お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

「Gmail」がスパムマシンに--専門家が脆弱性を指摘

文:Steven Musil(CNET News.com) 翻訳校正:編集部 2008/05/12 13:39

 Gmailが持つ「セキュリティ上の重大な脆弱性」がGoogleの同電子メールサービスをスパム送信マシンに変える。最近出されたセキュリティレポートが述べている。

 Information Security Research Team(INSERT)は、メールサービスプロバイダー間に存在する「信頼階層」を利用する概念実証コードを作成した。Googleがメッセージを転送する方法に存在する脆弱性を利用することで、スパマーは、GoogleのSMTPサービスから大量のメールを送ることができる。この時、Googleが設けている500通を超すメールの大量送信や身分詐称に関する対抗措置は迂回される。

 レポートによると、スパムの増加にともないメールプロバイダーは、知られているスパマーのIPアドレスを一掃するため、ホワイトリストやブラックリストを使っているという。Gmailは、信頼できるホワイトリストに分類されているので、メールは、スパムフィルタを迂回することができる。

 INSERTのレポートは、この脆弱性を利用するために特別なインターネット専門技術は不要だと述べている。

 この点において、このドキュメントは、脆弱性を報告するとともに、概念実証攻撃の方法についても提示する。この攻撃では、SMTP(TCPポート25)とHTTP(TCPポート80)サーバ以外へのアクセス権を特別に持っていない場合でも、Gmail Accountを攻撃して、ホワイトリストに載っているGoogleの巨大なSMTPリレーインフラストラクチャに対してほぼ無限なアクセスを得ることができる、ということを実証する。

 Googleは、このレポートについて、公式にコメントしていない。

 Googleが提供するツールは、これまでにもスパマーの標的になってきた。4月には、スパマーがGoogle Calendarを使用していたことが報じられている。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

注目の夏家電

注目の夏家電
夏を快適&節電で乗り切ろう

ストレッチリフレ

ストレッチリフレ
高速微振動で骨格を補正。美しい体型づくり

Bluetooth特集

Bluetooth特集
ワイヤレスでアクティブにスマートに!

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

レインシューズ特集

レインシューズ特集
メンズビジネス用も充実の品揃え

電動自転車

電動自転車
坂道も楽々♪話題のモデルが続々登場

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて