[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01205] Re: proxy のトラブルによる情報漏洩
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01205] Re: proxy のトラブルによる情報漏洩
- From: hamamoto <r00t@xxxxxxxxxxx>
- Date: Tue, 12 Mar 2002 18:52:22 +0900
■■■■■ ≪厳重警戒≫ ウイルス感染には要注意!! ■■■■■
最近メールを開いただけで感染してしまうウイルスが急増中。世界シェアNo.1の
オンラインウイルス対策ソフト「McAfee.comウイルススキャンオンライン」なら
うっかり開いても駆除できるので安心です。今なら7,500円→3,900円。
http://www.sourcenext.com/e-shop/mag_85.html
------------------------------------------------------------------------
はまもとです。
> 長尾です。
>
> どうも再現性のない話してすみません。
> (おそらく、ルータに渡されたDNSがくるくるパーだったかと思います。)
>
> >ただ、私が思うに、状況の再現もできないでしょうし、原因究明に繋がる
> >議論は諦めた方がよいような気がします。
> >むしろ体験された現象とは完全に離れて、squidについての技術的なお話とかならば
> >まだ議論の余地はあるかもしれませんが。
>
> squid の議論でお願いします。自分自身では、経験は、していないのですが、
> アクセスが多いところでは、しょっちゅうおこるという話を聞いています。
> (というか、かなりそれで困っているという専用サーバレンタル屋さんの
> 話を聞いていたので、強く印象に残っていて、議論が飛びました。)
知り合いの話ですが、OpenなProxyをセットしたままYahooに行ったら、
他人のIDでそのままログインされてしまったそうです。
友人は、慌てて、Proxyをはずしたらしいのですが、Yahooって、cookie
でセッション管理されてるはずなのに、そんなことが起こるんだぁと
素朴に思ったしだいです。
Proxy経由だと、こういう事例もありえるという事ですかね。
+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html
+----------------------------------------------------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
スキルアップで稼ぎもUP!
http://edu.www.infoseek.co.jp/?svx=971122