法律コンビニ!街の法律家として皆様のお役に立ちたい。

行政書士とセキュリテイ20

行政書士とセキュリテイ20

 クロスサイトスクリプティングという掲示板に悪意のあるスクリプト(簡易的なプログラミング言語のこと)を埋め込んだリンクを貼り付け、そのページを閲覧したユーザのブラウザ上でスクリプト(プログラム)を実行させるという攻撃があるので掲示板などのURLリンクをクリックするときは注意が必要だ。

 クロスサイトスクリプティングは、専門的な知識があれば比較的簡単に実行できてしまう。ユーザーの個人情報などを詐取したり、マルウェア感染させたりするサイバー攻撃である。被害件数ランキングでは上位を占めている。

 クロスサイトスクリプティングでは「JavaScript」や「HTMLタグ」が使われる。情報の詐取やマルウェア感染などを行う。

 対策としては
①使用しているWebブラウザやアプリを最新バージョンにしておく。
②Webブラウザのセキュリティ設定をスクリプトの実行を無効化する。
③セキュリティソフトを導入し、不正なスクリプトをブロックする。

2022/3/21