タグ

securityとOauthに関するitochanのブックマーク (4)

  • 特定のクライアントを許可している Twitter ユーザーの Token Credentials を入手する攻撃 - ひだまりソケットは壊れない


     twitter DM  Twitter DM 調 web Twitter  token credentials  *1   urlDM - Togetter  gist:5053810 (DMTwitterOAuth) twitter URL
    特定のクライアントを許可している Twitter ユーザーの Token Credentials を入手する攻撃 - ひだまりソケットは壊れない
    itochan
    itochan 2013/03/01
    スパムからさえDMが届かない一抹の寂しさ。
  • 今月の呼びかけ:IPA 独立行政法人 情報処理推進機構


     201292012102012310  TwittermixiFacebookGoogle+ SNS
    itochan
    itochan 2012/10/03
     SNSSNS FacebookLINESNS  

    OAuth

    security
     
  • Facebookから開発者へ: OAuthとHTTPSを利用せよ | ブログヘラルド

    フェイスブックの安全なログイン機能は成功を収めているものの、多くの開発者は未だにHTTPSの利用を躊躇っている(多くの人気の高いアプリがサポートしていない点からも明らか)。 ユーザーが楽しさと安全性と言う究極の選択を行わなければいけない状況を避けるため、フェイスブックは、HTTPSの利用に対する期限を開発者に向けて定めた(OAuth 2.0の利用も併せて)。 過去数週間で、私たちは業界全体でOAuthが標準化していると結論付けました。また、シマンテックと協力し、認証の流れの問題を特定し、より安全になっていることを確認しました。それ故、OAuth & HTTPSへの移行がユーザーと開発者の利益につながると言う結論に達しました。 日、フェイスブックはディベロッパー・ロードマップにアップデートを行いました。今後、すべてのサイトおよびアプリは、10月1日までにOAuth 2.0に移行し、sign

  • 589lab.net is Expired or Suspended.

    「 589lab.net 」のページは、ドメインが無効な状態です。 ウェブサイト管理者の方はこちらから変更・更新を行ってください。 「 589lab.net 」is Expired or Suspended. The WHOIS is here.

    itochan
    itochan 2010/11/17
    OAuth的にはユーザーが退会すればいい、それで「全て解決」ということなのでしょうが…。 / Twitter限定のボットネット / たぶんTwitterの「広告禁止」条項に違反する
  • 1