【 ここから本文 】

Googleウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



[英国]
Gmail経由のスパムが急増――CAPTCHA認証はもはや意味なし?

Gmailドメイン・スパムの全スパム中に占める割合が2.6%に

(2008年03月11日)

 電子メール・セキュリティ・ベンダー、英国MessageLabsの調査で、米国GoogleのWebメール・サービス「Gmail」のドメインから発信されるスパムの数が、この2月に倍増したことが判明した。Googleは、Gmailアカウントの大量取得や、その他のWebサイト乱用行為を防ぐため、歪んだ文字の書かれた画像を人間に識別させる認証技術「CAPTCHA」を導入しているが、スパマーにはあまり効果がないようだ。

 Googleの無料Webメール・サービスが、このところスパマーの格好の餌食になっている。MessageLabsは3月10日、Gmailドメインのスパムが全スパム・メールに占める割合が、2月には1.3%増の2.6%へ上昇したとするデータを発表した。

 CAPTCHAは、「Completely Automated Public Turing test to tell Computers and Humans Apart(コンピュータと人間を区別する完全に自動化された公開チューリング・テスト)」の略で、2000年に開発された画像認証技術である。この認証技術は最近、その有効性が疑問視されているが、今回の調査結果は、そうした評判に追い打ちをかけるものになるかもしれない。

CAPTCHA認証の有効性が揺らいでいる(画面はThe Official CAPTCHAサイトより)

 MessageLabsのシニア・アナリスト、ポール・ウッド(Paul Wood)氏も、「(CAPTCHAが)全面的に攻略されるのは時間の問題だ」と指摘した。

 セキュリティ・ベンダーの米国Websenseは2月、スパマーがGmailのCAPTCHAをクラッキングするのに2つのホストを使用していることを突き止めた。この手法は、一時的には20%程度しか成功しないという。だが、これを何千回と繰り返すことで、多数の新規アカウントを開き、スパムの送信に悪用できるようになるのだ。これらのスパム・メッセージの大半が、成人用娯楽サイトを宣伝するリンクや画像を含んでいると、Wood氏は説明した。

 スパムに悪用されやすいドメインは、スパム対策ソフトウェアで簡単にブロックすることができるが、無料のWebメールを正式に採用している企業などでは、こうしたドメインを遮断するのが難しくなっているという。全スパムのうち、Webメール・プロバイダー経由で送られてくるスパムの割合は4.2%に上っている。

 これまで、GoogleのCAPTCHA認証は比較的クラッキングしにくいと考えられてきた。だが、今では簡単に破られるようになりつつあるYahoo!のCAPTCHA認証も、以前は同じように言われていた(関連記事)。MessageLabsによると、無料Webメール・プロバイダー経由のスパムの88.7%が、Yahooドメインから送信されているとのことだ。

 また、米国Microsoftが同社の「Windows Live Mail」サービス申し込み用に使っているCAPTCHA認証もクラッキングの憂き目にあっている。Websenseでは、同一のスパム業者が、GoogleおよびMicrosoftのCAPTCHAを突破しているのではないかと疑っている。

 なお、Wood氏によれば、MessageLabsはGoogleやその他の企業に、スパムを撃退するのに役立つデータを提供しているという。この件に関して、Googleのコメントは得られていない。

 MessageLabsは、1万7,000社におよぶ顧客企業に届けられるメールを事前にフィルタリングする、企業向けのセキュリティ・サービスを販売している。同社は1日に30億通以上のメッセージを調査するが、そのうち25億通がスパム・メールとなっているという。

(Jeremy Kirk/IDG News Service ロンドン支局)




