個人財務 機密情報がローカルに格納されることによるセキュリティ問題 - セキュリティテストの一部として頻繁に使用されるダミー

機密情報がローカルに格納されることによるセキュリティ問題 - セキュリティテストの一部として頻繁に使用されるダミー

ビデオ: MaaS360 Open Mic: MaaS360 User and Group Management, 19 June 2018 2025

ビデオ: MaaS360 Open Mic: MaaS360 User and Group Management, 19 June 2018 2025
Anonim

16進エディタを使用して、アプリケーションがパスワードなどの機密情報をメモリにどのように格納しているかを確認します。 FirefoxとInternet Explorerを使用している場合は、WinHexなどの16進エディタを使用してこれらのプログラムのアクティブメモリを検索し、頻繁にユーザーIDとパスワードの組み合わせを見つけることができます。

Internet Explorerでは、他のいくつかのWebサイトを参照したりアプリケーションからログアウトしたりしても、この情報はメモリに保持されます。このメモリ使用機能は、別のユーザがコンピュータにアクセスした場合、または機密情報のためにシステムメモリを検索できるマルウェアにシステムが感染している場合に、ローカルシステム上でセキュリティリスクを引き起こします。

<!ブラウザで機密情報をメモリに保存する方法は、アプリケーションエラーやシステムメモリダンプが発生し、ユーザーがQA目的でMicrosoft(または別のブラウザベンダー)に情報を送信すると悪いニュースになります。情報がローカルハードドライブのダンプファイルに書き込まれ、そこに座って見つけたとしても、それは悪いニュースです。

Webアプリケーションまたは認証が必要なスタンドアロンプ​​ログラムに関連するメモリに保存されている機密情報を検索してみてください。あなたは結果に驚くかもしれません。ログイン資格情報の難読化やエンコードの外では、この「機能」は開発者が実際に制御できないWebブラウザの一部なので、残念ながら大きな問題はありません。

<! - 2 - >

機密情報を処理するためにHTTP POST要求ではなくHTTP GET要求が使用される場合、クライアント側で同様のセキュリティ機能が発生します。以下は脆弱なGETリクエストの例です:

https:// www。 your_web_app。 co.jp / access PHP? username = kbeaver&password = WhAteVur! &login = SoOn

GETリクエストは、ユーザーのWebブラウザ履歴ファイル、Webサーバーログファイル、およびプロキシログファイルに保存されることがよくあります。ユーザーがサードパーティのサイトを参照すると、HTTP RefererフィールドからGETリクエストをサードパーティのサイトに送信できます。上記のすべてがログイン資格情報と許可されていないWebアプリケーションへのアクセスにつながる可能性があります。

<! - 3 - >

レッスン:HTTP GETリクエストをログインに使用しないでください。代わりにHTTP POST要求を使用してください。何か問題があれば、これらの脆弱性は、ラップトップや物理的に安全でない他のコンピュータのハードドライブを暗号化する良い理由になると考えてください。
機密情報がローカルに格納されることによるセキュリティ問題 - セキュリティテストの一部として頻繁に使用されるダミー

エディタの選択

Facebook上の人、アプリケーション、招待をブロックする方法 - ダミー

Facebook上の人、アプリケーション、招待をブロックする方法 - ダミー

設定は、Facebookで快適に過ごせるようにするための予防措置です。ブロックリストは通常​​、より反応的です。誰かがあなたのことを気にするFacebook上の何かをした場合、彼をブロックしたり、あなたが影響を及ぼす特定の行動をブロックすることを選ぶかもしれません。制限付きリスト、ユーザーブロック、ブロック...

Facebookのタイムラインカバーを変更する方法写真ダミー

Facebookのタイムラインカバーを変更する方法写真ダミー

Facebook、あなたのタイムラインはあなたの友人のものと比べて少し空白に見えるかもしれません。カバー写真が必要です。まもなくタイムラインがいっぱいになります。しかし、まず、人々があなたを見つけてあなたについて知ることができるように、基礎を記入したいと思っています。人々が最初にすることは...

正しいFacebookページタイプを選択する方法 - ダミー

正しいFacebookページタイプを選択する方法 - ダミー

サービス、またはビジネスを利用するには、Facebookのページオプションの賛否両論に気づく必要があります。あなたの6つの主要なオプションを見てみましょう:ローカルビジネスまたはプレースカンパニー組織または機関ブランドまたはプロダクトアーティストバンドまたは公共図エンターテインメント原因またはコミュニティ次の...

エディタの選択

他のKloutインフルエンサーを推薦する方法 - ダミー

他のKloutインフルエンサーを推薦する方法 - ダミー

インフルエンサーリストを使用してKloutが+ Kを与えると説明するアクションです。あなたのKloutスコアの一部は、他人から受け取った裏書の数に由来します。

あなたのソーシャルメディアメトリクスの目標を微調整する方法 - ダミー

あなたのソーシャルメディアメトリクスの目標を微調整する方法 - ダミー

ソーシャルメディア指標の目標を微調整するための販売漏れデータあなたの目標を微調整することの一部は、希望から​​マイルストーンに移行するまで、それらを磨くことです。人々がゴールを間違えていることのいくつかの例を以下に示します。これは希望、夢、偉大なものです。

Klout特典の電子メール通知を取得する方法 - ダミー

Klout特典の電子メール通知を取得する方法 - ダミー

Ifあなたは定期的にKloutを訪れる習慣ではないので、あなたはPerksの電子メールアラートを作成することができます。あなたがソーシャルメディアの世界でやっていることすべてを把握するのは難しいかもしれません。これはあなたのソーシャルメディア管理を簡素化するのに役立ちます。あなたがパルクの資格を得て、そして...

エディタの選択

Outlook 2002でパブリックフォルダで公開する - Microsoft ExchangeネットワークでOutlook 2002を使用する場合はダミー

Outlook 2002でパブリックフォルダで公開する - Microsoft ExchangeネットワークでOutlook 2002を使用する場合はダミー

パブリックフォルダを使用できます。パブリックフォルダは、グループ全体が見てアイテムを追加できる場所です。タスクや連絡先用のパブリックフォルダを持つことができます。

Outlookの迷惑メールフィルタを設定する方法 - ダミー

Outlookの迷惑メールフィルタを設定する方法 - ダミー

Outlookのオプション。非常に積極的に設定すると、迷惑メールが少なくなりますが、正当なメッセージを迷惑メールとマークすることがあります。それほど攻撃的ではないように設定すると、受信トレイにもっと迷惑をかけることになります。 Outlookに付属しています...

Outlook 2013で連絡先グループを作成する方法 - ダミー

Outlook 2013で連絡先グループを作成する方法 - ダミー

Outlook 2013で連絡先グループを作成する方法あなたのリストの名前を作り、あなたのシステムに保存した名前のコレクションから選ぶという単純な問題です。連絡先グループは電話番号とメールアドレス、電子メールアドレスだけを追跡しません。 ...