タグ

twitterとsecurityに関するklovのブックマーク (5)

  • FTCとTwitter、セキュリティ事件めぐる問題で和解

    2009年にTwitterで発生したセキュリティ事件について、「個人情報の保護を怠ることによって消費者を欺き、そのプライバシーを危険にさらした」とFTCが批判した。 米連邦取引委員会(FTC)は6月24日、2009年にTwitterで起きたセキュリティ問題をめぐり、同社との間で和解合意が成立したと発表した。「Twitterは個人情報の保護を怠ることによって消費者を欺き、そのプライバシーを危険にさらした」と批判している。 FTCによれば、Twitterは「情報セキュリティの重大な不備」が原因で攻撃者に管理権限を取得されたという。ユーザーの個人情報や非公開ツイートに不正アクセスされたり、オバマ大統領やFox Newsなどのアカウントから偽のツイートが送信されたりした。 具体的には2009年1月に、攻撃者が自動パスワード推定ツールを使ってTwitterのログインページに総当たりを試みる方法でTw

    FTCとTwitter、セキュリティ事件めぐる問題で和解
  • Twitterに新たなセキュリティ問題--ボットネット構築に悪用

    マイクロブログサービスTwitterのアカウントは、ウイルス感染した複数のコンピュータの「ボットネット」を束ねる指令センターとして悪用される可能性があると、セキュリティ企業Arbor NetworksおよびSymantecが報告した。SymantecのアナリストPeter Coogan氏は、米国時間8月14日に投稿したブログ記事の中で、「Downloader.Sninfs」と呼ばれるマルウェアの一種をダウンロードするリンクをつぶやいていたアカウント「@upd4t3」を研究者らが発見したと書いた。その後、このアカウントはTwitterにより停止された。 Downloader.Sninfs(別名「Infostealer.Bancos」)はトロイの木馬で、ブラジルの銀行のサイトを装い、感染したコンピュータからパスワードや関連する個人情報を収集する。 Twitterにおけるセキュリティは現在、重大

    Twitterに新たなセキュリティ問題--ボットネット構築に悪用
  • 「OAuth」とは 日本のユーザー襲った“Twitterスパム”の正体

    MobsterWorldは、ユーザーはマフィアの1人となってお金を増やすゲーム。ほかのユーザーを敵として戦いを挑み、勝利すれば資金や経験値が得られる。ためた資金を使って武器を買い、攻撃力を高めたりできる。ゲームTwitterのアカウントと連携しており、ゲーム上での行動がTwitter上でつぶやきとして発言される。 OAuthとは アカウントへのアクセス権を安全に渡せる仕組み Twitterはこの3月からOAuthを導入。ユーザーのアカウントのほぼすべての機能を、ID・パスワードを渡さずに、第三者のサービスから利用できるようにした。 アカウントへのアクセスを提供するだけなら、IDとパスワードを渡すだけでもいい。実際、TwitterAPIを使ったサービスで、IDとパスワードを入力して利用するものは多い。 ただ、外部サービスにIDとパスワードを渡すとセキュリティ面で不安がある上、パスワードを

    「OAuth」とは 日本のユーザー襲った“Twitterスパム”の正体
  • 狙われた“つぶやき”――Twitterに仕掛けられたワナ

    Twitterのつぶやきが狙われた。しかし、これは氷山の一角かもしれない。それだけ拡大したTwitterは、これからどのような方向に進んでいくのだろうか。 2008年4月23日に日版サービスが開始されて、まもなく1周年を迎えるミニブログサービス「Twitter」。米comScoreの調査によれば、全世界のTwitterのトラフィックはここ数カ月で急増し、2月には伸び率が700%を超えたという。しかも、爆発的な成長の背景には、従来の主なユーザー層である18~24歳よりも、20代後半~50代のユーザーが急増していることもあるようだ。 そして、ユーザーが増えるとともに、さまざまな犯罪の標的にもなってきている。このことは、以前も伝えた通りだが、その時は想像し得ないほどの急増ぶりなのだ。 リンクをむやみにクリックしてはいけない? 4月12日、米TwitterはXSS脆弱性を突いたワーム攻撃を受けた

    狙われた“つぶやき”――Twitterに仕掛けられたワナ
  • ハッカー御用達か Twitterの功罪

    時にはマスコミよりも早くニュースを伝えるTwitter。だが同時に、ハッカーたちにとっても魅力的なツールとなってきている。被害にあわないためにはどうすればいいのか。そしてTwitterの今後はどうなるのか。 アメリカで1月15日に発生したUS Airways旅客機の不時着事故。この第一報は、テレビなどのマスコミが伝えるよりも早く「Twitter」に投稿されていたという。旅客機が不時着したニューヨークのハドソン川でフェリーに乗っていた一般ユーザーが、iPhoneで撮影した写真を、Twitterアカウントを使って画像を投稿できる「TwitPic」に投稿したというのだ。 iPhoneTwitterを組み合わせることで、一般ユーザーがマスコミに先行できるようになった。しかも、現場の声である。だが、便利なことだけではない。 Twitterを利用した詐欺事件 セキュリティ企業のSophosが、1月2

    ハッカー御用達か Twitterの功罪
  • 1