「Hotmail」を介した攻撃を確認、受信トレイの全メールを盗まれる可能性

このエントリーをはてなブックマークに追加
1たかちゃんψ ★
トレンドマイクロ株式会社は5月24日、マイクロソフトの無料Webメール「Hotmail」を介した攻撃を同社において確認したとして
同社ブログで注意喚起を発表している。
これは、台湾のリージョナルトレンドラボに所属するエンジニアが、自身のWebメールアカウントで特別に細工されたメールを
受信したことから明らかになったというもの。

今回用いられた手口は、メールを開いて本文に埋め込まれたリンクをクリックさせたり、添付ファイルを実行させるような
典型的なものとは異なり、ユーザが受信したメールをプレビューで表示するだけで不正プログラムに感染するというものであった。

さらなる解析の結果、この攻撃ではHotmailの脆弱性(本攻撃を最初に確認した時点では未修正)が悪用されていることを確認した。

このメールは中国語で記載されており、「あなたのFacebookアカウントがこれまで使用されたことのない場所から
アクセスされているため、セキュリティ対策として一時的にアカウントをロックした」として、
リンク先からアカウント情報を管理するようにという内容であった。

しかし、リンク先のURLにはHotmailのアカウント名と数字が含まれており、特定の数字が挿入されていた場合はWebメールの
受信トレイにあるすべてのメールが攻撃者に収集される可能性がある。

http://scan.netsecurity.ne.jp/archives/51980150.html
2名無しさん@お腹いっぱい。:2011/05/26(木) 23:15:50.64 ID:???
3名無しさん@お腹いっぱい。:2011/05/26(木) 23:30:10.66 ID:???
わしは爺メール
4名無しさん@お腹いっぱい。:2011/05/26(木) 23:31:34.32 ID:???
わたしは週に5回の自慰メール
5名無しさん@お腹いっぱい。:2011/05/27(金) 02:50:30.75 ID:???
俺はもう辞めたい辞意メール
6名無しさん@お腹いっぱい。:2011/05/27(金) 06:31:49.57 ID:???
webメールに重要な情報を送ってはいけない。

個人レベル・セキュリティの新たな原則。
7名無しさん@お腹いっぱい。:2011/05/27(金) 20:13:45.36 ID:???
Hotmailサイトからログインせずに、WindowsLiveメールのアプリに設定して使うべし。
それで問題ない。
8名無しさん@お腹いっぱい。:2011/05/27(金) 23:04:25.13 ID:???
>>7
よくわからないんだがアウトルックやサンダーバード等のメールソフトを使えって事でOK?
9名無しさん@お腹いっぱい。:2011/05/28(土) 16:04:30.94 ID:???
そうじゃね?
ビスタ以降ならアウトルックより、
http://www.microsoft.com/japan/windows/windowslive/products/mail.aspx
↑これがお勧め。サンダーバードより高機能な迷惑メール対策エンジンを積んでるし、MS純正なので動作が安定してるぉ
10名無しさん@お腹いっぱい。:2011/05/29(日) 06:22:57.94 ID:???
昔からFireFoxは神だったと思う
雷鳥もまあまあだったと思う。


今は雷鳥だめだわ。フィルタ使いにくいしメール作成しにくいし迷惑メールのブロックしてくんねーし
11名無しさん@お腹いっぱい。:2011/05/31(火) 01:07:29.30 ID:???
gmalとかの迷惑メールフィルタに掛かったのを、ダウンロードしない設定にしてるんでしょ
12名無しさん@お腹いっぱい。:2011/06/05(日) 03:47:17.72 ID:???
マイクロソフト終わってるw
13名無しさん@お腹いっぱい。:2011/06/05(日) 03:53:42.40 ID:???
最近のザル企業
MSとsony()笑
14名無しさん@お腹いっぱい。:2011/06/05(日) 10:34:25.36 ID:???
そしてザル企業世界ナンバーワンがAppleだ!!

米Apple社が「最も脆弱性報告の多い企業」に
http://wiredvision.jp/news/201007/2010072321.html

米Apple社が米Oracle社を抜いて、世界で最もソフトウェアの脆弱性報告が多い企業となった。
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっている。
15名無しさん@お腹いっぱい。:2011/06/05(日) 11:49:08.81 ID:???
>>14

>今回の結果は、Apple社のソフトウェアが実際に安全性が最も低いということを意味しているわけではない。
>この報告書では、脆弱性の深刻度は考慮されていないからだ。

それに対してWindowsは

> 16件のセキュリティ情報のうち、最大深刻度が最も高い「緊急」レベルとなっているのは、IE用の累積的な
>更新プログラム(MS10-071)とWindows Media Playerネットワーク共有サービスの脆弱性(MS10-075)、
>Embedded OpenTypeフォントエンジンの脆弱性(MS10-076)、.NET Frameworkの脆弱性(MS10-077)に
>対処した4件となる。いずれも悪用可能性指標は最大値の「1」にランクされ、安定した悪用コードが出現する
>可能性も高い。

