Robert Lemos(CNET News.com)
2005/01/13 18:19
2人のプログラマが米国時間12日、Googleの電子メールサービス「Gmail」に存在する問題を明らかにした。ユーザーは、この問題を悪用することで、サーバが最後に処理した他人のメールを覗き見ることができてしまうという。
この2人のプログラマによると、Gmailのユーザーは、送信元アドレスが不適切に記載されたメールを受信することにより、サーバが最後に処理したHTMLメールを見ることができてしまうという。2人は、Unixの一種であるFreeBSDの情報を扱うコミュニティサイトのメンバーだ。
2人は問題について記したレポートのなかで「Gmailでやりとりされる通信のプライバシーは完全でないことが判明した。ユーザーは自分宛てでないメールの本文やアドレス情報に、容易に--そして幾分ランダムに--アクセスできる」と述べる。
この問題は、2人が送信元アドレスの最後に「>」の記号が記載されていない電子メールを誤って送信してしまったことで発覚した。このようなメールをGmailユーザーが受信すると、Googleのサーバはほかの人の電子メールメッセージを読み出して表示してしまうという。
Googleの関係者は12日、問題の存在を認め、本件は修正済みだと述べた。この問題は、同社のサーバ上で稼動するアプリケーションで発生したものであり、修正はすぐに全ユーザーに適用されるという。この問題がどれくらいの期間存在していたかは明らかでない。
Googleは、このところセキュリティ問題の対応に追われることが増えた。Googleの人気拡大とともに、セキュリティ研究者たちが同社製品をさらに詳しく調べるようになったためだ。最近では、Googleの検索エンジンを利用して攻撃対象を探し出すワームが見つかったほか、同社のデスクトップ検索ツールにも、PCが攻撃の脅威にさらされてしまう脆弱性があることが明らかになった。
GmailはGoogleが昨年4月に提供開始した無料電子メールサービスで、提供開始以来、ユーザーから大きな支持を得ている。同サービスはまだベータ版として提供されている段階だが、Gmailに依存しているユーザーも多い。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
Joomlaでバイリンガルサイト
あるITマネージャの挑戦
Geeklog1.5でOpenID対応へ
もっとパラリンピックに目を向けよう
経営者が無断ビデオ撮影するとき
SNS開発で携帯は??
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。