IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

クロスサイトリクエストフォージェリ

クロスサイトリクエストフォージェリは、WEBアプリケーションの脆弱性を利用したサイバー攻撃の一種で、WEBアプリケーションにログイン状態のまま偽のWebサイトに訪問すると、ユーザーに現在認証されているWebアプリケーションにリクエストを送信するように強制する攻撃を行います。
クロスサイト=偽のWebサイトを経由した、クエストフォージェリ=偽造リクエストが由来です。
CSRF、XSRF、またはクロスサイトリファレンスフォージェリとも呼ばれます。

CSRFは、被害者の電子メールアドレスやパスワードの変更、何かの購入など、サーバーの状態を変化させる標的機能を攻撃します。
CSRFの目的はなりすましによるネット上の書き込み、覚えのない商品の購入などが考えられます。
特に掲示板、SNS、ログイン機能がそなばっているWebサイトの場合は脆弱性対策が必要です。
CSRF攻撃は、Webアプリケーションが認証されたユーザーに対して持っている信頼を悪用されています。