企画特集
-
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
Twitter、一部ユーザーのパスワードをリセットした件で詳細を説明
Twitterは米国時間2月2日に多くのユーザーに対しパスワードのリセットを行ったが、その詳細な事情が明らかになった。
Twitterの信頼性および安全性担当ディレクターであるDel Harvey氏は、2月2日晩のブログ投稿で、Twitterが一部ユーザーのアカウントについてパスワードをリセットする事態の原因となったフィッシング攻撃は、あるTorrentサイト制作者によって行われている詐欺的行為の発見に端を発するものだと説明した。
ある人物が過去数年間にわたり、ログインとパスワードが必要なTorrentサイトとフォーラムを構築してきたことが、Twitterの調査により判明した。この人物はその後、構築したサイトとフォーラムを、Torrentダウンロードサイトを独自に始めたいという複数の人物に売却したという。
購入者は知らされていなかったが、売却されたサイトにはじつは脆弱性があり、サイバー詐欺をもくろむサイト作成者はこれを利用し、Twitterなどの外部サイトのログイン情報に対してアクセスを企てることが可能だった。この攻撃は、フォーラムへのログインを横取りし、サードパーティーのウェブサイトにリダイレクトさせたうえで、リダイレクト先のサイトでユーザーのログイン情報を取得するという仕組みで行われた。
「これらのサイトにはもう少し続きがあった。システム全体に脆弱性とバックドアが存在していた」とHarvey氏は述べている。「この(サイトを作成した)人物はフォーラムやサイトが人気になるのを待ち、その後、脆弱性を利用してサイトにサインアップしたすべてのユーザーのユーザー名、電子メールのアドレス、パスワードにアクセスした」
この攻撃についてTwitter側が警戒を始めたきっかけは、異常にフォロワー数が多いアカウントが見つかったことだった。これを受けて同社は調査を行い、最終的にはこれらの疑わしいアカウントをフォローしているユーザー全員のパスワードについて、リセットを行った。Torrentサイトは以前からあるが、このような方法を使った攻撃が見つかったのはこれが初めてだとTwitterは述べている。
「パスワードリセットの通知を送ったユーザーすべてが該当するわけではないが、この情報を公開し、Twitterアカウントと関係のないサードパーティーによってユーザーのデータが漏れる危険性を知ってもらうことが重要だと、われわれは考えた」とHarvey氏は述べている。
Twitterでは、サードパーティーのTorrentアカウントにサインアップしたことがある人に対し、こうしたサイトでパスワードを変更すること、さらには複数のサイトで同じアカウントを利用することを控えるよう勧めている。Twitterを安全に利用する方法については、詳細な情報がTwitterのヘルプページに掲載されている。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
標準メールシステムとして導入が進む ビジネスWebメールの時代がやってきた!
資料提供:株式会社トランスウエア 2011年11月30日
-
【導入事例】基幹業務パッケージのクラウド化と その安定運用を支える統合ストレージ基盤
資料提供:日本ヒューレット・パッカード株式会社(SWD) 2012年01月30日
-
日立サーバにおけるトレンドマイクロ「Trend Micro Deep Security」の検証結果
資料提供:トレンドマイクロ株式会社(Deep Security) 2011年12月19日
-
脅威を増す標的型攻撃(ターゲットアタック)を理解する
資料提供:シマンテック ドット クラウド 2011年11月28日
-
ミッションクリティカルクラウド製品の拡大に関して
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年01月12日
デジタル製品主要記事
卵型スピーカ「Olasonic」の無償貸出キャンペーン第2弾
パナソニック、お部屋ジャンプリンク対応のBDプレーヤー--高さ27mmの超薄型機も
プリンストン、ハイブリッド骨伝導方式を採用したヘッドセット
4Kカメラや最新プリンタが登場--カメラと写真の総合展示会「CP+」の見どころ
サイドラインが印象的なAndroid 4.0搭載「AQUOS PHONE」
一般初披露のミラーレス一眼カメラも--カメラと写真の総合展示会「CP+」の見どころ
特集 by 楽天市場
CNET あとで読む





