て、ブラウザの「戻る」ボタンとセッション変数の関係について解説する動画を作成しました。
事故の原因推測ではなく、セキュリティの解説動画です
■この動画で伝えたいこと■
実習用スクリプト:https://github.com/ockeghem/web-sec-study/tree/master/browser-back-incident
Qiitaの記事を見ながら、まったりと雑談します。お昼休みのお供にどうぞ。
Teratailの質問を見ながらだらだら配信します。配信のテストですので内容は期待しないでくださいね。
2020年10月13日に一部報道でauじぶん銀行の「スマホATM」という機能がフィッシング被害にあい、現金を不正に引き出される事件の容疑者が逮捕されました。報道およびauじぶん銀行のリリースを元に、このフィッシングの手口を再現してみます。
他人のIDとパスワードを用いてログインすることを不正ログインと呼びます。この動画では、代表的な不正ログインの手法について解説します。