大阪市HPに殺人予告があったとして大阪府警捜査1課がアニメ演出家を逮捕したとの報道がされていますが、殺人予告があったというのはこのフォームのことでしょうか。

こちらのフォームですが、CSRF脆弱性と呼ばれるセキュリティ上の問題があります。罠を仕掛けたホームページを閲覧することで、自動で殺人予告を含む内容のフォームを送信することが出来る状態になっています。つまり、このフォームに殺人予告が書き込まれたとしても、その書き込みは本人の意志によるものであるとは限らず、身に覚えがないのに大阪市のHPに殺人予告を書き込むという事が、誰にでも起こりうる状況になっています。

前へ 次へ