Dan Ilett(ZDNet UK)
2004/11/04 09:51
セキュリティ研究者らは、Internet Explorer(IE)を悪用するある「spoofing」(偽称)テクニックが見つかったことに関して、これをIEのセキュリティ脆弱性によるものだと主張しているが、Microsoft側ではこうした主張に反駁している。
Microsoftは、この偽称がIEのバージョン6で起こり得る可能性については認めたが、これがセキュリティ欠陥であるとの主張は却下した。
spoofingとは、ユーザーが自分が望んだウェブサイトを開いているつもりにさせながら、実際には「偽」サイトにアクセスさせることを指す。この偽称テクニックはフィッシング詐欺で頻繁に利用されている。フィッシングとは、正当な団体からのメールに見せかけた偽メールを送りつけ、ユーザーから個人情報を盗み出そうとする行為をいう。
Microsoftは、メールでの声明で次のように述べている。「Microsoftは、Internet Explorerのステータスバーに偽URLが表示されるという、先週報じられたセキュリティ問題を把握している。この問題は、ユーザーがウェブページのリンク上にマウスを置いた際に、ステータスバーにはあるURLが表示されるが、このリンクを実際にクリックすると別のURLにジャンプするというものだ。我々の調査結果によると、これはセキュリティ脆弱性ではない」
ドイツのBenjamin Tobias Franzという研究者は先週、HTMLの「href」タグ内に2つのURLとテーブルを配置すると、IEのステータスバーに偽リンクを表示できると、オンライン掲示板「Bugtraq」に警告を書き込んだ。
このような変なリンクをクリックすると、ユーザーの知らぬ間に全く異なるウェブサイトにジャンプしてしまう可能性があると、Franzは主張している。
しかしMicrosoftは、ユーザーがこうした攻撃の被害に遭うためには、多大なソーシャルエンジニアリングが必要だと述べている。
「攻撃者はユーザーをあるサイトに誘導して、さらにInternet Explorerのステータスバーに表示されるURLでユーザーを騙し、リンクをクリックさせる必要がある」とMicrosoftは声明に記している。「攻撃が成立するには、ユーザーがこの行き先サイトでさらに攻撃者に誘導されて、アドレスバーに表示されているURLが自分がアクセスしたつもりのURLと違うことに気付かないまま、機密の金融情報を公開するなど何らかの行動をとる必要がある」
同社では、ブラウザのアドレスバーに表示されるURLが、自分が意図した行き先であることを確認してからサイトに入るよう、ユーザーにアドバイスしている。Windows XP Service Pack 2(SP2)はこの問題の影響を受けないと、FranzとMicrosoftは認めている。
Microsoftは「SP2より前のWindowsバージョンにも今後同様の変更を実装する可能性を検討する」と言い添えた。
Franzは、HTMLメールメッセージはこのテクニックに脆弱であるため、Microsoft Outlook Expressもこの問題の影響を受けるとBugtraqに記している。Franzによると、実際のアクセス先を調べるにはリンクを右クリックすればよいとは掲示板に記した。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
AMD、資金調達のために製造部門をスピンオフ
solrのDistributed Search
日経平均株価の落ち着く先は…
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。