Gmailに差出人を空欄にできるバグ「Ghost Emails」 - フィッシング攻撃などで悪用のおそれ
さらに同氏が調査を進めたところ、「Fromヘッダ」へHTMLタグを埋め込むことで、Gmailにおいてメールの一覧やメールの詳細を表示させたいずれの場合においても、送信者を空欄にし、隠すことが可能であるバグを確認。
データが失われたわけではなく、メッセージのソースから細工されたヘッダ情報を確認できるが、ユーザーインタフェース上では正しく表示されないという。
同氏は、バグを用いて送信者を空欄にし、システムの通知などを装ったメールを送りつけるソーシャルエンジニアリングによって、ユーザーに正規のメールと信じ込ませ、フィッシング攻撃などに悪用されるおそれがあると説明。
いずれのバグについてもGoogleへ報告済みとしており、利用者へ注意を呼びかけている。
(Security NEXT - 2018/11/28 )
ツイート
PR
関連記事
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
顧客に予約確認装うフィッシングメッセージ届く - 新横浜グレイスホテル
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル

