japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2009年9月28日 09:10

Symantec、『Twitter』の短縮 URL に関してユーザーに警告

著者Larry Barrettオリジナル版を読む海外海外発
マイクロ Blog サービス『Twitter』ではメッセージが140文字までに制限されているが、先月同サイトを利用した5500万人のユーザーにとっては十分な長さだ。しかしクラッカーたちは今、この限られた長さを悪用し、Twitter コミュニティを通じて様々なマルウェアを素早く広めようと試みている。

セキュリティ製品ベンダー Symantec のセキュリティ チームは24日、同社顧客およびパートナーのためのコミュニティ サイト『Symantec Connect』内の Blog に記事を掲載した。その中で Twitter の利用者に対し、140文字以内のあらゆるメッセージに含まれるリンクをクリックする際には、ことさら慎重を期すよう警告している。

クラッカーたちの手口は、Twitter などのソーシャル ネットワーキング サイトや Blog に用意されている URL 短縮ツールを悪用するものだ。これらのツールは、長い URL を短い簡潔な文字列に短縮できる。ユーザーがこれらの短縮された URL をクリックした場合、何も問題がなければ、目的とする正規のサイトにリダイレクトされる。

安全対策が十分ではない Web 2.0 サイトを悪用するクラッカーたちは、Twitter ユーザーの気を引くメッセージを利用したり、Twitter でよく使われる検索語を駆使して、悪意のあるコードを埋め込んだサイトにユーザーたちを誘導する。

Symantec の Blog 記事では、次のように説明されている。「(長い URL が文字数制限にひっかかってしまうという) 問題を解決するために、URL 短縮ツールの人気が Twitter で高まっている。セキュリティ面からすれば、これには欠点もある。それは多くの場合、実際にクリックしてみるまで、どこにリンクされているのか見分けることができないということだ」

そして、次のように警告している。「このようなリンクをクリックすることは、セキュリティへの過信に他ならない」

幸いなことに、解決策はとても単純で簡単だ。『Firefox』と『Internet Explorer』はいずれも、実際に「送信」をクリックをする前に短縮 URL をチェックして、正規の長いアドレスを表示するためのプラグインを備えている。

Symantec はさらに、次のように指摘している。「これは、そのリンクが悪意のあるものかどうかの判定はしてくれないものの、少なくともクリックをする前に、より注意深く調べることを可能にしてくれる」

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.