15歳の高校3年生が、クールすぎるハッキング手法をGitHubで公開して業界騒然 — Cloudflareのキャッシュ問い合わせによる所在地特定を0クリックで可能に
DRANK

1月22日、15歳の高校3年生ハッカー、daniel(Hackermondev)氏が「Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform」と題した記事(GitHub Gist)を公開した。この記事では、CloudflareなどのCDNのキャッシュ機能を悪用し、ユーザーの大まかな所在地を特定可能な0クリック攻撃(いわゆるDeanonymization攻撃)について詳しく紹介されている。以下に、その内容を紹介する。

by @tf_official
Related Topics: Security Vulnerability