RSS Feed へのスクリプトの混入

メモ。

他人が配信している情報に悪意のあるコードを埋め込む方法だ。これならばRSSユーザー全てが攻撃対象になるし、自分の身元を隠しやすい。たとえば誰でも書き込めるコメント欄の内容も含めて配信されているサービスならば、外部からコードを埋め込むのは容易である。… Webベースのリーダーは、SQLインジェクション、コマンド実行、DoS(Denial of Service)など様々な攻撃に対する脆弱性がある。… PCにインストールするタイプのリーダーソフトは、ユーザーのローカルHDDやネットワークへのゲートウエイとなる。