タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

UIとOAuthに関するi_ogiのブックマーク (1)

  • MobstarWorldのOAuth利用スパムについて - r-weblife

    最近、エンジニアとして調子悪いので、他人のブログエントリから復帰のタイミングを探っていきます。 今日はまちゅさんのこのエントリに注目!! OAuthを悪用したTwitter DMスパムが登場 - まちゅダイアリー(2009-08-01) ■ まず、言っておきたいこと この件は、OAuthのセキュリティ脆弱性の件とは異なる twitterUIが問題だと思っているので、これでOAuth使ってるとこ全体が悪者扱いされたら会社辞める ■ 整理 「自分のフォロワーにDM送信」する機能がtwitterAPIで実装されている twitterはユーザーに対して、「MobsterWorld」に自分のアカウントに対して「access and update(←これがScope)」させてもいいか聞いてる ユーザーがallowしちゃうと、「access and update」の機能の一つであるDM送信の機能を「

    MobstarWorldのOAuth利用スパムについて - r-weblife
    i_ogi
    i_ogi 2009/08/03
    「最終的に何が起こるか、今何が起こっているか、どうすれば元に戻せるか」などをちゃんと説明する必要がある
  • 1