CSRFとは

「CSRF」とは、完全な形で言うと「Cross Site Request Forgery」の略語で、「クロスサイトリクエストフォージェリ」と訳されることが一般的です。これは、ログインしているユーザーに対してウェブアプリケーション上で不正な要求を無理に実行させるテクニックを指します。攻撃者は、ソーシャルエンジニアリングのような手段を使ってユーザーを欺くことで、彼らがウェブアプリケーション上で意図せぬ行動をとらせることができます。CSRF攻撃が成功すると、口座からの送金やメールアドレスの変更、本人の意図しない掲示板への投稿、さらにはウェブアプリケーションの乗っ取りなどの被害が起こる可能性があります。CSRFは、セッション管理の欠点を突く攻撃手法として知られています。

関連記事

  1. IARCの発がん性分類とは

  2. 未収金とは

  3. スプーフィングとは

  4. 固定金利とは

  5. SAPSCCとは

  6. 券面額説とは

  7. ntdsutilとは

  8. 資材管理規程とは

  9. ビットとは