Logo
홈
레슨
노트
사전
JLPT 연습
동영상
업그레이드
logo
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

Todaii Japanese 소개

브랜드 스토리자주 묻는 질문사용자 가이드약관 및 정책환불 정보

소셜 네트워크

Logo facebookLogo instagram

앱 버전

AppstoreGoogle play

기타 앱

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

저작권은 eUp Technology JSC에 있습니다

Copyright@2025

Loading...
Gmailアカウントに対する復旧困難なハッキング手法の実態とグーグルの対応——子どもアカウント機能の悪用をめぐって

기사 상세정보

  1. 읽기 연습
  2. 기사 상세정보

Gmailアカウントに対たいする復旧ふっきゅう困難こんなんなハッキング手法しゅほうの実態じったいとグーグルの対応たいおう——子こどもアカウント機能きのうの悪用あくようをめぐって

N2
09/12/20251471
Gmailアカウントに対する復旧困難なハッキング手法の実態とグーグルの対応——子どもアカウント機能の悪用をめぐって
0:00

私わたしはこれまでグーグルのセキュリティに関かんする多数たすうの記事きじを執筆しっぴつしてきたが、なかでも世界せかい最大級さいだいきゅうの無料むりょうメールサービスであるGmailについては、脆弱性ぜいじゃくせいや脅威きょういキャンペーン、パスワード流出りゅうしゅつといったリスクに関かんする警告けいこくを中心ちゅうしんに取とり上あげてきた。加くわえて、攻撃こうげきリスクの低減策ていげんさくについても、グーグルが発信はっしんする情報じょうほうをもとに、具体的ぐたいてきなアドバイスを提供ていきょうしてきたのである。しかし最近さいきん、読者どくしゃより「ハッカーによってGmailアカウントを奪うばわれ、あらゆる手段しゅだんを講こうじても再さいログインが不可能ふかのうとなった」との報告ほうこくを受うけた。この“完全かんぜんなロックアウト”という状況じょうきょうは、極きわめて深刻しんこくな懸念けねん材料ざいりょうであると言いわざるを得えない。さらにグーグルからも「現在げんざい調査中ちょうさちゅうであり、近ちかい将来しょうらい、具体的ぐたいてきなガイダンスを発表はっぴょうする予定よていである」との回答かいとうがあったことから、懸念けねんは一層いっそう高たかまっている。
本稿ほんこうでは、アカウントへの再さいアクセスを根本的こんぽんてきに不可能ふかのうにする新手あらてのGmailハッキング手法しゅほうと、被害ひがいを防ふせぐための対策たいさくについて考察こうさつする。
今回こんかい明あきらかになった手口てぐちは、本来ほんらいはアカウント保護ほごを目的もくてきとした機能きのうを悪用あくようし、アカウント所有者しょゆうしゃを完全かんぜんに締しめ出だすという極きわめて巧妙こうみょうなものであった。具体的ぐたいてきには、攻撃者こうげきしゃが被害者ひがいしゃのアカウントの年齢ねんれい情報じょうほうを10歳さいに書かき換かえた上うえで、自身じしんが管理かんりするファミリーアカウントの子こどもアカウントとして登録とうろくするという手法しゅほうである。実際じっさい、Reddit上じょうのGmail専用せんようフォーラムには、12年前ねんまえに作成さくせいされたアカウントが「10歳さい」とされ、所有者しょゆうしゃが完全かんぜんにアクセス不能ふのうとなった事例じれいが報告ほうこくされている。
論理的ろんりてきに考かんがえれば、12年前ねんまえに作成さくせいされたアカウントの所有者しょゆうしゃが10歳さいであるはずがないが、現行げんこうのシステムではこの矛盾むじゅんが自動的じどうてきに検知けんちされることはなかった。その結果けっか、攻撃者こうげきしゃによって子こどもアカウントとして設定せっていされた被害者ひがいしゃは、グーグルが提供ていきょうする多様たようなアカウント復旧ふっきゅう手段しゅだんを一切いっさい利用りようできない状態じょうたいに追おい込こまれてしまったのである。さらに、攻撃者こうげきしゃはアカウント解放かいほうの対価たいかとして被害者ひがいしゃにギフトカードの送付そうふを要求ようきゅうするなど、極きわめて悪質あくしつな行為こういに及およんでいる。
このような手口てぐちについて、他ほかのユーザーからも「子こどもアカウント機能きのうの悪用あくようはハッカーの間あいだで一般的いっぱんてきな戦術せんじゅつになりつつあり、現状げんじょうでは復旧ふっきゅうが極きわめて困難こんなんである」との指摘してきが相次あいついだ。また、「アカウントの生年月日せいねんがっぴを変更へんこうする際さいには、すべての認証にんしょう要素ようその再さい提示ていじを必須ひっすとすべきである」といった具体的ぐたいてきな改善かいぜん提案ていあんも寄よせられている。
グーグルの広報こうほう担当者たんとうしゃによれば、同社どうしゃセキュリティチームはこの問題もんだいを「一部いちぶのハイジャッカーによる既知きちの手口てぐち」として調査ちょうさしており、今後こんご詳細しょうさいなガイダンスを公表こうひょうする予定よていだという。ただし、現時点げんじてんでは比較的ひかくてきまれなケースであるとしつつも、今後こんごこの手法しゅほうが広ひろく知しられることにより被害ひがいが拡大かくだいする懸念けねんは否定ひていできない。
当面とうめんの対策たいさくとしては、二段階にだんかい認証にんしょうの有効化ゆうこうかやパスキーの導入どうにゅう、アカウントに紐付ひもづけられた端末たんまつや連絡先れんらくさき情報じょうほうの定期的ていきてきな見直みなおし、そして復旧用ふっきゅうよう連絡先れんらくさきの設定せっていなどが推奨すいしょうされている(詳細しょうさいはグーグルのサポートページ参照さんしょう)。
この種しゅの攻撃こうげきに対たいしては、そもそもアカウントが侵害しんがいされないように事前じぜんにセキュリティ対策たいさくを徹底てっていすることが何なによりも重要じゅうようである。したがって、今いますぐパスキーの設定せっていや二段階にだんかい認証にんしょうの導入どうにゅうを行おこなうことが強つよく求もとめられると言いえよう。

