ヤフー、メールの送信元ドメインを認証する技術を導入
ヤフーは、同社のメールサービス「Yahoo!メール」に、フィッシングやなりすましの防止を目的として、メールの送信元のドメインを認証する技術「DomainKeys」を導入した。
同技術の導入により、メールを送信する際、暗号化された電子署名が自動的に添付される。そのメールを受信するサーバは、受信の際に、添付された署名の内容が送信者欄に記されたドメインのものであるかを照合する。
送信元アドレスを偽装したフィッシングメールや迷惑メールは正しい署名を添付できないため、偽装メールと判断することができる。同社では2005年8月末をめどに、全てのメールに電子署名が添付されるようにする。また受信メールをウェブ上で確認する際、電子署名が添付されているか表示するなどの機能拡張を実施する予定だとしている。
(Security NEXT - 2005/07/20 )
ツイート
PR
関連記事
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
先週注目された記事(2025年4月20日〜2025年4月26日)