2005年11月17日

セキュリティー情報

OperaにLevel1(5段階中)の脆弱性が発見されました。

Claudio "Sverx" has discovered a weakness in Opera, which can be exploited by malicious people to trick users into visiting a malicious website by obfuscating URLs displayed in the status bar.

Secunia - Advisories - Opera Image Control Status Bar Spoofing Weakness

ステータスバー偽装問題まとめにまとめました。ご覧下さい。

今回発見された脆弱性はステータスバーに表示されるURLを偽装してリンクイメージから悪意のあるウェブサイトへ誘導できてしまうというものです。
引用元に次の例が書かれています。

Example:
<form action="[malicious site]">
<a href="[trusted site]"><input type="image" src="[image]" title="[trusted site]"></a>
</form>

上記の[malicious site]にこのブログのURL、[trusted site]にOperaのURL、[image]にopera communityにあるバナーをいれると、この様になります。
※上記の例だとクリックすると正しいサイトへ行くので<a href="[trusted site]">は<a href="[malicious site]">だと思う。 引用元の例の場合、左クリックで偽装先、右クリックで開くと正しいリンク先が開きます。右クリックで新しいタブを開いて検証していたので上記赤文字を記入しました。下のバナーは<a href="[malicious site]">になってます。 バナーにカーソルを重ねてみてください。

Opera8.5とOpera9.0TP1での表示は異なります。

9.0TP1_Status Bar Spoofing.jpg

9.0TP1の表示

8.5_Status Bar Spoofing.jpg

8.5の表示


以下のようにすると9.0TP1でも偽装される。
Example2:
<form action="[trusted site]">
<a href="[malicious site]"><input type="image" src="[image]" title="[trusted site]"></a></form>

Example2での検証結果

右クリックで新しいタブで開く場合のみ、このブログへ移動します。なぜ?

Opera8.5で見ている人用。9.0TP1ではこう見えます。

9.0TP1_Status Bar Spoofing2.jpg A blog? with Σαιτω - Security - Opera経由、対策方法がこちらに紹介されています。
WebKitの脆弱性へ限定的対策
Solution for status bar spoofing security hole for several browser
この記事へのコメントはコメントスパム対策のため承認後の掲載としました。
posted by Hideto at 18:25 | Comment(2) | TrackBack(0) | セキュリティ |
>※上記の例だとクリックすると正しいサイトへ行くので<a href="[trusted site]">は<a href="[malicious site]">だと思う。

という記述がありますが、
・<a>タグのhref属性の内容をステータスバーに表示するので、正しいURLが表示されてしまう
・実際は<form>と<input>の組み合わせで、formのactionで示されるURLへ飛んでしまう
という意味だと思うので[trusted site]で合ってるような気がします。
通りすがって気になったので一応書いておきます。
Posted by 通りすがり at 2006年01月25日 12:16
通りすがりさん、コメントありがとうございます。
引用された「上記の例だと〜だと思う。」の下に追記しておいたのですが、分かり難かったですね。
この記事にアクセスしてくださる方が多いようなので、新しくまとめを書きました。(やはり分かり難いかもしれません。)
http://opera8.seesaa.net/article/12259988.html
また通りかかった折には、覗いていってください。
Posted by Hideto at 2006年01月25日 19:54
コメントを書いてください
お名前: (必須入力)

メールアドレス:

ホームページアドレス:

コメント: (必須入力)
【お願い】スパムフィルタ回避のためにコメント欄においては my.opera.com を myopera.com に変えてください。


認証コード: [必須入力]
d329b8

※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/9454291
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック