水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > イーバンク銀行のリダイレクタ > 「イーバンク銀行のリダイレクタ」へのコメント

「イーバンク銀行のリダイレクタ」へのコメント

[2433] Re: 「イーバンク銀行のリダイレクタ」

asa (2004年12月8日 21時16分)

いつも拝見しております。

昨日の昼間「とってもインサイト」というTVでVISAのフィッシングについて偽サイトと本物サイト画面を使った説明をしていましたが、そこでも

「メールで尋ねることはしていません」と力説していました。そのあと

「アドレスバーのURLが合っていれば信頼できる」といってました。

いまのyahoo!メールのフィッシングにあってしまえば、それを信じている人は引っかかるんでしょうね。TV局に一応連絡しましたが、訂正はなかったんで...

[2436] Re: 「イーバンク銀行のリダイレクタ」

ばけら (2004年12月9日 18時56分)

>昨日の昼間「とってもインサイト」というTVでVISAのフィッシングについて偽サイトと本物サイト画面を使った説明をしていましたが、そこでも

(snip)

>「アドレスバーのURLが合っていれば信頼できる」といってました。

 うわ。VISA のそれって、まさにそのアドレスバーを偽装してるんですが……。

 XP SP2 だとアドレスバーの上に重ねられないので問題ないですが、そうでないと URL を確認しても判らない可能性がありますね。

 ホントは SSL であることを確認してサーバ証明書を確認するべきなのでしょうが、それでも XSS があったりすると駄目ですし……。

[2439] Re: 「イーバンク銀行のリダイレクタ」

asa (2004年12月10日 9時43分)

>うわ。VISA のそれって、まさにそのアドレスバーを偽装してるんですが……。

TVで利用したスクリーンショットでは、両方とも文字がつぶれていました。そこで「アドレスが違うんでしょう?」と出演者から質問があがったとき、

説明をしていたアナウンサーが「画面ではわかりにくいですが、違います」といいきっておられました。

そこで「VISAもアドレスバー偽造するはずだったよね」と非常に危機感を覚えました。きっとXPSP2でスクリーンショットを取ったんでしょうね。

しかし、専門家と言われる方も注意しなかったんですよ...

この放送でかえって被害者が増えるのではないかと非常に心配してます

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など