木曜日, 9月 04, 2008

SSLで使うcookieに気をつける

グーグル,クッキーの安全強化のためSSLを変更:ITpro

あるセキュリティ研究者が,公開を計画しているエクスプロイトについてGoogleと議論を続けてきた。このエクスプロイトは,セキュアだと言われているウェブサイトとの通信をセキュリティの施されていないWi-Fiネットワークで行った際,ハッカーが容易にこの通信を傍受可能にする恐れがある。FacebookやYahoo Mail,Hotmailなどのサイトはいまだ脆弱だという。
cookieのsecure属性の話。
IPAで、以前から指摘されていた件だが、ようやく世界的に話題となったもぴょう・・。

対策は、cookieの属性をきちんとすることもあるが、一般には通常のhttpではアクセスできないように
サイトをhttpsのみにするというのがわかりやすくていいように思う。

Technoratiのタグ , ,

0 件のコメント: