iPhoneの「Mail」と「Safari」にフィッシング攻撃の脆弱性
文:Robert Vamosi(CNET News.com)
翻訳校正:佐藤卓、長谷睦
翻訳校正:佐藤卓、長谷睦
2008/07/24 09:57
「iPhone」版の「Mail」と「Safari」にURL偽装(スプーフィング)の脆弱性があるとの報告が、セキュリティ研究者からあがっている。第三者がこれを利用してiPhoneユーザーにフィッシング攻撃を仕掛けることが可能だという。
セキュリティ研究者のAviv Raff氏は米国時間7月23日、「iPhone」版の「Mail」と「Safari」にはURL偽装(スプーフィング)の脆弱性があり、第三者がこれを利用してiPhoneユーザーにフィッシング攻撃を仕掛けることが可能だと報告した。
この脆弱性は、以前から警告されていたものだ。Raff氏をはじめとする数名のセキュリティ研究者は、iPhoneが7月11日に発売される前からiPhoneの脆弱性を発見したことを示唆していたが、「iPhone 2.0」の最終版リリースまで様子を見るつもりだと述べていた。
Raff氏によれば、偽装用のURLを作成することで、攻撃者はMail上で信頼できるサイト(金融機関やソーシャルネットワークのサイトなど)から送られてきたように見えるリンクが作れるという。ユーザーがこのリンクをクリックすると、Safariはこのフィッシングサイトを開いてしまう。この問題に影響を受けるのは、iPhone 1.1.4および2.0のユーザーだ。
Raff氏はAppleに対してすでにこの脆弱性を通知しているが、パッチが提供されるまでは詳細を公表しないと、自身のブログの中で記している。
対策パッチがリリースされるまで、iPhoneユーザーは「信頼できるウェブサイト(銀行、PayPal、ソーシャルネットワークなど)だとするリンクがMailで開いたメールに書かれていても、そのリンクをクリックせずに、SafariでウェブサイトのURLを直接入力してほしい」とRaff氏は警告している。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
- 1人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(4)
- ホワイトペーパー
- 企画特集
今注目の「サジェスト検索」−デモ掲載中
ESBでIT投資の無駄を劇的に解消する
そのストレージで仮想化に対応できますか?
セキュリティ&ユーザ事例【SIer Club】
インターネット上の悪意を未然に防ぐには?
パンデミック対策特集
中小企業のセキュリティリスクとは?
仮想環境を実現するソリューション特集
SOA、BPM、SaaS −今、企業に必要なこと
御社のログ活用しませんか!?
◆エン・ジャパン厳選求人☆毎週更新◆
【徹底対談】運用管理ツールの賢い使い方
ロリポップ!がリニューアル
集積度も性能も、業界最高水準のブレードPC
ストレージメディア特設サイト開設
- サーバー監視・運用のコストを削減するには
- サービス・ドリヴン・データセンター
- エンタープライズにおけるSUSEの強み
- ■ストレージ容量50%削減保証■
- 話題のタグ
Firefox
Internet Explorer
開発環境
Mac OS X
Java
Mozilla
iPhone 3G
Database
Tips
仮想化
Microsoft
Chrome
Off Topic
アプリケーション
セキュリティ
WebKit
Opera
PHP
ブラウザ
HTML
SOA
モバイル
UI
ソフトウェア開発
Windows 7
Webデザイン
OS
Google
リファレンス
Flash
データベース
Safari
プログラミング言語
CSS
Windows Vista
iPod touch
Apple
オープンソース
RIA
JavaScript
ツール
Linux
Ajax
小技
Webサービス
脆弱性
Firefox 3
iPhone
Adobe
Windows
話題のタグを見る »
Windows 7はLinuxへの切替が簡単:注目の仮想ディスクフォーマット「VHD」
iPhone OS 3.0で変わった「絵文字」
OSSのクラウド基盤「Eucalyptus」を使う(4)--インストール〜ノード構築
俳優経験者が指南する「人前で上手く話すためのティップス10選」
「うるまでるびペイント」登場:絵は上手下手ではなく制作過程に楽しみが
待てば回路の日和あり--「iPhone 3GS」発売、しかし――