MacよりWindowsのほうが危険だということが証明されました。
16名無しさん@お腹いっぱい。:2011/06/05(日) 11:50:36.68 ID:???
>>15
こいつ、必死に事実を捻じ曲げようとしてやがるwww
17名無しさん@お腹いっぱい。:2011/06/05(日) 11:56:40.09 ID:???
Hotmailってここまで糞だったのか
まあ、誰も使ってないから問題ないだろwww
18名無しさん@お腹いっぱい。:2011/06/05(日) 12:23:55.38 ID:???
Macの穴はひざ程度の浅い穴
Winの穴は十メートル以上でしかも竹槍つきの落とし穴wwww

お前らドザ信者は気をつけろよw
血まみれになるからなwwwwww

19名無しさん@お腹いっぱい。:2011/06/06(月) 08:36:08.95 ID:???
>>18
本気で言ってるのならヤバいよ
20sage:2011/06/06(月) 15:25:09.56 ID:h/8h75Gb
なんでそんなことあるのやら。
っつーかHotmailってそんなもんだったとは。
21名無しさん@お腹いっぱい。:2011/06/06(月) 15:40:57.97 ID:???
これでもセキュリティーはトップクラスだからねえ
22名無しさん@お腹いっぱい。:2011/06/07(火) 01:03:41.24 ID:???
>>1
これ俺被害うけてるわ
知らないやつが俺のメルアドでFacebookアカウント作ってる
23名無しさん@お腹いっぱい。:2011/06/09(木) 00:10:15.40 ID:???
所詮Hotmailなんてバカ信者しか使わないので自分は大丈夫wwwwwww
24名無しさん@お腹いっぱい。:2011/06/09(木) 00:28:47.45 ID:???
MobileMe()
25名無しさん@お腹いっぱい。:2011/06/11(土) 01:09:42.32 ID:???
MobileMeは攻撃受けたか?
相変わらずマヌケなMS信者wwwwwwwwwwwwwwwwww
26名無しさん@お腹いっぱい。:2011/06/11(土) 02:15:39.71 ID:???
相手にされなかった弱小有料糞サービスMobileMe
27名無しさん@お腹いっぱい。:2011/06/11(土) 10:22:32.11 ID:???
iCloudの登場でMS信者涙目wwwwwwwwwwwwww
28名無しさん@お腹いっぱい。:2011/06/11(土) 13:14:11.76 ID:???
HotmailからWindows Liveに名前を変えたMSのやり方をパクったね。
29名無しさん@お腹いっぱい。:2011/06/11(土) 15:00:30.71 ID:???
ところでHotmail使っている奴っているのか?
30名無しさん@お腹いっぱい。:2011/06/11(土) 15:04:35.93 ID:???
4億人程度
31名無しさん@お腹いっぱい。:2011/06/11(土) 15:08:06.01 ID:N0ljlcMp
ヤフーに乗り換えるか
32名無しさん@お腹いっぱい。:2011/06/11(土) 19:11:19.71 ID:???
あれ、ヤフーはハッキング騒ぎの真っ只中ですよ
33名無しさん@お腹いっぱい。:2011/06/11(土) 23:32:00.24 ID:???
Hotmail(爆笑)
34名無しさん@お腹いっぱい。:2011/06/12(日) 02:23:16.00 ID:???
4億人も情弱MS信者がいるのかwwwwwwwwwww
35名無しさん@お腹いっぱい。:2011/06/12(日) 02:24:51.20 ID:???
相手にされなかった弱小有料糞サービスMobileMe
36名無しさん@お腹いっぱい。:2011/06/12(日) 02:36:29.17 ID:???
MobileMe はApple信者でもうけなかったよ。
だからiCloudなんだけどね。
37名無しさん@お腹いっぱい。:2011/06/12(日) 03:02:34.66 ID:???
MobileMeもパクったマイクロソフトw
38名無しさん@お腹いっぱい。:2011/06/12(日) 05:08:14.98 ID:???
やめなよ。アップルはパックルだった。
アップルも恥を知れよ。
Hotmailのようなサービスでも有料でしか展開できないほど無能。
名前は他社のパクリ。
39名無しさん@お腹いっぱい。:2011/06/12(日) 14:33:56.34 ID:???
その自慢のHotmailも実際は穴だらけな事実wwwwwwwwwww
つかっているのはマヌケな信者たちだけwwwwwwwwwww
40名無しさん@お腹いっぱい。:2011/06/12(日) 15:22:21.27 ID:???
>>38
Hotmailって他人にメールを読まれちゃうほどセキュリティーが低いんだよなw
無料だからか?w
41名無しさん@お腹いっぱい。:2011/06/12(日) 17:21:25.52 ID:???
iPhoneの中のデータが丸見えなのと同じだね
42名無しさん@お腹いっぱい。:2011/06/13(月) 00:59:33.94 ID:+8BqFOFf
>>1
"このメールは中国語で記載されており"
"このメールは中国語で記載されており"
"このメールは中国語で記載されており"

