Script Insertion
スクリプト注入。
掲示板などの書き込みができるサイトにおいてサニタイジング(無害化:たとえば、エンコーディングなどの処理)が不十分である場合にスクリプトが書き込まれ、それを閲覧したユーザーがスクリプトを実行してしまう。
Webアプリケーションの脆弱性も参照のこと。
スクリプト注入。
掲示板などの書き込みができるサイトにおいてサニタイジング(無害化:たとえば、エンコーディングなどの処理)が不十分である場合にスクリプトが書き込まれ、それを閲覧したユーザーがスクリプトを実行してしまう。
Webアプリケーションの脆弱性も参照のこと。
以前、SHA-1の暗号アルゴリズムのハッシュ値が衝突するというニュースが駆け巡ってどうやってDBへパスワードを保持するときにどの暗号化方式を使えばよいか迷ったことがある。
詳しい概要については、@ITにて参考にすることができる。
つい先日、メインバンクの新生銀行のログイン方法が強化されて、口座番号+パスワード+ログインパスワードの従来の認証パターンに乱数表による認証が追加された。
おそらく推測されやすいパスワードによる不正アクセスに対応したものなのかもしれないが、さすがに乱数表を入れられてしまうと覚えられないので乱数表を持ち歩かなきゃいけなくなってしまう。
乱数表をなくしてもログインされることはないだろうけど、再発行されるまでログインできない。
セキュリティ強度を上げれば使いにくいシステムになることは仕方ないわけだけど、ユーザーのリスク認識に応じてセキュリティ強度を選べるようにしてほしい。
ブルート・フォース攻撃 総当り攻撃。効率が最も悪い。
Dos攻撃 特定のホストまたはネットワークへのネットワーク負荷を多くすることで、事実上サービス停止にする攻撃。