企画特集
-
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
注目コンテンツ
本日の主要記事

Gmailに他人のメールを表示してしまうバグが存在--プログラマが発見
2人のプログラマが米国時間12日、Googleの電子メールサービス「Gmail」に存在する問題を明らかにした。ユーザーは、この問題を悪用することで、サーバが最後に処理した他人のメールを覗き見ることができてしまうという。
この2人のプログラマによると、Gmailのユーザーは、送信元アドレスが不適切に記載されたメールを受信することにより、サーバが最後に処理したHTMLメールを見ることができてしまうという。2人は、Unixの一種であるFreeBSDの情報を扱うコミュニティサイトのメンバーだ。
2人は問題について記したレポートのなかで「Gmailでやりとりされる通信のプライバシーは完全でないことが判明した。ユーザーは自分宛てでないメールの本文やアドレス情報に、容易に--そして幾分ランダムに--アクセスできる」と述べる。
この問題は、2人が送信元アドレスの最後に「>」の記号が記載されていない電子メールを誤って送信してしまったことで発覚した。このようなメールをGmailユーザーが受信すると、Googleのサーバはほかの人の電子メールメッセージを読み出して表示してしまうという。
Googleの関係者は12日、問題の存在を認め、本件は修正済みだと述べた。この問題は、同社のサーバ上で稼動するアプリケーションで発生したものであり、修正はすぐに全ユーザーに適用されるという。この問題がどれくらいの期間存在していたかは明らかでない。
Googleは、このところセキュリティ問題の対応に追われることが増えた。Googleの人気拡大とともに、セキュリティ研究者たちが同社製品をさらに詳しく調べるようになったためだ。最近では、Googleの検索エンジンを利用して攻撃対象を探し出すワームが見つかったほか、同社のデスクトップ検索ツールにも、PCが攻撃の脅威にさらされてしまう脆弱性があることが明らかになった。
GmailはGoogleが昨年4月に提供開始した無料電子メールサービスで、提供開始以来、ユーザーから大きな支持を得ている。同サービスはまだベータ版として提供されている段階だが、Gmailに依存しているユーザーも多い。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
仮想化成功への道しるべ
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月13日
-
【クラウド事例集】ビジネスの課題から見つけるクラウドの活用法
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2012年04月25日
-
企業レベルでのアジャイル開発を意識した、ハイブリッド型開発フレームワーク
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
-
IT構築・運用のアウトソースを始める大企業の本音
資料提供:株式会社インターネットイニシアティブ 2012年03月30日
-
従来の手法では防げない「標的型攻撃」に備える最終手段
資料提供:株式会社ソリトンシステムズ 2012年02月29日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




