japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2007年6月23日 15:50

Yahoo! のネットワークに2件の脆弱性、うち1件は修正済み

あるセキュリティ研究者が、Yahoo! (NASDAQ:YHOO) のネットワークに存在する2件の脆弱性を発見した。いずれも、Yahoo! ドメインの URL を用いて任意サイトにリダイレクトが可能という内容で、フィッシング詐欺に悪用されるおそれがある。そのうちの1件は、まだ未修正のようだ。

セキュリティ研究者の Aditya K Sood 氏は、公開メーリングリストにセキュリティ勧告を投稿し、「Yahoo! のネットワークにリダイレクトおよびフィッシング詐欺を許しかねない深刻な脆弱性が見つかった」と記した。

Sood 氏によれば、同脆弱性を突くと、Yahoo! ネットワーク上の Web サイトに接続するための特定の URL を細工して、フィッシング詐欺などを行なう悪意あるサイトに、トラフィックをリダイレクトすることが可能だという。

Yahoo! のネットワーク全体が、この種の攻撃に対して脆弱だと Sood 氏は主張した。なおこの脆弱性はすでに報告済みで、Yahoo! が24時間以内に対応したと Sood 氏は勧告の中で記している。

しかし、『Yahoo! Search』のコアネットワークに存在する方の脆弱性については、まだ Yahoo! が対策を講じていないと Sood 氏は警告する。

Sood 氏は勧告の中で、次のように記している。「検索結果に現われる次ページリンク (の URL) を操作して、トラフィックをリダイレクトすることが可能で、フィッシング詐欺を行なうのに Yahoo! の検索エンジンを利用できる。問題の脆弱性は、Yahoo! の検索エンジン全体に影響を及ぼす」

Yahoo! 広報担当者の Meagan Busath 氏は取材に応じ、Yahoo! がこの問題を認識していると認めた。

「Yahoo! は、セキュリティを重要視しており、当社ユーザーの保護を支援するため、常に策を講じている。今回の問題が、広く業界全体で問題になっているフィッシングに関係すると認識しており、現在修正作業に取り組んでいる」と、Busath 氏は Eメールで回答した。

ユーザーにとっては知ることが何よりの防御になる、と Busath 氏は話す。そのために大きな助けとなるよう設けているのが『Yahoo! Security Center』だという。

「当社は、消費者がオンラインで自己防衛できるよう、消費者の理解促進を重要視している」と Busath 氏は述べた。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.