2011年08月26日 18時30分 UPDATE
特集/連載

米研究者がGoogle Chromeの拡張機能に弱点を発見GoogleのChromebookにセキュリティ脆弱性が発覚か

Google Chromeの1つの拡張機能の問題を突いて、別の拡張機能への攻撃が可能になることをセキュリティ研究者が実証した。

[Robert Westervelt,TechTarget]

 米WhiteHat Securityの研究者によると、Google Chromeの拡張機能に弱点が存在し、アカウント情報を盗まれたり、ブラウザセッションを乗っ取られたり、被害者本人も気付かないうちにコンピュータを実質的に制御されたりする恐れがあるという。これは「Chromebook」のセキュリティを脅かす問題だと研究者は指摘する。ChromebookはGoogleのChrome OSを搭載した新しいWebベースのノートPCプラットフォームで、拡張によって各種の機能を実現している。

Chromebookの脆弱性を実証

 WhiteHat Securityのマット・ヨハンセン、カイル・オズボーンの両氏はBlack Hat 2011のプレゼンテーションで、サイバー犯罪者がクロスサイトスクリプティング(XSS)脆弱性を突くことにより、拡張機能を利用できる方法があることを実証した。XSSはWebアプリケーションにありがちなコーディングエラーで、頻繁に攻撃の標的にされている。ChromebookではユーザーがChromeの拡張機能を使って文書などの情報にアクセスしなければならず、この問題の影響は広範に及ぶ可能性もある。

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

ITmedia マーケティング新着記事

news070.jpg

Googleアナリティクスでテラバイト級のビッグデータ解析機能を提供――プレミアムユーザー限定
Google BigQueryは、2010年のGoogle I/Oで発表された、大量データセットの解析を実現する...

news060.jpg

2013年4月の検索市場――Googleは高水準を維持、MicrosoftとYahooは今一歩及ばず
米国における4月の検索件数約200億件のうち、Googleは133億件、Bingは35億件、Yahooが24...

news058.jpg

浜松ホトニクス、オラクルのCMS「Oracle WebCenter Sites」でグローバルサイトを刷新――問い合わせ2割増、負荷5割軽減
日本オラクルは5月22日、光技術の研究/開発で世界的な評価を受けている浜松ホトニクスが...