関連記事

▲ページの先頭へ戻る


インタビュー

「OHAへの共通理解があるから、技術的な細分化は生じない」――グーグルのAndroid担当者

「OHA各社独自のアプリケーションや機能の乱立」という懸念に答える

次世代の検索技術においても“主役の座”は渡さない

グーグル幹部、ビデオ/セマンティック/ユニバーサル検索の現状と問題点を語る

キーパーソン

グーグル幹部、R&Dセンターの国際展開構想を語る

「グーグルは、R&Dもグローバルに考える」

「ニュースの収集・インデックス化は公正利用の範囲内」

グーグル幹部が語るGoogle Newsのポリシー

グーグル幹部、エンタープライズ分野への意気込みを語る

「ITマネジャーやCIOにも十分食い込める」

グーグルのトップ・エンジニアが語る「Google Groups」の将来構想

「共有機能の強化は大規模サービス改革の始まりにすぎない」

「auとの提携で何を目指すのか」

グーグルのモバイル担当責任者に聞く

「検索は引き続き事業の中核」

グーグルCEOのシュミット氏が強調

キャッチアップ

グーグル幹部が指摘する、ECMシステムに欠落している“視点”とは

「コンシューマー向け製品を見習うべきだ」

肥大化するWebメール受信箱の「功」と「罪」

ヒートアップするサービス合戦にほんろうされるユーザー

Googleの秘密――検索結果ランキングの“隠し味”に迫る

SEO専門家を悩ませるトップ検索エンジンの謎

データセンターは地域活性化の起爆剤となるか

グーグルのデータセンター建設で、「二匹目のどじょう」をねらう地方自治体

「Web 2.0 Summit」で語られたコンピューティングの未来

イノベーション創出のため、Web 2.0を製品戦略に取り入れるベンダー各社

「オフィスSaaS」の使い勝手をチェックする

“Web 2.0系オフィス・アプリケーション”はこれだけ使える

エンタープライズ検索テクノロジーの「着眼点」

企業ITインフラ上での位置づけを押さえ、導入に備えよう

“使える!”ビジネス・インテリジェンス(BI)がやってきた

エンタープライズ検索との融合で、必要なデータへの直接アクセスが可能に

“秘密のベールに包まれた”グーグルの新データセンター

世界最強のデータセンターの要件とは

エンタープライズGoogle「期待の声」と「死角」

Web検索エンジンの覇者、“ファイアウォールの内側”に挑む

トレンドフォーカス

セールスフォースとグーグルが戦略的提携――CRMアプリとAdWordsを統合

技術開発やマーケティングなどを共同で推進(2007年06月06日)

グーグル幹部、検索アルゴリズムの一部を“手作業”にする可能性を示唆

ウェブマスター・ガイドラインの見直しも明言(2007年06月05日)

グーグル、オフライン対応Webアプリの開発/実行環境「Google Gears」を発表

各種データをローカルDBに保存(2007年05月31日)

グーグル、検索アプライアンスの機能を拡張するオープンソース・フレームワークを開発

各社の文書/コンテンツ管理システムとのネーティブ接続を実現(2007年05月22日)

グーグル、GmailとDocs & Spreadsheetsの連携を強化へ

マイクロソフト「Office」を凌駕するコラボレーション機能を提供(2007年05月17日)

グーグル、PowerPoint対抗のプレゼン・ソフトを今夏にリリース

Docs & Spreadsheetsの一員としてWebコラボレーションを支援(2007年04月18日)

グーグル、ラジオ広告分野に本格進出――全米のAM/FM局で広告展開

クリア・チャネル傘下の675を超えるラジオ局に広告を配信(2007年04月17日)

グーグル、ダブルクリックを31億ドルで買収――買収合戦に勝利

リッチ・メディア広告をいよいよ本格展開へ(2007年04月16日)

グーグル、検索ログを匿名化する新ポリシーを導入へ

検索ユーザーのプライバシー保護を強化(2007年03月16日)

グーグル、「Google Desktop 5」をリリース

UIの一部変更とともにセキュリティを強化(2007年03月08日)

グーグル、サイト管理者向けマルウェア警告サービスを強化

より詳細な情報をメールでも通知(2007年02月28日)

グーグル、ヤフー、マイクロソフトの3社、Sitemapプロトコルを共同で推進

サイト管理者によるコンテンツ情報の提供を容易に(2006年11月17日)

グーグルがジョットスポットを買収

JotSpotは無料に(2006年11月01日)

インテュイット、会計パッケージにグーグルのサービスを統合

小規模ユーザー企業のオンライン販促活動を支援(2006年09月14日)

グーグルのバイナリ検索機能をマルウェアの検知に活用

危険なWebサイトの発見を容易に(2006年07月10日)

グーグル、オンライン決済サービス「Google Checkout」を発表

購入情報を保存・管理し、電子商取引を効率化(2006年06月30日)

課題を見極める

Wikipediaの創始者が語る検索エンジンの理想像

「ユーザーは検索エンジンのアルゴリズムを知る権利がある」

バイアコム、YouTubeの著作権侵害でグーグルを提訴

10億ドルの損害賠償とクリップ削除を要求

ベルギーの裁判所、グーグルに再び著作権侵害の判決

10億ドルの損害賠償とクリップ削除を要求

バイアコム、10万件以上のビデオ・クリップを削除するようユーチューブに要求

「ユーチューブ側に公正な市場協定を締結する姿勢は見られない」

「PayPal」に遠く及ばない「Google Checkout」の顧客満足度

調査会社JPモルガン・セキュリティーズが明らかに

グーグルの戦法に専門家が賛否両論

「公正利用」か「著作権侵害」か

グーグル、ダブルクリックを31億ドルで買収――買収合戦に勝利

リッチ・メディア広告をいよいよ本格展開へ

Google Book Search訴訟でフランスの出版業界が共闘

書籍の一方的なデジタル化を阻止へ

グーグルのユーチューブ買収価格は適正か?

収益のない新興企業になぜ16億5,000ドルも

グーグル、ヤフーなど、主要検索サイトの顧客満足度が低下

Webポータル全体の顧客満足度は1.3%上昇も

「Google Checkout」のサービス遅延に不満の声が噴出

原因は審査プロセスの負荷?

「クリック詐欺の件数は誇張されている」

グーグルが報告書

グーグル、「不当検索ランキング」訴訟にどう挑むのか

ランキングは本当に公正なのか?

「検索戦争は始まったばかり」

ヤフー幹部がグーグルに挑戦状

ヤフーとイーベイが提携

「広告」と「検索」の強化でグーグルに対抗

「イーベイのマイクロソフト/ヤフー提携」報道

分かれるアナリストの評価

情報セキュリティ問題

Google Desktopに新たな脆弱性

セキュリティ企業が実証ビデオを公開

Google Desktopでまたしても脆弱性が発覚

PCの全データが流出するおそれも

Google Desktopに深刻な脆弱性

グーグルが修正版を配布

「5大検索エンジンのサーチ結果の3.1%が危険なリンク」

マカフィーが警鐘

Weekly Ranking

集計期間:08/31〜09/06



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国