タグ

oauthとsecurityに関するysk_lucky-starのブックマーク (6)

  • 「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説

    あの、ちょっと厄介なことがありまして。 いつもどおりのフィッシングサイトだと思ってたんですよ。 ...と思ってたら違ったのでまとめました。 スクリーンショットなどありますが、その中のURLには絶対にアクセスしないでください。 まず被害に遭わないために必要なことと被害に遭ったら必要なこと。 いろいろなページを見てみたところ、すこし違う点があったのでまとめさせていただきました。 k5342 @k5342 スパムDMの対策 ・興味位にURLを開かないこと ・パスワード変えるとか結果無意味、アプリ連携を解除すること ・それスパムじゃない?って聞いてあげるのも効果アリ(そのときに解説サイトのURLを貼らないように) 2013-03-01 18:56:04

    「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説
    ysk_lucky-star
    ysk_lucky-star 2013/02/28
    これはどう対策を講じればいいんだ?
  • codnote.net

    This domain may be for sale!

  • Twitterブログ: ミッション: アプリ認証でのアクセス権

    Twitter エコシステムには、数多くのサードパーティによるアプリケーションが登録されており、それらは Twitter 経験を強化するために設計されています。サードパーティアプリでは、ツイートを他のネットワークでも自動的に共有したり、ゲームプラットフォーム上で他のプレイヤーと連携したり、ブログ更新情報を瞬時にツイートしたりできます。 全てのサードパーティアプリは、あなたの Twitter アカウントへのアクセスをアプリに許可する、というユーザー自身によるアプリへの認証プロセスを経て実現します。この認証プロセスにおいて、より明示的な選択肢をユーザーに提供するための重要なアップデート日、アナウンスします。 アプリへのアクセス権コントロール 日より、ユーザーがアプリに付与するアクセス権限をよりコントロールできるようになります。ダイレクトメッセージへのアクセス権を必要とするアプリは、既に認

  • 非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】

    昔から、「OpenIDは認証でOAuthは認可だ」などということが言われます。しかし、その言語の意味を取り違えている方が結構多い気がしています。「もうOpenIDなんていらね。OAuthだけでいいじゃん」というような言説がよく流れてくるのがその証拠だと思います。OAuth認証というのもその類ですね。 そこで、今日はOAuthとOpenIDの違いを考えてみたいと思います。 OpenIDは紹介状、OAuthは合鍵 まずはOpenIDの概要の復習です。「OpenIDは認証」という言葉の内容をまずは復習してみましょう。 「認証」とは大変広い言葉でいろいろな場面で使われますが、「OpenIDは認証」という使い方の時は、「OpenIDは、いま来ている人の身元を認証」(ユーザ認証)という意味です。図にすると図1のような流れになります。 この例では、有栖さんがお客としてサービス提供をしているサイトである伊

    非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】
  • OAuth 2.0でWebサービスの利用方法はどう変わるか(1/3)- @IT

    OAuth 2.0で Webサービスの利用方法はどう変わるか ソーシャルAPI活用に必須の“OAuth”の基礎知識 株式会社ビーコンIT 木村篤彦 2011/2/2 TwitterがOAuth 1.0を採用したのを皮切りに、今では多くのサービスがOAuth 1.0に対応しています。国内でも、例えば、マイクロブログ型コラボツール「youRoom」、小規模グループ向けグループウェア「サイボウズLive」、「はてな」のいくつかのサービス、「Yahoo!オークション」、リアルタイムドローツール「Cacoo」などがOAuth 1.0に対応したAPIを公開しています。 ここ数年でOAuthはさまざまなWebサービスのリソースを利用する際の認証方式として普及してきました。これは大きなプレーヤーがサポートしたことも一因ですが、OAuthの持つ以下の2つの特徴によって、「OAuthを使うと、サービスプロバイ

  • Twitterさん、OAuthのアクセス権限の細分化を! : akiyan.com

    Twitterさん、OAuthのアクセス権限の細分化を! 2010-09-07 TwitterのOAuth認証を利用するサービスを作ってみたが... 一昨日の日曜日(9/5)に、クックパッドさんのオフィス提供による 『TFJ CodeCamp #2』 という1日開発合宿に行きまして、TwitterのOAuth認証を使ったサービスを初めて作ったんです。ユーザーのタイムラインを読んでいろいろやってくれるタイプのサービスを。で、実際OAuth認証するサービスを公開することを考えてみたんですが、どーにも無視できないリスクがありまして。 まず、TwitterのOAuth認証のアクセス権限レベルって、「全部のデータが読める」or「何でもできる」しかありません。今回のサービスはタイムラインさえ読めればいいのですが、OAuth認証としては全部のデータを読める要求しかできなくて、その認証をしてもらったならば

    ysk_lucky-star
    ysk_lucky-star 2010/09/07
    前から言われてるよね。なんでこんなデータ垂れ流しで済むんだろうと思うわ
  • 1