<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/10/30 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/10/30/</link>
    <description>Recent content in 2004/10/30 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 30 Oct 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/10/30/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Internet Explorer と mozilla にURL偽装バグ</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041030.htm</link>
      <pubDate>Sat, 30 Oct 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041030.htm</guid>
      <description>&lt;p&gt;週末は雨という天気予報はハズレまくり。晴れるんなら&lt;a href=&#34;http://www.autopolis.jp/&#34; target=&#34;SubWindow&#34;&gt;オートポリス&lt;/a&gt;に&lt;a href=&#34;http://www.jgtc.net/&#34; target=&#34;SubWindow&#34;&gt;GT選手権&lt;/a&gt;を観に行ったのに....今週末もついてなさそうだ。&lt;/p&gt;&#xA;&lt;p&gt;さて&lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/bugtraq/2004.10/msg00345.html&#34; target=&#34;SubWindow&#34;&gt;http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/bugtraq/2004.10/msg00345.html&lt;/a&gt;で&lt;a href=&#34;http://www.microsoft.com/japan/ie/&#34; target=&#34;SubWindow&#34;&gt;Internet Explorer&lt;/a&gt;にURLを偽装できるバグがある事が指摘されている。具体的に言うと&lt;blockquote class=&#34;Log&#34;&gt;&lt;A href=&#34;http://www.microsoft.com/japan/&#34;&gt;&lt;TABLE&gt;&lt;TR&gt;&lt;TD&gt;&lt;A href=&#34;http://www.google.com/&#34;&gt;マイクロソフトっぽい？&lt;/A&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;/A&gt;&lt;/blockquote&gt;とAタグの中にTABLEタグを折り込んでネストする事により、内部アンカーのURLを隠蔽し、外部アンカーで偽装できるというものだ。&lt;/p&gt;&#xA;&lt;p&gt;手元で確認してみたところ&lt;a href=&#34;http://www.microsoft.com/japan/ie/&#34; target=&#34;SubWindow&#34;&gt;Internet Explorer&lt;/a&gt;だけでなく、&lt;a href=&#34;http://www.mozilla-japan.org/products/mozilla1.x/&#34; target=&#34;SubWindow&#34;&gt;mozilla&lt;/a&gt;と&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;Firefox&lt;/a&gt;でもステータスバーにhttp://www.microsoft.com/japan/と表示される事を確認した。正しくhttp://www.google.com/と表示できたのは &lt;a href=&#34;http://www.jp.opera.com/&#34; target=&#34;SubWindow&#34;&gt;Opera&lt;/a&gt; 7.53 だけだ。&lt;span class=&#34;Note&#34;&gt;ちなみに&lt;a href=&#34;http://www.mozilla-japan.org/products/mozilla1.x/&#34; target=&#34;SubWindow&#34;&gt;mozilla&lt;/a&gt;と&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;Firefox&lt;/a&gt;では左クリックではhttp://www.microsoft.com/japan/が開かれ、右クリックからのオープンではhttp://www.google.com/が開かれるという問題も確認した。&lt;/span&gt;&lt;/p&gt;&#xA;&lt;p&gt;参考まで上記HTMLを文中に実装したのが後続の部分だ。マイクロソフトに見せかけているが、クリックするとGoogleが開く。TABLEタグの影響で改行される為に &lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;&lt;TABLE&gt;&lt;tr&gt;&lt;td&gt;&lt;a href=&#34;http://www.google.com/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトっぽい？&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/TABLE&gt;&lt;/a&gt; となり、若干違和感があるが、下のようにURLを書いておけば違和感は無くなる。&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;&lt;TABLE&gt;&lt;tr&gt;&lt;td&gt;&lt;a href=&#34;http://www.google.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/TABLE&gt;&lt;/a&gt;取り敢えず&lt;span class=&#34;Recommend&#34;&gt;リンクをクリックした場合はアドレスバーを良く確認する&lt;/span&gt;しかない。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Worning&#34;&gt;義援金詐欺が流行の気配&lt;/span&gt;だっちゅうのに困ったもんだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●セキュリティホール memo &lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/memo/&#34; target=&#34;SubWindow&#34;&gt;http://www.st.ryukoku.ac.jp/~kjm/security/memo/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/10.html#20041029_URL&#34; target=&#34;SubWindow&#34;&gt;New URL spoofing bug in Microsoft Internet Explorer&lt;/a&gt; 2004年10月29日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
