パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

HTTPリクエスト経由で設定されたCookieによりHTTPSのバイパスや情報漏えい発生の脆弱性を確認

  • 元記事:Cookies set via HTTP requests may be used to bypass HTTPS and reveal private information
  • 発表日時 2015/9/24

    HTTPリクエスト経由で設定されたCookieによりHTTPSのバイパスや情報漏えいの恐れのある脆弱性が確認された。Cookie を用いて HTTP セッションの状態管理を行うと複数のセキュリティ上の問題が発生する。この脆弱性により、HTTPS セッションで保護されている情報が漏えいする恐れがある。この脆弱性への回避策としてHTTP Strict Transport Security (HSTS) を導入し、includeSubDomainsを使用することでトップレベルのCookieを設定され、サブドメインの Cookieの上書きの攻撃を軽減できる。また、ウェブブラウザを常に最新版にするよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい