news063.gif

Google Appsではなく人間の問題:Twitterの情報流出で問われるクラウドの安全性 (1/2)

Twitterは、Google Appsのアカウントを盗まれたのは、このサービスのシステムの問題ではなく、安易なパスワードを使った個人の問題だとしてGoogleを擁護している。


eWEEK

 米Twitterで個人メールアカウントがハッキングされたことで、米Googleとクラウドコンピューティングモデルは、人気ブログTechCrunchのからかいの的になった。

 この攻撃はGoogle Appsのパスワードシステムのセキュリティの弱点を狙ったもの。その結果、企業が機密文書を保存するのにインターネットを利用するのは安全なのかという議論が再燃した。Googleは弁明に追われ、Twitterは7月15日にGoogleを擁護する姿勢を示した。

 今回の騒ぎは、「Hacker Croll」と名乗るハッカーが5月にTwitterから盗んだとされる約300の文書をTechCrunchが入手したのが発端だ。これらの文書の中には、重役会のメモや財務予測のほか、Twitterの従業員の予定表、電話記録、好きな食べ物のリストといったものまで含まれていた。

 Twitter共同創業者のビズ・ストーン氏は、TechCrunchが一部の文書のスクリーンショットを掲載した後でハッキングの事実を認め、ハッカーが従業員の個人メールアカウントから情報を盗んだことを明らかにした。このアカウントはYahoo! Mailアカウントとみられている。

 Twitterはこの情報をまだ確認していないが、ニュースWebサイトのCNETNew York Timesでは、Yahoo!のパスワード回復システムの脆弱性のせいで、Hacker Crollが従業員のGoogle Appsアカウントにアクセスすることができたとしている。ストーン氏によると、このアカウントにはGoogle DocsやCalendarsなどのGoogle Appsが登録されており、Twitterはメモ、表計算データ、アイデア、会計データなどを社内で共有するのにこれらのGoogle Appsを利用しているという。

 TechCrunch創設者のマイケル・アーリントン氏は7月14日、Google Appsのパスワードセキュリティは不十分であると指摘し、自身のブログのコメント欄で「Googleのセキュリティホールがそもそもの原因であり、Google Apps for your Domainが狙われたようだ。一部のパスワードが推測され、そこからハッキングされたのだ。これらの文書の大半(あるいはすべて)がGoogleのサーバからダウンロードされた」と述べている。

 その翌日には、アーリントン氏はこれらの文書を公開する権利が自分にあるとして、次のように記している

 Googleがパスワード回復用の質問という方法によって、信じられないほど簡単にユーザーのアカウントにアクセスできるようにしているのは、われわれの責任ではない。Twitterがこれらの文書や重要な情報をすべてクラウドに保存し、容易に推測できるパスワードと回復用の質問を設定していたというのも、われわれの責任ではない。今回の出来事を機に、GoogleおよびGoogleユーザーが今後、より強力なデータセキュリティポリシーについて考えるようになればいいのだが。

 SeekingAlphaのマイケル・アイゼンバーグ氏は、クラウドコンピューティングのセキュリティの弱さを指摘する――「問題は、多数の新興企業や大企業が重要な社内文書でGoogle Appsを利用していることだ。セキュリティは大丈夫だと彼らは思っているが、そうではない。これはGoogleが今後直面するリスクであり、クラウド専門のセキュリティ企業が必要であることを示すものだ」

       1|2 次のページへ

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2010. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。