ITちゃんねる

仕事に役立つIT関連の最新ニュース

アカウント作成前にアカウントを乗っ取る方法が発見される

アカウント作成前にアカウントを乗っ取る方法が発見される

Malwarebytesは6月7日(米国時間)、「Hackers can take over accounts you haven’t even created yet|Malwarebytes Labs」において、セキュリティ研究者らが「アカウントを作成する前にそのアカウントを乗っ取る方法」を発見したと伝えた。研究者らはこの新しい攻撃を「Pre-hijacking Attack」(プリハイジャック攻撃)と呼んでおり、人気の高いWebサイト75を調査した結果、35以上のWebサイトが少なくとも1つ以上のプリハイジャック攻撃に対して脆弱だったと説明している(参考「Pre-hijacked accounts: An Empirical Study of Security Failures in User Account Creation on the Web」)。