文:Elinor Mills(CNET News.com)
翻訳校正:尾本香里(編集部)
2006/07/06 17:31
Googleは米国時間7月5日、ユーザーの個人情報窃盗を誘発する危険性のある、「Google Reader」のセキュリティ脆弱性を修正したと発表した。
セキュリティ関連情報サイトHa.ckers.orgに書き込まれた7月4日付けの投稿によると、Google Readerにはクロスサイトスクリプティングの脆弱性が存在したという。クロスサイトスクリプティングとはウェブ上の投稿フォームや入力フィールドに悪質なHTMLスクリプトを埋め込むことによって攻撃する手法。
「(これを悪用した)攻撃はGoogleにとって何を意味するか」と投稿記事は疑問を投げかけている。「まずPCの初心者向けに、Googleで『Google World Betaの登録』を呼びかけるフィッシングサイトを仕掛けることができる。それから、クッキーに保存されたログイン情報を盗み、ユーザーになりすますことができる。(中略)Google Send to Phoneから電話番号を盗み取り、さらにmaps.google.comから住所を知ることだって可能だ。まだまだ脆弱性の悪用の仕方はいくらでもある。Googleがポータルとしてのエクスペリエンスを高めるにつれて、脆弱性も成長していく」
Googleは5日夜、このような声明を発表した。「われわれは5日、Google Readerに関する深刻度の低いセキュリティ脆弱性を確認した。早急にこの脆弱性に対応し、現在は修正されている。脆弱性の報告が、脆弱性開示の慣行に従って責任を持って行われることを望んでいる。脆弱性を報告する場合は、情報を一般に公開する前にまず、ベンダーに通知してもらいたい」
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
AMD、資金調達のために製造部門をスピンオフ
solrのDistributed Search
日経平均株価の落ち着く先は…
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。