2008年08月16日

ガシェット系は危険だと思う

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

Vistaにもデフォルトで機能として存在していますが、最近はガシェット系が流行りだしています。
自分はOperaユーザですが、ガシェットは利用していません。
理由としては、危険性の高さと邪魔だから。

「Black Hat USA 2008」で下記のようなことが発表されたそうです。
■ガジェットがほかのガジェットを攻撃

 この攻撃により、クッキーの盗難をはじめ、ガジェットを通じてユーザーの個人情報が盗まれる可能性がある。
■ガジェットがユーザーを攻撃

 フィッシングからCRSF(クロスサイト・リクエスト・フォージェリ)まで、多様な攻撃が行われる可能性がある。
■ガジェットを自動的に追加

 悪意あるWebページがユーザーに気づかれずに、ユーザーのiGoogleにガジェットを追加し、ガジェット・ベースのマルウェアを拡散させる可能性がある。
■別のGoogleアカウントにログイン

 ガジェットがユーザーを別のGoogleアカウントにログインさせ、検索履歴を監視する可能性がある。

これはGoogleだけではなく、YahooやVista等々のガシェットにも要注意するべきことなのでは?と考えます。
Ajax含め、中身が見えない自動化されたモノに危険はつきもの。
こういう周知も必要だと自分は考えます。
posted by こまいぬ at 15:40| Comment(0) | セキュリティ | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。