【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
グーグルのDoodle検索、結果の約半数が詐欺サイトへのリンクに

犯罪者がSEOテクニックを駆使し、ハッキングサイトへの誘導を画策

(2009年12月17日)

 エスペラント語で「malica」と言えば、「悪質な」という意味の「malicious」のことである。12月15日にGoogle検索サイトへアクセスし、エスペラント語の創始者に捧げる目的でトップページに掲載された「Doodle」(記念日などを祝うために特別な装飾を施されたGoogleロゴ)をクリックして得られた結果を指す言葉して、“malica”以上にふさわしいものはなかった。

 腕のよい詐欺師連中は、以前からGoogleの検索結果を操作しており、今回の一件もそうしたケースの最新例である。ここ数か月間、犯罪者らはGoogleの「Trending Topics」セクションに目を付け、SEO(検索エンジン最適化)テクニックを悪用して、ハッキング済みのWebページをGoogle検索結果の上位にランキングさせるよう画策してきたと、セキュリティ専門家は警告している。

 彼らが用いているのは、ハッキングしたWebページにGoogleの検索エンジンに記録されているキーワードを山ほどちりばめるという手法だ。

 Barracuda Labsのリサーチ・サイエンティスト、デイブ・ミヒメルハイゼン(Dave Michmerhuizen)氏によれば、ハッカーたちは正規のWebサイトに自作コードを挿入する手段を複数利用しているが、最近はFTPログイン証明書を盗むことが多いという。

 12月15日にGoogle Doodleをクリックして表示されたハッキング済みのWebサイトは、ニュージャージー州にある美容院、テキサスの材木会社、SFグループのページなどだった。

今回、犯罪者たちに狙われたGoogle Doodleは、エスペラント語の創始者であるL.L.ザメンホフ氏の生誕150周年を記念したものだった

 前述のとおり、12月15日にGoogleのトップページに掲載されたイラスト・ロゴは、エスペラント語の創始者であるL.L.ザメンホフ(L.L.Zamenhof)氏の生誕150周年を記念していた。ところが、これをクリックすると悪質な検索結果が多数表示されるという事態が起きたのである。

 これらの詐欺サイトはユーザーを怪しげな広告やWebページに誘導し、コンピュータが何らかのウイルスに感染したと思いこませて、偽のウイルス対策ソフトウェアを買わせようとするものだった。

 本稿執筆時点においても、Google Doodleをクリックして得られる結果のトップ5からトップ10にこうした悪質な結果が含まれる状態が続いており、「最初の数ページに表示される結果の約半数は詐欺サイトへのリンクだ」と、ミヒメルハイゼン氏は注意を促している。

 「こうしたことはしょっちゅう起こっている。Googleのトレンドが標的にされた事例ならいくらでも目にしてきた。だが、今回は、Googleサイト上のロゴという実際にクリックするものが狙われ、表示される結果の半分がハッキングされたサイトのURLという点が特異と言える」(同氏)

 Googleの広報担当者は、ほかの検索エンジンもこの手の問題に悩まされていると話している。さらに同社は、12月15日のDoodle問題を把握しており、「インデックスから当該のサイトの大半をすでに除去した」という。

 「われわれのポリシーには、このような作業を実施するためのマニュアル・プロセス、および自動化プロセスが規定されている。また、同時にインデックスの中から悪質なサイトを検出し、削除する新たな方法を常に模索する努力も怠っていない」と、同広報担当者は主張している。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/11〜03/17



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国