【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
グーグル、早くも「Google Buzz」のバグを修正

脆弱性が悪用された証拠は今のところなし

(2010年02月18日)

SecTheoryのCEOである、ロバート・ハンセン氏は、みずからのブログにGoogle Buzzの脆弱性の詳細を掲載した

 米国GoogleがWebサイトの脆弱性を修復し、ハッカーに「Google Buzz」アカウントの制御権を奪われないよう手を打った。

 SecTheoryの最高経営責任者(CEO)であるロバート・ハンセン(Robert Hansen)氏が、みずからのWebハッキング・ブログに同脆弱性の詳細を載せ、Googleはその数時間後、2月16日の遅くに修復作業を行ったとのことだ。

 問題のバグはモバイル用Google Buzzが利用している「m.google.com」ドメインに存在しており、ハッカーはこれを悪用して他者のGoogle Buzzアカウントを操作することができたという。

 「クロスサイト・スクリプティング・エラー」として知られるこの種の脆弱性は珍しいものではないが、Googleのように広く使われているWebサイトには甚大な影響を及ぼしかねない。こうした脆弱性は、Buzzアカウントを乗っ取るだけではなく、Google.comドメインを用いたフィッシングWebページを作成するために悪用される恐れもある。

 Googleの広報担当者、ジェイ・ナンキャロウ(Jay Nancarrow )氏は、2月17日付けの電子メール・メッセージでGoogle Buzzのバグを修復したことを認め、「この脆弱性が悪用されている証拠は見つかっていない」と述べた。

 先週リリースされたばかりのGoogle Buzzは、波乱のスタートを切っている。「Gmail」ユーザーの親しい連絡相手が自動的に公開され、個人情報が漏れる可能性があるという批判が噴出したため、Googleは先週末にかけて同サービスの仕様を変更している。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る



Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:09/02〜09/08



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国