Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Twitter」のツイート内には危険なURLも - 不審メールや掲示板と同様の注意を

「Twitter」や「mixi」をはじめとする人気SNSサービスが、ウイルス感染やフィッシング行為に用いられることがあるとして、情報処理推進機構(IPA)が注意を呼びかけている。

従来よりブログや掲示板、メールにおいて、不正サイトへ誘導するリンクを掲載する攻撃があるが、最近広がりを見せているマイクロブログサービスなどでも同様の行為が発生しており、実際にIPAへ相談が寄せられているという。同機構では具体的な例として「Twitter」のケースを取り上げている。

「Twitter」では、他参加者のツイートを簡単に読むことができる「フォロー」がサービスにおけるひとつの魅力となっているが、こうしたしくみを悪用する動きについて危険性を説明。

「フォロー」は、相手の許可を得る必要がないため、攻撃を目的にフォローするユーザーがおり、こうした接触してきた人物について注意を払わないと危険を招き入れると指摘する。

(Security NEXT - 2010/05/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開