ご注文はユーザの情報ですか?

今回は、Flashを使い罠ページにアクセスしてきたユーザの外部サイト上のデータを取得することが出来た話について書きます。
本検証は4月末には終了していたのですが諸事情により情報の公開が遅れてしまいました。
日本語での情報がありませんでしたが攻撃が成功すると割りと危険であることが分かったのでまとめました。
続きを読む ご注文はユーザの情報ですか?