Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Twitter」のツイート内には危険なURLも - 不審メールや掲示板と同様の注意を

「Twitter」や「mixi」をはじめとする人気SNSサービスが、ウイルス感染やフィッシング行為に用いられることがあるとして、情報処理推進機構(IPA)が注意を呼びかけている。

従来よりブログや掲示板、メールにおいて、不正サイトへ誘導するリンクを掲載する攻撃があるが、最近広がりを見せているマイクロブログサービスなどでも同様の行為が発生しており、実際にIPAへ相談が寄せられているという。同機構では具体的な例として「Twitter」のケースを取り上げている。

「Twitter」では、他参加者のツイートを簡単に読むことができる「フォロー」がサービスにおけるひとつの魅力となっているが、こうしたしくみを悪用する動きについて危険性を説明。

「フォロー」は、相手の許可を得る必要がないため、攻撃を目的にフォローするユーザーがおり、こうした接触してきた人物について注意を払わないと危険を招き入れると指摘する。

(Security NEXT - 2010/05/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
従業員がフィッシング被害、連絡先情報が流出 - 講談社
フィッシングURLが約4割減 - リンク使い回しも影響
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用