Logo
Luyện đọc
Bài học
Sổ tay
Từ điển
Thi JLPT
Video
Nâng cấp
logo
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

Về Todaii Japanese

Câu chuyện thương hiệuCâu hỏi thường gặpHướng dẫn sử dụngQuy định & Chính sáchThông tin hoàn tiền

Hệ thống social

Logo facebookLogo instagram

Phiên bản ứng dụng

AppstoreGoogle play

Ứng dụng khác

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

Bản quyền thuộc về công ty cổ phần công nghệ eUp

Copyright@2025

Loading...
Gmailアカウントに対する復旧困難なハッキング手法の実態とグーグルの対応——子どもアカウント機能の悪用をめぐって

Chi tiết bài báo

  1. Luyện đọc
  2. Chi tiết bài báo

Gmailアカウントに対たいする復旧ふっきゅう困難こんなんなハッキング手法しゅほうの実態じったいとグーグルの対応たいおう——子こどもアカウント機能きのうの悪用あくようをめぐって

N2
09/12/20251471
Gmailアカウントに対する復旧困難なハッキング手法の実態とグーグルの対応——子どもアカウント機能の悪用をめぐって
0:00

私わたしはこれまでグーグルのセキュリティに関かんする多数たすうの記事きじを執筆しっぴつしてきたが、なかでも世界せかい最大級さいだいきゅうの無料むりょうメールサービスであるGmailについては、脆弱性ぜいじゃくせいや脅威きょういキャンペーン、パスワード流出りゅうしゅつといったリスクに関かんする警告けいこくを中心ちゅうしんに取とり上あげてきた。加くわえて、攻撃こうげきリスクの低減策ていげんさくについても、グーグルが発信はっしんする情報じょうほうをもとに、具体的ぐたいてきなアドバイスを提供ていきょうしてきたのである。しかし最近さいきん、読者どくしゃより「ハッカーによってGmailアカウントを奪うばわれ、あらゆる手段しゅだんを講こうじても再さいログインが不可能ふかのうとなった」との報告ほうこくを受うけた。この“完全かんぜんなロックアウト”という状況じょうきょうは、極きわめて深刻しんこくな懸念けねん材料ざいりょうであると言いわざるを得えない。さらにグーグルからも「現在げんざい調査中ちょうさちゅうであり、近ちかい将来しょうらい、具体的ぐたいてきなガイダンスを発表はっぴょうする予定よていである」との回答かいとうがあったことから、懸念けねんは一層いっそう高たかまっている。
本稿ほんこうでは、アカウントへの再さいアクセスを根本的こんぽんてきに不可能ふかのうにする新手あらてのGmailハッキング手法しゅほうと、被害ひがいを防ふせぐための対策たいさくについて考察こうさつする。
今回こんかい明あきらかになった手口てぐちは、本来ほんらいはアカウント保護ほごを目的もくてきとした機能きのうを悪用あくようし、アカウント所有者しょゆうしゃを完全かんぜんに締しめ出だすという極きわめて巧妙こうみょうなものであった。具体的ぐたいてきには、攻撃者こうげきしゃが被害者ひがいしゃのアカウントの年齢ねんれい情報じょうほうを10歳さいに書かき換かえた上うえで、自身じしんが管理かんりするファミリーアカウントの子こどもアカウントとして登録とうろくするという手法しゅほうである。実際じっさい、Reddit上じょうのGmail専用せんようフォーラムには、12年前ねんまえに作成さくせいされたアカウントが「10歳さい」とされ、所有者しょゆうしゃが完全かんぜんにアクセス不能ふのうとなった事例じれいが報告ほうこくされている。
論理的ろんりてきに考かんがえれば、12年前ねんまえに作成さくせいされたアカウントの所有者しょゆうしゃが10歳さいであるはずがないが、現行げんこうのシステムではこの矛盾むじゅんが自動的じどうてきに検知けんちされることはなかった。その結果けっか、攻撃者こうげきしゃによって子こどもアカウントとして設定せっていされた被害者ひがいしゃは、グーグルが提供ていきょうする多様たようなアカウント復旧ふっきゅう手段しゅだんを一切いっさい利用りようできない状態じょうたいに追おい込こまれてしまったのである。さらに、攻撃者こうげきしゃはアカウント解放かいほうの対価たいかとして被害者ひがいしゃにギフトカードの送付そうふを要求ようきゅうするなど、極きわめて悪質あくしつな行為こういに及およんでいる。
このような手口てぐちについて、他ほかのユーザーからも「子こどもアカウント機能きのうの悪用あくようはハッカーの間あいだで一般的いっぱんてきな戦術せんじゅつになりつつあり、現状げんじょうでは復旧ふっきゅうが極きわめて困難こんなんである」との指摘してきが相次あいついだ。また、「アカウントの生年月日せいねんがっぴを変更へんこうする際さいには、すべての認証にんしょう要素ようその再さい提示ていじを必須ひっすとすべきである」といった具体的ぐたいてきな改善かいぜん提案ていあんも寄よせられている。
グーグルの広報こうほう担当者たんとうしゃによれば、同社どうしゃセキュリティチームはこの問題もんだいを「一部いちぶのハイジャッカーによる既知きちの手口てぐち」として調査ちょうさしており、今後こんご詳細しょうさいなガイダンスを公表こうひょうする予定よていだという。ただし、現時点げんじてんでは比較的ひかくてきまれなケースであるとしつつも、今後こんごこの手法しゅほうが広ひろく知しられることにより被害ひがいが拡大かくだいする懸念けねんは否定ひていできない。
当面とうめんの対策たいさくとしては、二段階にだんかい認証にんしょうの有効化ゆうこうかやパスキーの導入どうにゅう、アカウントに紐付ひもづけられた端末たんまつや連絡先れんらくさき情報じょうほうの定期的ていきてきな見直みなおし、そして復旧用ふっきゅうよう連絡先れんらくさきの設定せっていなどが推奨すいしょうされている(詳細しょうさいはグーグルのサポートページ参照さんしょう)。
この種しゅの攻撃こうげきに対たいしては、そもそもアカウントが侵害しんがいされないように事前じぜんにセキュリティ対策たいさくを徹底てっていすることが何なによりも重要じゅうようである。したがって、今いますぐパスキーの設定せっていや二段階にだんかい認証にんしょうの導入どうにゅうを行おこなうことが強つよく求もとめられると言いえよう。

