1726143585
2024-09-12 12:05:00
Checkmarxの研究者は最近、重要な クロスサイトスクリプティング 世論調査会社ギャラップのウェブサイトにクロスサイトスクリプティング(XSS)の脆弱性が見つかり、悪意のある人物がこれを悪用して調査会社のプラットフォームにアクセスした可能性があるという。
の 研究 XSS は、特になりすましのユーザーに特別なアクセス権が付与されている場合に、攻撃者が「アプリケーションの機能とデータに対する完全な制御」を取得できる可能性がある脆弱性です。
この脆弱性により、任意のコードの実行が可能になり、脅威の攻撃者はユーザーのショッピング カートに許可されていないアイテムを追加できるようになる可能性さえあります (このサイトではカスタマイズ可能なアンケートや書籍も販売されているため)。
誤情報リスク
脆弱性は2024年6月に発見され、その後解決されたが、特に政治的意見に関しては信頼性が高く安全な情報が非常に重要である時代に、この欠陥の影響は悲惨なものであった可能性がある。悪意のある人物がサイトに虚偽の世論調査結果や情報を投稿した可能性があると、チェックマークスチームは確認した。
「誤報や個人情報の盗難が大きな脅威となる時代において、調査プラットフォームのセキュリティは極めて重要であり、特に世界選挙の重要な時期には重要だ」と報告書は指摘している。「このエンドポイントはギャラップ社の調査にアクセスするためによく使用されるため、ユーザーが悪用されやすくなる可能性があることに注意する必要がある。」
2024年の選挙サイクルでは、誤報や選挙干渉の試みが特に高率に見られるため、影響力や知名度のある企業は、情報を安全に保つために自社サイトのセキュリティを確保することが重要です。
ウェブ改ざんは、ハッカーがメッセージを広めたり、サイト所有者を困惑させたりするのに比較的よく使われる手法ですが、今回のケースでは、有権者を動かす目的で、情報が正当なものであるように簡単に偽装されている可能性があります。非常に接戦の選挙戦では、特に激戦州の投票が大きな影響力を持つため、潜在的な脆弱性は注意深く監視する必要があります。
TechRadar Pro のその他の記事
#ギャラップ偽の世論調査データにつながる可能性のあるセキュリティ欠陥をブロック