IEのURL詐称

最近すっかりネタ不足(いや、ネタはあるけどぽしゃってる(ぉ))の約定期blogですが、久しぶりに。

●IEの脆弱性テストページ
http://secunia.com/internet_explorer_cross-site_scripting_vulnerability_test/ど~せすぐ見破れるんでしょ?とか思ってたが甘かった。これはやばい。

まず右クリックでページのURL確かめる。む、paypalだ。次にソース見る。やっぱりwww.paypal[1]とか表示される。こうなったら証明書・・・本物だー!!しかもリロードしてもだめ。いったん別のURLに移動するか、新規のIEを立ち上げて手で打ち込めば本物のページが見られる。

これは相当気をつけておかないとだまされそうだ。ただ、唯一不自然な点は、一部の環境に限られる(XPの初期設定か?他にもあるかも)が、音量をある程度上げておくと、リンクをクリックした時に「カチカチカチカチカチ」という異様なリダイレクト(サウンドの「エクスプローラ」→「ナビゲーションの開始」というやつのデフォルト) 音?が鳴るのだ。しかし、この音が鬱陶しくて切っている人も多いだろうし、夜とかだといきなり音ありブラクラやら、ブラクラでなくても大音量のページ(企業の製品PRページなんかでコマーシャルソングが流れてるとか)を開いて近所迷惑にならないように音を切っていることも多いだろう。

また、こういうページ(認証関係とか)は、リファラや有効期限などをチェックしている関係上URLを直打ちできないことも多い(テスト用ページでは単純にwww.paypal.comだったので別IEで手打ちすれば安全だが)。そのためどうしても見破るのが困難になる。最悪、パケットチェックでもしないとだめかもしれない(さすがにパケットのIPアドレスまでは本物にできないだろうからね)。

まあ、最も根本的な解決法はIEの穴を直すことで、最も急速に解決する方法はIEの使用をやめることだろうが。といいつつも、今日もIEでオンラインバンキングする私であった(ぉ)