【 ここから本文 】

アクセス制御/認証

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[英国]
Gmail経由のスパムが急増――CAPTCHA認証はもはや意味なし?

Gmailドメイン・スパムの全スパム中に占める割合が2.6%に

(2008年03月11日)

 電子メール・セキュリティ・ベンダー、英国MessageLabsの調査で、米国GoogleのWebメール・サービス「Gmail」のドメインから発信されるスパムの数が、この2月に倍増したことが判明した。Googleは、Gmailアカウントの大量取得や、その他のWebサイト乱用行為を防ぐため、歪んだ文字の書かれた画像を人間に識別させる認証技術「CAPTCHA」を導入しているが、スパマーにはあまり効果がないようだ。

 Googleの無料Webメール・サービスが、このところスパマーの格好の餌食になっている。MessageLabsは3月10日、Gmailドメインのスパムが全スパム・メールに占める割合が、2月には1.3%増の2.6%へ上昇したとするデータを発表した。

 CAPTCHAは、「Completely Automated Public Turing test to tell Computers and Humans Apart(コンピュータと人間を区別する完全に自動化された公開チューリング・テスト)」の略で、2000年に開発された画像認証技術である。この認証技術は最近、その有効性が疑問視されているが、今回の調査結果は、そうした評判に追い打ちをかけるものになるかもしれない。

CAPTCHA認証の有効性が揺らいでいる(画面はThe Official CAPTCHAサイトより)

 MessageLabsのシニア・アナリスト、ポール・ウッド(Paul Wood)氏も、「(CAPTCHAが)全面的に攻略されるのは時間の問題だ」と指摘した。

 セキュリティ・ベンダーの米国Websenseは2月、スパマーがGmailのCAPTCHAをクラッキングするのに2つのホストを使用していることを突き止めた。この手法は、一時的には20%程度しか成功しないという。だが、これを何千回と繰り返すことで、多数の新規アカウントを開き、スパムの送信に悪用できるようになるのだ。これらのスパム・メッセージの大半が、成人用娯楽サイトを宣伝するリンクや画像を含んでいると、Wood氏は説明した。

 スパムに悪用されやすいドメインは、スパム対策ソフトウェアで簡単にブロックすることができるが、無料のWebメールを正式に採用している企業などでは、こうしたドメインを遮断するのが難しくなっているという。全スパムのうち、Webメール・プロバイダー経由で送られてくるスパムの割合は4.2%に上っている。

 これまで、GoogleのCAPTCHA認証は比較的クラッキングしにくいと考えられてきた。だが、今では簡単に破られるようになりつつあるYahoo!のCAPTCHA認証も、以前は同じように言われていた(関連記事)。MessageLabsによると、無料Webメール・プロバイダー経由のスパムの88.7%が、Yahooドメインから送信されているとのことだ。

 また、米国Microsoftが同社の「Windows Live Mail」サービス申し込み用に使っているCAPTCHA認証もクラッキングの憂き目にあっている。Websenseでは、同一のスパム業者が、GoogleおよびMicrosoftのCAPTCHAを突破しているのではないかと疑っている。

 なお、Wood氏によれば、MessageLabsはGoogleやその他の企業に、スパムを撃退するのに役立つデータを提供しているという。この件に関して、Googleのコメントは得られていない。

 MessageLabsは、1万7,000社におよぶ顧客企業に届けられるメールを事前にフィルタリングする、企業向けのセキュリティ・サービスを販売している。同社は1日に30億通以上のメッセージを調査するが、そのうち25億通がスパム・メールとなっているという。

(Jeremy Kirk/IDG News Service ロンドン支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/27〜12/03


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国