企画特集
-
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
注目コンテンツ
本日の主要記事

「Gmail」がスパムマシンに--専門家が脆弱性を指摘
Gmailが持つ「セキュリティ上の重大な脆弱性」がGoogleの同電子メールサービスをスパム送信マシンに変える。最近出されたセキュリティレポートが述べている。
Information Security Research Team(INSERT)は、メールサービスプロバイダー間に存在する「信頼階層」を利用する概念実証コードを作成した。Googleがメッセージを転送する方法に存在する脆弱性を利用することで、スパマーは、GoogleのSMTPサービスから大量のメールを送ることができる。この時、Googleが設けている500通を超すメールの大量送信や身分詐称に関する対抗措置は迂回される。
レポートによると、スパムの増加にともないメールプロバイダーは、知られているスパマーのIPアドレスを一掃するため、ホワイトリストやブラックリストを使っているという。Gmailは、信頼できるホワイトリストに分類されているので、メールは、スパムフィルタを迂回することができる。
INSERTのレポートは、この脆弱性を利用するために特別なインターネット専門技術は不要だと述べている。
この点において、このドキュメントは、脆弱性を報告するとともに、概念実証攻撃の方法についても提示する。この攻撃では、SMTP(TCPポート25)とHTTP(TCPポート80)サーバ以外へのアクセス権を特別に持っていない場合でも、Gmail Accountを攻撃して、ホワイトリストに載っているGoogleの巨大なSMTPリレーインフラストラクチャに対してほぼ無限なアクセスを得ることができる、ということを実証する。
Googleは、このレポートについて、公式にコメントしていない。
Googleが提供するツールは、これまでにもスパマーの標的になってきた。4月には、スパマーがGoogle Calendarを使用していたことが報じられている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
脆弱なサーバの管理 安全神話が崩れる所とは?
資料提供:トレンドマイクロ株式会社(Deep Security) 2012年04月12日
-
人材の”見える化”を実現―国土交通省、mixi、JTBが導入したシステムとは?
資料提供:株式会社サイエンティアコンサルティング 2012年04月17日
-
【パブリッククラウド導入大作戦!】第1回:今更聞けない!”クラウド”を正しく理解しよう
資料提供:ニフティ株式会社 2012年04月07日
-
欲しいもの”から考えるプライベートクラウドの取り組み方
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
-
CNET Japan、ZDNet Japan、朝日新聞デジタル に自社PRを自由に掲載!
資料提供:朝日インタラクティブ株式会社 2008年12月19日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




