[ このメッセージへの返事 ]
[ 返事を書く ]
[ home.html ]
投稿者:
シャイロック @ d038108.aif.or.jp on 97/9/26 02:47:39
In Reply to: 教えて!クラックの危険!
posted by ぺりまりー @ nara-046.seikyou.ne.jp on 97/9/26 00:46:19
> 先日友人から
> 「Java(だったかな)を使って相手のWindowsレジストリを閲覧して簡単にパスワードとIDが盗まれるかもしれん。特にIEで!」
> と聞いたのですが、これは本当なのでしょうか?
Java を使ってもいろいろと悪さは出来るけど、現時点ではレジストリの操作を出来る
ほどのセキュリティホールは存在しないと思います。
IE については、ちょっとした設定次第で、非常に危険なブラウザになります。
もっとも危険性があるのは、ActiveX 技術を利用したアタックでしょうな。
これをやられると、レジストリだろうと何だろうと読み書きされまくります。
> Javaを使ってそんなにあっさりとやられてしまうのでしょうか?
> Javaについて詳しく知らないので宜しくお願いします。
> また、対抗策はあるのでしょうか?
対抗策
★セキュリティに関しての知識を学びましょう。
検索エンジンをこういう事のために使ったことあります?
セキュリティ対策の Web サイトは山ほどありますよ。
★Java や JavaScript ならびに ActiveX の使用を控えましょう。
ブラウザの設定でいくらでも対処出来ますので。
特に ActiveX コントロールのインストールは、なるべく避けるべきでしょう。
# 電子署名と言えども、簡単に信用してはいけません
★違法なサイトには近寄らない
クラックされたくなければ、クラックしないことです。
ハンパな好奇心は危険です。
http://www.int21.co.jp/pcdn/misc/
IE ユーザーなら、ここに行ってテストするのもいいですな :-)
|