「secondlife://」URIハンドラを利用したパスワード盗み出しが可能な脆弱性が見つかったようです。確かに地図情報などはブラウザからSLを起動してログイン・移動という方法がありますがその際にキャプチャーか何かのツールと連動していたら怖いですね。ログイン画面に既にアカウントは入力済みだし…。
http://internet.watch.impress.co.jp/cda/news/2007/09/20/16945.html
「secondlife://」URIハンドラを利用したパスワード盗み出しが可能な脆弱性が見つかったようです。確かに地図情報などはブラウザからSLを起動してログイン・移動という方法がありますがその際にキャプチャーか何かのツールと連動していたら怖いですね。ログイン画面に既にアカウントは入力済みだし…。
http://internet.watch.impress.co.jp/cda/news/2007/09/20/16945.html
コメントする