最終更新時刻:2008年10月7日(火) 7時30分

apple center

iPhoneの「Mail」と「Safari」にフィッシング攻撃の脆弱性

文:Robert Vamosi(CNET News.com)
翻訳校正:佐藤卓、長谷睦

2008/07/24 09:57  

 セキュリティ研究者のAviv Raff氏は米国時間7月23日、「iPhone」版の「Mail」と「Safari」にはURL偽装(スプーフィング)の脆弱性があり、第三者がこれを利用してiPhoneユーザーにフィッシング攻撃を仕掛けることが可能だと報告した。

 この脆弱性は、以前から警告されていたものだ。Raff氏をはじめとする数名のセキュリティ研究者は、iPhoneが7月11日に発売される前からiPhoneの脆弱性を発見したことを示唆していたが、「iPhone 2.0」の最終版リリースまで様子を見るつもりだと述べていた。

 Raff氏によれば、偽装用のURLを作成することで、攻撃者はMail上で信頼できるサイト(金融機関やソーシャルネットワークのサイトなど)から送られてきたように見えるリンクが作れるという。ユーザーがこのリンクをクリックすると、Safariはこのフィッシングサイトを開いてしまう。この問題に影響を受けるのは、iPhone 1.1.4および2.0のユーザーだ。

 Raff氏はAppleに対してすでにこの脆弱性を通知しているが、パッチが提供されるまでは詳細を公表しないと、自身のブログの中で記している。

 対策パッチがリリースされるまで、iPhoneユーザーは「信頼できるウェブサイト(銀行、PayPal、ソーシャルネットワークなど)だとするリンクがMailで開いたメールに書かれていても、そのリンクをクリックせずに、SafariでウェブサイトのURLを直接入力してほしい」とRaff氏は警告している。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

Apple Center セレクション

「iPhone」第2章--過去から学んだアップルが見せた変化 「iPhone」第2章--過去から学んだアップルが見せた変化
「iPhone 3G」では機能に関心が集まっているが、ビジネスモデル、アップルの姿勢の変化にも注目したい。
ジョブズ氏の健康状態を勘ぐるのはもう止めよう
Worldwide Developers Conferenceで講演したアップルのCEO、S・ジョブズ氏の姿を見て、同氏の健康状態を案ずる声が上がっている。こうした憶測にフラストレーションを感じてしまうのは、筆者だけだろうか。
「WWDC 2008」開幕--S・ジョブズ氏基調講演ライブカバレッジ 「WWDC 2008」開幕--S・ジョブズ氏基調講演ライブカバレッジ
アップルの最高経営責任者(CEO)であるS・ジョブズ氏が米国時間6月9日午前10時より、「Worldwide Developers Conference 2008」(WWDC 2008)で基調講演を行っている。ここではその講演状況を時間軸に沿ってお届けする。
アップルが目指す5年後のデジタルホーム--Forresterが予測 アップルが目指す5年後のデジタルホーム--Forresterが予測
Forrester Researchによると、アップルは今後5年間でデジタルホームの中心となることを狙っており、AVとITの間のギャップを橋渡しする製品やサービスを次々と登場させるだろうという。
販売店ではMacをどう見ているか?--ヨドバシカメラ マルチメディアAkiba店マネージャに聞く 販売店ではMacをどう見ているか?--ヨドバシカメラ マルチメディアAkiba店マネージャに聞く
第2四半期の決算で、Mac出荷台数が前年同期比で51%増加したと発表したアップル。実際の販売の現場ではMacをどう見ているのか。ヨドバシカメラ マルチメディアAkiba店、アップルコーナーを担当するマネージャに聞いた。
Apple Store(Japan)
Apple Store(Japan)
MacBook Air
iPod touch
iPod
iPod nano
iPod Shuffle
iMac
MacBook
MacBook Pro
Apple TV
AirMac Extreme
Time Capsule
Mac mini
Mac Pro
Cinema HD Display
Software