[CNET Japan] 将来Twitterをつかったフィッシング「twishing」も?--専門家がセキュリティを懸念
2007年04月27日00時16分 / 提供:CNET Japan
ソーシャルネットワーキングサービス(SNS)の「Twitter」がこのところ急速な勢いでユーザー数を増やし、人気を集めている。しかし、あるセキュリティ企業の専門家が、Twitterに潜むセキュリティの問題について警告を発している。
Twitterは、2006年3月に誕生したソーシャルネットワーキングサービス。Twitterのウェブサイトやインスタントメッセージング(IM)、ショートメッセージサービス(SMS)、RSSなどを通じてユーザー同士で短いメッセージを手軽にやり取りすることができる。「いまなにをしているのか」といった切り口で、リアルタイムな情報をやり取りするのが主な使い方になっている。
IMセキュリティベンダーのFaceTime Communicationsでセキュリティ専門家を務めるWayne Porter氏は、Twitterに潜むセキュリティの問題について同社ブログに投稿している。ブログによると、Twitterはユーザーの認証方法が不十分であるため、簡単に他人になりすますことができるという。そのためすでに、複数の有名人を語るユーザーが存在し、中にはSteve Jobs氏を名乗る人物も目にするという(もっとも同氏は、これが通常のIMでも発生する問題だとしている)。
Twitterはまた、長いURLアドレスを、リダイレクトサービスや短縮サービスを使用して短くするようになっている。これは、同サービスで投稿できるメッセージの長さが140文字までに限定されているためである。Porter氏は、このURLの短縮機能が原因で、ユーザーがリダイレクト先のページやどこにリンクされているのかをアドレスを見るだけでは把握することができなくなっていると述べる。そのため、悪意あるユーザーがこの機能を悪用し、悪質なウェブサイトやJavaScriptを埋め込む可能性があると警告する。将来的にはTwitterを利用したフィッシング詐欺(同氏はこれを「twishing」と呼んでいる)が登場すると予想している。
Twitterはユーザー認証に電話の発信者番号識別を採用しており、この発信者番号を悪用したなりすましの方法も同氏はブログの中で述べている。発信者番号の偽装を支援するサービス「Fakemytext.com」を利用することで、発信者番号さえ知っていれば別のユーザーになりすましてメッセージの投稿が可能になるという。この手法はOreilly.netが4月6日に明らかにした。Oreillyによると、この手法はtwitterだけでなく、同様に発信者番号識別を採用している音声認識サービス「Jott」も影響を受けるという。
Porter氏は、こうした新種の技術の利用を企業は当面ブロックしたがるだろうと述べる。同氏は、企業のイントラネット向けバージョンができるか、セキュリティが向上するまでは、これは非常に洗練された個人ユーザーの間で利用されるものだと述べる。しかし、Porter氏は個人ユーザーによる利用が、いずれ企業にも影響を及ぼすと予測する。
「技術が成熟し、より安全なものになれば、企業はこうした仕組みを採用し始め、おそらく『流行遅れのブログ』の代わりに利用するだろう。個人の間で流行したマイクロフォーマットを企業がある程度利用しなければならなくなる日が、必ずやってくる。それまで、個人ユーザーには、楽しんで欲しい。ただし、細心の注意を払いながら」(Porter氏)
関連記事
関連ニュース:フィッシング詐欺
- 【情報漏えいニュース】偽セキュリティソフトの報告数が増加ネットセキュリティ 11月07日09時00分
- アジア太平洋発のスパムが急増、Symantecの月例報告で判明ITmedia エンタープライズ 11月06日15時48分
- 銀行員を装いチャットで接近、ますます巧妙化するオンライン詐欺ITmedia エンタープライズ 10月31日19時00分
- ネットの“裏経済白書”が登場 〜 「取引商品」からその現金化手法まで潜入調査
RBB TODAY 10月29日13時14分 - Twitterの偽ログインサイトに誘導するフィッシング攻撃が出現CNET Japan 10月29日12時19分
|
3,540円
ECスタイル
|
6,251円
楽天ブックス
|
6,457円
やるCAN
|
10,177円
やるCAN
|
ITアクセスランキング
- 現役高校生が『mixi』で無免許運転を告白
ロケットニュース24 07日16時30分(28) - 驚異の20枚/秒連写から世界最薄まで!これが個性派揃いのau 09年秋冬の新ケータイだ
ITライフハック 08日09時00分(1) - 女子大生が『mixi』で飲酒運転と警察の検問突破を告白
ロケットニュース24 08日00時44分(6) - Windows 7世代の“欲張り”オールインワンノート――新生「VAIO C」に魅了される
+D PC USER 07日15時37分(2) - フリーソフトを使って、MacでWindowsとLinuxをトリプルブートする方法ライフハッカー[日本版] 08日10時00分
- 東芝、業界最大320GBの1.8型ハードディスクを量産へ
ITライフハック 08日14時00分 - 「いい歳して独身」の男の生産性は既婚者と同じ。でも評価が低いスラッシュドット・ジャパン 08日17時29分(3)
- ノキアが約2,700円の格安端末を発表、新興国のユーザー開拓目指す。
ナリナリドットコム 08日10時29分(3) - 高城氏「エリカを解雇したら俺の事業の営業妨害になる」に『2ちゃん』騒然
ガジェット通信 06日07時41分(34) - au冬モデルが堅調な滑り出し+D Mobile 07日00時11分
アフラックの代理店制度のご案内開業資金や経験はいりません!自宅を拠点に独立してみませんか。
開業前の研修充実。仕事はアフラックが全面的にバックアップします。
全国で1万8000人以上の方がイキイキと活躍しています。
代理店募集サイトが新オープン



![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)











行きの電車、帰りの電車で