特集/連載
セキュリティ強化のはずが逆効果? HTML5「サンドボックス」の盲点:Webページ改ざん対策を無効化する場合も
プラグインなしで映像や音声を再生できる「HTML5」の注目度は高まる一方だが、セキュリティの課題が解決されていないことを懸念する声もある。
Webブラウザに音声や画像、動画を表示する技術である「HTML5」。Adobe Flashとは異なりプラグインが不要なことから注目を集めている。だがセキュリティ専門家は「HTML5の存在が、ユーザー企業のセキュリティ担当者にとって新たな課題になりかねない」と警告する。
英Sophosの上級技術者であるジェームズ・リン氏は、「HTML5の急速な普及は、思わぬセキュリティ問題を招きかねない」と危惧する。適切にプログラムされていないHTML5のWebアプリケーションの場合、攻撃者によって重要データを不正に取得されかねないという。
Copyright © ITmedia, Inc. All Rights Reserved.