ホームページを見ただけで感染! | Webアプリケーション テスト検討いいんかい!

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

ホームページを見ただけで、ウィルスに感染させられる
「ドライブバイダウンロード攻撃」をご存知ですか?

ちょっと前に世間を騒がせていたガンブラーでは、
この攻撃が使われていました。

ガンブラーは企業等のウェブサイトを直接改ざんし、
そのウェブサイトを閲覧したユーザが不正サイトに
誘導され、そこで感染させられるというものでした。

ユーザの対策としては、従来どおりです。
OSの修正パッチをあてる
アプリケーションのバージョンアップ
ウィルス対策ソフトの更新・・・。