Nguồn: Forbesjapan
Chia sẻ: Logo facebook

Bình luận

N514%
N48%
N343%
N28%
N126%

Từ vựng (48)

脆弱性ぜいじゃくせい
lỗ hổng bảo mậtdanh từ
脅威きょういキャンペーン
chiến dịch đe dọadanh từ
流出りゅうしゅつ
rò rỉdanh từ
警告けいこくN3
cảnh báodanh từ
低減策ていげんさく
biện pháp giảm thiểudanh từ
奪うばう
chiếm đoạtđộng từ
講こうじる
thực hiệnđộng từ
ロックアウト
bị khóa tài khoảndanh từ
懸念材料けねんざいりょう
mối lo ngạidanh từ
調査中ちょうさちゅう
đang điều tradanh từ
一層いっそう
càng thêmphó từ
高たかまる
tăng lênđộng từ
新手あらて
kiểu mớidanh từ
明あきらかになる
được làm rõđộng từ
手口てぐち
thủ đoạndanh từ
悪用あくよう
lạm dụngdanh từ
締しめ出だす
loại bỏđộng từ
巧妙こうみょうN1
tinh vitính từ
書かき換かえる
thay đổiđộng từ
管理かんりN3
quản lýdanh từ
登録とうろくN1
đăng kýdanh từ
被害者ひがいしゃ
nạn nhândanh từ
専用せんようフォーラム
diễn đàn chuyên dụngdanh từ
論理的ろんりてき
hợp lýtính từ
矛盾むじゅん
mâu thuẫndanh từ
自動的じどうてき
tự độngtính từ
復旧手段ふっきゅうしゅだんN1
phương pháp khôi phụcdanh từ
追おい込こむ
dồn vàođộng từ
解放かいほう
giải phóngdanh từ
対価たいか
giá trị tương ứngdanh từ
悪質あくしつ
ác ýtính từ
行為こうい
hành vidanh từ
戦術せんじゅつ
chiến thuậtdanh từ
指摘してき
chỉ radanh từ
認証要素にんしょうようそ
yếu tố xác thựcdanh từ
改善提案かいぜんていあん
đề xuất cải tiếndanh từ
広報担当者こうほうたんとうしゃ
người phát ngôndanh từ
セキュリティチーム
đội bảo mậtdanh từ
ハイジャッカー
kẻ chiếm đoạtdanh từ
既知きち
đã biếttính từ
二段階認証にだんかいにんしょう
xác thực hai yếu tốdanh từ
パスキー
khóa bảo mậtdanh từ
紐付ひもづける
liên kếtđộng từ
端末たんまつ
thiết bịdanh từ
連絡先情報れんらくさきじょうほう
thông tin liên lạcdanh từ
復旧用ふっきゅうよう
dùng để khôi phụcdanh từ
侵害しんがい
xâm phạmdanh từ
徹底てっていN3
triệt đểdanh từ

Ngữ pháp (5)

Động từ thể ない bỏ ない + ざるを得ないN2
Diễn tả ý "đành phải, buộc phải, không thể không..."; dùng khi không còn lựa chọn nào khác, mang tính miễn cưỡng.この“完全なロックアウト”という状況は、極めて深刻な懸念材料であると言わざるを得ない。
Động từ thể ます bỏ ます + つつN2
Diễn tả hai hành động xảy ra song song hoặc hành động đối lập; thường dùng trong văn viết, trang trọng.ただし、現時点では比較的まれなケースであるとしつつも、今後この手法が広く知られることにより被害が拡大する懸念は否定できない。
Danh từ / Thể thường + にすぎないN2
Diễn tả ý "chỉ là..., không hơn không kém"; nhấn mạnh sự ít ỏi hoặc không quan trọng.ただし、現時点では比較的まれなケースであるとしつつも、今後この手法が広く知られることにより被害が拡大する懸念は否定できない。
Danh từ / Thể thường + にあたってN2
Diễn tả thời điểm quan trọng khi bắt đầu một việc gì đó; dùng trong văn viết, trang trọng.アカウントの生年月日を変更する際には、すべての認証要素の再提示を必須とすべきである。
Danh từ + をめぐってN2
Diễn tả ý "xoay quanh, liên quan đến" một vấn đề nào đó; dùng trong tranh luận, thảo luận.私はこれまでグーグルのセキュリティに関する多数の記事を執筆してきたが、なかでも世界最大級の無料メールサービスであるGmailについては、脆弱性や脅威キャンペーン、パスワード流出といったリスクに関する警告を中心に取り上げてきた。

Câu hỏi

記事で紹介されている新しいGmailハッキング手法の特徴は何ですか?

1/5
Aアカウントのパスワードを直接変更する
Bアカウントの年齢情報を10歳に書き換え、子どもアカウントとして登録する
Cメールの内容を盗み見る
Dアカウントを削除する

Bài báo liên quan