ヤフー、メールの送信元ドメインを認証する技術を導入
ヤフーは、同社のメールサービス「Yahoo!メール」に、フィッシングやなりすましの防止を目的として、メールの送信元のドメインを認証する技術「DomainKeys」を導入した。
同技術の導入により、メールを送信する際、暗号化された電子署名が自動的に添付される。そのメールを受信するサーバは、受信の際に、添付された署名の内容が送信者欄に記されたドメインのものであるかを照合する。
送信元アドレスを偽装したフィッシングメールや迷惑メールは正しい署名を添付できないため、偽装メールと判断することができる。同社では2005年8月末をめどに、全てのメールに電子署名が添付されるようにする。また受信メールをウェブ上で確認する際、電子署名が添付されているか表示するなどの機能拡張を実施する予定だとしている。
(Security NEXT - 2005/07/20 )
ツイート
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
