ウィルス供用罪

件のウィルス作成罪、審議されている最中からマ界隈では

main() { while (1) { fork(); } }

で逮捕かぁ(C プログラムの場合)とかイマイチな評判でしたが、ウイルス供用罪で初の摘発 ブラウザクラッシャー送信の男逮捕 - ITmedia NEWSの第一号がまさに

while(1){alert(1)}

で逮捕(javascript の場合)だったようです。


……というか、チャットにこれが埋め込めるって、たぶんXSS......チャットシステム側の致命的な不具合ですよね? 悪意を持った人のレベルが低く、alertで済んで良かったね、レベルの怖い不具合ですが……。
alertならすぐ分かりますが、これよりちょっと高度な攻撃になってくるとすぐには気付けず、被害が拡大します。このレベルの脆弱性はウェブシステムから淘汰せざるをえない状況だと考えているのですが、今後ますます「サイバーノーガード戦法が有効」とかいう流れになり、本来の対策(不具合の修正)が要請されないって流れになっていかない事を切に願います。