출처: Forbesjapan
공유: Logo facebook

댓글

N514%
N48%
N343%
N28%
N126%

어휘 (48)

脆弱性ぜいじゃくせい
보안 취약점명사
脅威きょういキャンペーン
협박 캠페인명사
流出りゅうしゅつ
누출명사
警告けいこくN3
경고명사
低減策ていげんさく
완화책명사
奪うばう
횡령동사
講こうじる
실행동사
ロックアウト
계정이 잠겼습니다.명사
懸念材料けねんざいりょう
우려명사
調査中ちょうさちゅう
조사 중명사
一層いっそう
더욱이부사
高たかまる
증가하다동사
新手あらて
신형명사
明あきらかになる
밝혀지다동사
手口てぐち
수단명사
悪用あくよう
남용명사
締しめ出だす
삭제동사
巧妙こうみょうN1
정교형용사
書かき換かえる
변경동사
管理かんりN3
관리명사
登録とうろくN1
등록명사
被害者ひがいしゃ
피해자명사
専用せんようフォーラム
전용 포럼명사
論理的ろんりてき
합리적형용사
矛盾むじゅん
모순명사
自動的じどうてき
자동형용사
復旧手段ふっきゅうしゅだんN1
복원 방법명사
追おい込こむ
집중하다동사
解放かいほう
해방명사
対価たいか
대응하는 값명사
悪質あくしつ
악의형용사
行為こうい
행동명사
戦術せんじゅつ
전술명사
指摘してき
보여주다명사
認証要素にんしょうようそ
인증 요소명사
改善提案かいぜんていあん
개선 제안명사
広報担当者こうほうたんとうしゃ
대변인명사
セキュリティチーム
보안팀명사
ハイジャッカー
탈취자명사
既知きち
알려짐형용사
二段階認証にだんかいにんしょう
이중 인증명사
パスキー
보안 키명사
紐付ひもづける
링크동사
端末たんまつ
장치명사
連絡先情報れんらくさきじょうほう
연락처명사
復旧用ふっきゅうよう
복원하는 데 사용합니다명사
侵害しんがい
침해명사
徹底てっていN3
철저하게명사

문법 (5)

동사 ない형에서 ない를 빼고 + ざるを得ないN2
의미는 '어쩔 수 없이, 부득이하게, 하지 않을 수 없다...'를 나타냅니다; 다른 선택이 없을 때 사용하며, 마지못해 하는 뉘앙스를 가집니다.この“完全なロックアウト”という状況は、極めて深刻な懸念材料であると言わざるを得ない。
동사 ます형에서 ます를 빼고 + つつN2
두 가지 행동이 동시에 일어나거나 반대되는 행동을 나타냅니다; 주로 문어체, 격식 있는 글에서 사용됩니다.ただし、現時点では比較的まれなケースであるとしつつも、今後この手法が広く知られることにより被害が拡大する懸念は否定できない。
명사 / 보통형 + にすぎないN2
「ただ~だけ」, 「~にすぎない」를 사용하여 '단지 ...일 뿐, 그 이상도 그 이하도 아니다'; 적음이나 중요하지 않음을 강조합니다.ただし、現時点では比較的まれなケースであるとしつつも、今後この手法が広く知られることにより被害が拡大する懸念は否定できない。
명사 / 보통형 + にあたってN2
중요한 시점을 나타내며 어떤 일을 시작할 때 사용합니다; 문어체, 격식 있는 상황에서 사용합니다.アカウントの生年月日を変更する際には、すべての認証要素の再提示を必須とすべきである。
명사 + をめぐってN2
어떤 문제를 둘러싸고, 관련하여라는 의미를 나타냅니다; 토론이나 논의에서 사용합니다.私はこれまでグーグルのセキュリティに関する多数の記事を執筆してきたが、なかでも世界最大級の無料メールサービスであるGmailについては、脆弱性や脅威キャンペーン、パスワード流出といったリスクに関する警告を中心に取り上げてきた。

질문

記事で紹介されている新しいGmailハッキング手法の特徴は何ですか?

1/5
Aアカウントのパスワードを直接変更する
Bアカウントの年齢情報を10歳に書き換え、子どもアカウントとして登録する
Cメールの内容を盗み見る
Dアカウントを削除する

관련 기사