情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス 情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス

6Y-06
米国のOAuth/OpenID Connect実装におけるセキュリティ状況の調査および日米比較
○上瀧悠輔,菊田 翼,小芝力汰,齋藤孝道(明大)
Webサイトを利用する際の認証では,ソーシャルログインと呼ばれる仕組みがあり,主にOAuthやOpenID Connectを用いて実装される.しかし,Webサイトの実装によっては,プライバシー上の問題を引き起こすことや攻撃に対し脆弱となることがある.本論文では,米国での閲覧数上位500サイトのログインページを対象にソーシャルログインの実装状況を調査した.その結果,SNSからアクセス権限を必要以上に取得しているWebサイトや,実装上の欠陥,RFC非推奨認証フローにより脆弱性を持つ可能性のあるWebサイトが確認できた.また,これらの結果と国内を対象とした既存研究における結果との比較を行った.