【 ここから本文 】

SaaS

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
主要Webメールに脆弱性、第三者にパスワードをリセットされるおそれあり

Computerworld米国版の独自調査で判明

(2008年09月22日)

 先週、共和党の副大統領候補であるアラスカ州知事サラ・ペイリン(Sarah Palin)氏の「Yahoo! Mail」アカウントがクラッキングされ、メールが流出するという事件があったが(関連記事)、他人のアカウントのパスワードを盗み出せるWebメールはYahoo! Mailだけではないようだ。

米国Yahoo!の無料Webメール・サービス「Yahoo! Mail」

 Computerworld米国版編集部で簡単なテストを行ったところ、米国Googleの「Gmail」、米国Microsoftの「Windows Live Hotmail」、そして米国Yahoo!のYahoo! Mailのすべてにおいて、アカウントとユーザー名がセットでわかれば、あとはたった1つのセキュリティ上の質問に答えるだけで、第三者の侵入を許すようなパスワード自動再設定機能があることが判明した。

 Computerworld米国版の記者と編集者は、3つのサービスのすべてで、自分自身や同僚のアカウントに「侵入」し、パスワードをリセットすることができた。パスワードを守る“とりで”は、アカウントのユーザー名と、母親の旧姓やペットの名前、最初に乗った車の名前など、いくつかのありふれた質問の1つへの答えしかなかった。

 セキュリティのために設けられた質問に答えるのに必要な個人情報の一部は、SNSサイトやインターネットを検索すると簡単に見つけることができる可能性がある。「rubico」と呼ばれるハッカーはこうした手口を使って、ペイリン氏のアカウントにアクセスするのに必要な答えを探し出したとされている。

 あるアカウントのユーザー名を知ったハッカー(ユーザー名は、電子メール・アドレスで@の前の部分と同じであることが多い)は、「CAPTCHA」(自動ボットを跳ね返すためにわざと歪められて書かれている無作為の文字列)を正しく入力して、セキュリティ上の質問に1つ答えるだけで、該当アカウントのパスワードを変更することができる。

 どのサービスでも、新たに設定されたパスワードを代替アドレスに通知するシステムがオプションとして利用できるが、自動的に必ず送られる仕組みにはなっておらず、すべての操作がオンラインで完結してしまう。

 メッセージ・セキュリティ・ベンダー米国Cloudmarkの新興技術部門の責任者、アダム・オドネル(Adam O'Donnell)氏によると、パスワードの自動再設定機能は、Webメールが備える標準的な機能であり、それはYahoo! Mail、Hotmail、Gmailのような無料サービスでも、あるいは契約ISPがサービスの一部として提供しているメールでも同じだという。

 オドネル氏は18日に行われたインタビューで、「ISPの利ざやはほんのわずかなものだ。パスワードのリセットを電話で依頼するシステムにした場合、そういった電話を1回を受けただけで、そのユーザーの月額利用料から出る利益は帳消しになってしまうだろう」と語った。

 また、パスワードのリセットという方式でペイリン氏のアカウントにアクセスしたというハッカーの主張を疑うセキュリティ専門家もいるなか、オドネル氏は「非常にありうることだ」と述べている。

 rubicoについては、米国テネシー州議会議員の20歳になる息子ではないか、という憶測が一部に流れているが、彼によると、ペイリン氏のパスワードをリセットするために要したオンライン上での調査時間は、わずか45分だったという。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


SaaSプロダクト・レビュー

SaasWare EmailToActivity

「SaaSWare EmailToActivity」(日立ソフトウェアエンジニアリング)

Salesforce上でのメール履歴管理/共有化を支援するSaaS

キャッチアップ

SaaSベンダーにとってオープンソース・ソフトは“両刃の剣”

相乗効果が期待されるが、利用時にはライセンスやセキュリティなど問題が山積

マネージド・サービス・プロバイダーに見る仮想化技術の効用

サービス品質/アジリティの向上を果たしたコンテジックス

大企業の7割がSaaSを選択――フォーチュン500企業の幹部100名への調査で判明

ITに詳しくない部門にもSaaSが浸透

中小企業のSaaS利用、「使いやすさ」が最重要項目に

回答者の半数が2〜3年内の本格利用を予想

国内SaaS型CRM/SFA市場、2007年度は62.3%増の87億円超へ拡大――ミック研

2010年度までの成長率は平均34%増を見込む

「SaaSは今後5年で普及し、領域が広がった“XaaS”が登場する」――ノークリサーチ

国内SaaS市場の実態と中期予測調査を報告

「シン vs.ファット」―― MS Officeの牙城に切り込むGoogle Apps

Microsoftの“大艦巨砲主義”はついに終焉を迎えるか

新オンデマンド開発基盤「Force.com」でPaaS戦略の攻勢を強めるセールスフォース

目玉機能の「Visualforce」でGUI開発環境まで“サービス化”

ROI(投資利益率)で決める「SaaSか? 自社運用か?」

フォレスターの「TEI」メトリクスによって算出したROIを基に比較

注目のSaaS(Software as a Service)、市場動向と着眼点を知る

主要プレーヤーに見る、戦略やアーキテクチャの相違

SaaS契約に潜む「10の陥穽」

“サービスとしてのソフトウェア”の隠れたコストにご注意!

キーパーソン

「自社運用かSaaSか――当社はどちらの意思決定にも対応していく」――マイクロソフトのターナーCOO

クラウド/仮想化の技術潮流を踏まえて、3つのビジネス・モデルをハイブリッドで展開

「目指すは、CRMの“デファクト・スタンダード”」

注目の国産SaaSベンダー、 シナジーマーケティングのトップが語る戦略と展望

「すべてのSaaSは、やがて単体提供からスイート提供へと向かう」――ネットスイートのネルソンCEO

統合型SaaSの強みやクラウド・コンピューティングの可能性を語る

セールスフォースとSAPの経営トップ、「オンデマンド vs. オンプレミス」で火花

ベニオフCEOとプラットナー共同創業者が討論会で激突

トレンド・ウォッチ

デル、セールスフォースのオンデマンド開発基盤「Force.com」の3年間利用を契約

セールスフォースにとって過去最大規模の大口契約(2008年08月22日)

NRI、新貸金業法対応を支援する金融機関向けASPサービスを発表

指定信用情報機関への接続をサポートし、金融機関の負担を軽減(2008年06月25日)

サイボウズ、パートナー2社と協業し「ガルーン 2」をSaaS/ASPモデルで提供開始

ASPサービスの事業拡大戦略の一環として(2008年06月23日)

クレオ、中堅向けERP「ZeeM」にSMBパッケージやSaaSモデルを追加

「決算開示短縮パック」や「SaaS販売モデル」などを順次提供開始(2008年06月20日)

スターリングコマース、SaaS型B2Bサービス「Sterling Collaboration Network」の国内提供を発表

ビジネス・プロセスの統合、自動化のための電子商取引/コラボレーション基盤(2008年06月10日)

アドビ、ホステッド型文書管理サービス分野に本格進出――Acrobat.comを発表

“オフィスSaaS”分野でマイクロソフトやグーグルに真っ向から対抗する構え(2008年06月03日)

日本オラクル、SaaS型CRMの新版「Oracle CRM On Demand Release 15」を提供開始

Web 2.0技術を活用して部門内連携/情報共有を支援(2008年05月20日)

マイクロソフト、ホステッドCRMサービス「Dynamics CRM Online」を提供開始

セールスフォースのサービスより低価格/大容量である点をアピール(2008年04月23日)

「クラウド型開発」への移行を企業に促すセールスフォース

オンプレミス開発並みに時間/コストをかけられない企業への貢献を強調(2008年04月21日)

ネットスイート、中堅企業のグローバル経営を支援する「NetSuite OneWorld」を発表

「真の意味でのリアルタイム・グローバル経営管理を実現する」とネルソンCEO(2008年04月17日)

2010年にはSaaSプロバイダーの90%がOSSを利用――ガートナー

ソフトウェアの調達コスト引き下げがねらい(2008年04月15日)

サン、PaaSモデルの研究プロジェクト「Project Caroline」を披露

スケールアウト型プラットフォームとして開発推進(2008年04月11日)

ネットスイート、ISV/SIer向けSaaS開発プラットフォーム「NS-BOS」を発表

Webベースのデバッガを新たに提供。垂直型統合SaaSの普及を目指す(2008年04月03日)

マイクロソフト、「Office Live Small Business 日本語版」の正式運用を開始

「多くのサービスは無料で提供」と敷居の低さを強調(2008年03月06日)

「SaaSの普及に貢献したい」――マイクロソフト、ISVのSaaS導入を支援するプログラムを開始

パートナー企業4社とともに、“他社”のSaaS型ビジネスをバックアップ(2008年03月13日)

マイクロソフト、「Office Live Small Business 日本語版」の正式運用を開始

「多くのサービスは無料で提供」と敷居の低さを強調(2008年03月06日)

「強固なセキュリティ機能はSaaSで提供」――専門家がメリットを強調

メールやWebフィルタリング・サービスが最も効果的(2008年03月06日)

ミック研、2007年度の国内SaaS/ASP市場規模は19%増の1,274億円と推計

売上高ベースでソフトウェア製品市場の16.9%を占有(2008年02月19日)

デル、電子メール・ホスティング・ベンダーを1億5,500万ドルで買収へ

ビジネス・サービスの拡大で、独自のストレージ・ブランドを立ち上げか?(2008年02月13日)

ASPIC、ASP/SaaS/IDCアワード受賞企業を発表

挨拶に立った佐藤総務副大臣、「SaaSは国内産業の救いとなる」(2008年01月25日)

Weekly Ranking

集計期間:11/15〜11/21



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国