米政府高官や中国の政治活動家などのGmailアカウントを盗み見しようとする動きがあったとして、Googleがユーザーにセキュリティ強化を呼び掛けている。
米Googleは6月1日のブログで、米政府高官や中国の政治活動家などのGmailアカウントを盗み見しようとする動きがあったことを明らかにした。こうした被害に遭うのを防ぐために取るべきセキュリティ強化策についても助言している。
同社によると、フィッシング詐欺の手口を使って、ユーザーのパスワードを入手しようとする動きがあったことが先ごろ発覚した。攻撃は中国・山東省の済南から仕掛けられたようだとしている。標的とされたのは米政府高官、中国の政治活動家、韓国をはじめとするアジア数カ国の当局者、軍関係者、ジャーナリストなど数百人のGmailアカウントだったという。
攻撃側の目的は、ユーザーのメールの内容を監視することと推測され、盗んだパスワードを使ってメールの転送設定を変更するなどしていたという。Googleは被害者に連絡してアカウントを保護するとともに、政府の担当部局にも通報したとしている。
インターネット上ではマルウェアやフィッシング詐欺の手口でユーザーにパスワードを入力させたり、ほかのWebサイトのハッキングによってパスワードを盗んだりして、他人のアカウントを乗っ取る攻撃が横行しているとGoogleは警鐘を鳴らす。
そうした攻撃を阻止するためにGoogleのサービスで利用できるセキュリティ強化策として、同社は以下の対策を挙げている。
Copyright © ITmedia, Inc. All Rights Reserved.