<?xml version="1.0" encoding="utf-8" ?>
<rdf:RDF
 xmlns="http://purl.org/rss/1.0/"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xml:lang="ja">
<channel rdf:about="https://rssblog.ameba.jp/hamachiya2/rss.html">
<title>ぼくはまちちゃん！(アメーバ)</title>
<link>https://ameblo.jp/hamachiya2/</link>
<description>ぺろぺろぺろ</description>
<dc:language>ja-jp</dc:language>
<items>
<rdf:Seq>
<rdf:li rdf:resource="https://ameblo.jp/hamachiya2/entry-10412376297.html" />
<rdf:li rdf:resource="https://ameblo.jp/hamachiya2/entry-10411828606.html" />
<rdf:li rdf:resource="https://ameblo.jp/hamachiya2/entry-10411682233.html" />
<rdf:li rdf:resource="https://ameblo.jp/hamachiya2/entry-10410983430.html" />
<rdf:li rdf:resource="https://ameblo.jp/hamachiya2/entry-10408365492.html" />
<rdf:li rdf:resource="https://ameblo.jp/hamachiya2/entry-10408247247.html" />
</rdf:Seq>
</items>
</channel>
<item rdf:about="https://ameblo.jp/hamachiya2/entry-10412376297.html">
<title>まあぶっちゃけ</title>
<link>https://ameblo.jp/hamachiya2/entry-10412376297.html</link>
<description>
Amebaのセキュリティ対策について｜スタッフブログアメブロまわりを数分程度ざざっと眺めただけでも、いたるところでCSRFの対策が入ってないようなんだけど、この規模のサービスなら、いちおうそれなりにやっておいた方が…。たぶん現状だと脆弱性をひとつひとつどこかに報告するとかっていうレベルじゃないです…。(これらをセキュリティホールと呼ぶのか仕様と呼ぶのかは知らないけど…)[» この日記のブックマークコメントを見る/書く ]
</description>
<dc:date>2009-12-16T11:05:41+09:00</dc:date>
</item>
<item rdf:about="https://ameblo.jp/hamachiya2/entry-10411828606.html">
<title>ぼくの名前をかたったウイルス？</title>
<link>https://ameblo.jp/hamachiya2/entry-10411828606.html</link>
<description>
前の日記にも書いたけれど、ぼくの名前をかたったウイルスがアメブロに広まっていたみたいなので、ちょっとだけ調べてみたよ。(参考) [ほまち]　gooブログ検索ぼくのIDって「hamachiya2」なんだけど、それとすごくよく似たIDを誰かが取得して、そのIDのプロフィールページに変なコードが仕掛けられてあったみたい。ざざっと調べた感じだと、下の４つのIDを確認したよ。homatiya2 (ほまちや２) [プロフィールの魚拓] [画面キャプチャ]homachiya2 (ほまちや２) [プロフィールの
</description>
<dc:date>2009-12-15T18:36:37+09:00</dc:date>
</item>
<item rdf:about="https://ameblo.jp/hamachiya2/entry-10411682233.html">
<title>ほまち</title>
<link>https://ameblo.jp/hamachiya2/entry-10411682233.html</link>
<description>
ぼくの名前をもじった「ほまちや」という名前でアメブロのルームにウイルスを広めている人がいらっしゃるようです。※「ほまちや」以外に「hamachya2」 (つづりに i がない) というIDもあるみたい。ルームに書かれた短縮urlをクリックすると元々のプロフ等を消去して書き換えられ感染していくというもの。悪質ですね。被害にあった方は、証拠を保存した上で「大事なデータを消去された」と、警察に相談するなどしてみてはいかがでしょう。
</description>
<dc:date>2009-12-15T14:28:54+09:00</dc:date>
</item>
<item rdf:about="https://ameblo.jp/hamachiya2/entry-10410983430.html">
<title>アメーバあしあとちょう</title>
<link>https://ameblo.jp/hamachiya2/entry-10410983430.html</link>
<description>
(追記 2009/12/17) アメーバの仕様変更により以下のものは使えなくなりました。アメブロには「ペタ」っていう、ちょっとイイ機能がありますよね。これはなにかっていうとmixiの足あとのようなもので、mixiと違う点はといえば、訪問者が「ペタボタン」を押さないかぎり、ペタが残らないという点。ペタを残すか残さないかを、訪問者が決められるわけですね。でも、このペタボタン、もし自動でクリックする仕掛けがページ側にあればmixiのあしあとのように、来訪者のIDを知ることができてしまいます。そこで、ち
</description>
<dc:date>2009-12-14T15:30:04+09:00</dc:date>
</item>
<item rdf:about="https://ameblo.jp/hamachiya2/entry-10408365492.html">
<title>あとついでに</title>
<link>https://ameblo.jp/hamachiya2/entry-10408365492.html</link>
<description>
アメーバなうではformからtokenを送信しているにもかかわらず、サーバー側で未チェックだったが故のCSRFでしたが、いま軽くチェックしてみたところなんと…このAmebaブログの方も、まったく同じ状態(token未チェック)だったのでまったく同じこと ちょっと近いことができます…！って、おばあちゃんが言ってましたよ！なにこれなにこれどういう意味なの、おしえてえらいひと！(追記)実際には投稿にいくつかの必須パラメータがあってそのうちuser_id(数字)の指定もあるからそれほど簡単ではなかったか
</description>
<dc:date>2009-12-11T02:08:31+09:00</dc:date>
</item>
<item rdf:about="https://ameblo.jp/hamachiya2/entry-10408247247.html">
<title>【緊急】アメーバなう利用中の皆さんへ【ご注意！】</title>
<link>https://ameblo.jp/hamachiya2/entry-10408247247.html</link>
<description>
お友達の書き込みに「こんにちはこんにちは！！」というものがあったら絶対にクリックしないでください！！！！アメーバスタッフさんの記事によると、その書き込みをクリックすると自分の日記にも自動的に同じ内容の記事が投稿されるそうです！その結果、それを見た他のアメンバーさんにも、どんどん感染していきます！これはワームというウイルスで、まるでチェーンメールのように悪質です！！その上、プロフィールなどの個人情報が漏洩する場合があるかもしれません！詳細は不明ですが、とても不気味です…！「こんにちはこんにちは！！
</description>
<dc:date>2009-12-10T23:08:07+09:00</dc:date>
</item>
</rdf:RDF>