糞ワロタ。中国にまでHotmailはなめられてるのかw
あぁ・・けど、これって中国以外じゃ被害ゼロじゃね? まぁ、日本にいる在日は知らんけどさw
それに中国以外じゃ、スパム扱いで弾かれて終わりだね。

http://explore.live.com/windows-live-mail?os=other
Hotmail利用者の大半は↑↑↑↑、これみたいなメーラーで受信してるから、悪質なURLは開けないで終わってるかw
しかし中国にまで舐められるって凄すぎるなw
43名無しさん@お腹いっぱい。:2011/06/13(月) 02:17:17.12 ID:???
GmailだのHOTmailだのを使ってる情弱がいまだにいるのが
おかしいんだな。

このよは漏れ漏れだな。・
44名無しさん@お腹いっぱい。:2011/06/13(月) 20:46:57.24 ID:???
>iPhoneの中のデータが丸見えなのと同じだね
息を吐くように嘘をつくのがMS信者ですwwwwwwwwwww
45名無しさん@お腹いっぱい。:2011/06/13(月) 21:15:26.83 ID:???
>>44
iPhoneのデータは、接続端子にPCを接続するだけで丸見えです。
USB端子に接続するだけでデータを収集できる機器も販売してます。

接続するだけで、全てのデータが自動的にコピーされます。
しかも、GPS情報の記録から、利用者が消したはずのウェブの閲覧履歴まで。
46名無しさん@お腹いっぱい。:2011/06/13(月) 23:44:30.08 ID:???
それを言ったらすべての携帯端末は同じだろwバカ信者wwwwwwwwwww
47名無しさん@お腹いっぱい。:2011/06/14(火) 00:09:47.46 ID:???
iPhoneはセキュリティー弱いからねえ。
脆弱性数世界一のAppleの製品だし。
48名無しさん@お腹いっぱい。:2011/06/14(火) 02:54:33.62 ID:???
>>46
問題は認証すら必要がない点です。
普通はセキュリティコードの入力が求められますが、iPhoneの場合繋ぐだけでいいのです。
ロックされていようと関係ない。
49名無しさん@お腹いっぱい。:2011/06/14(火) 08:26:31.59 ID:???
MacでHotmail見ても被害受けるの?
50名無しさん@お腹いっぱい。:2011/06/14(火) 11:33:22.68 ID:???
>「あなたのFacebookアカウントがこれまで使用されたことのない場所から
>アクセスされているため、セキュリティ対策として一時的にアカウントをロックした」として、
>リンク先からアカウント情報を管理するようにという内容であった。

これってHotmailの脆弱性ではなくて、まるでHotmailのようなサイトに飛ばされて再度、IDとパスワードの入力を求められるっていう
フィッシングだよね。

これって、YahooやGmailで脆弱性に関するニュースが流れたばかりだから
強引なこじ付けで、Hotmail自身の脆弱性にしちゃった例だね。
ちなみに「中国語のメール」の時点で普通は迷惑メールフォルダに振り分けられるし、
日本人や欧米では見ないので、被害もゼロに近いんじゃないのかな

51名無しさん@お腹いっぱい。:2011/06/16(木) 09:41:16.06 ID:???
>>48
ttp://iphone-grapevine.info/function/iphone-21.html
iPhoneにもパスコードロックがあるだろwww
まったく何も知らないMS信者にも困ったものだwwwww
52名無しさん@お腹いっぱい。:2011/06/16(木) 10:44:19.43 ID:???
どうせ、あいぼんでTWで情報駄々漏れしてんだろ。


パックル使った段階でセキュリティなんて考えなくていいだろ。
53名無しさん@お腹いっぱい。:2011/06/16(木) 20:58:05.82 ID:???
http://hibari.2ch.net/test/read.cgi/pcnews/1306419248/52 2011/06/16 10:44:19.43 ID:???
パックル使った段階でセキュリティなんて考えなくていいだろ。
http://hibari.2ch.net/test/read.cgi/pcnews/1308058751/8 2011/06/16 10:49:24.15 ID:???
漏れた個人情報も自己責任だろ。いくら情弱でも大概にしろ。
54名無しさん@お腹いっぱい。:2011/06/18(土) 19:37:10.51 ID:???
早く直せ
55名無しさん@お腹いっぱい。:2011/06/18(土) 21:06:59.67 ID:???
MSに買収される前からhotmail使っている人も多い。
56名無しさん@お腹いっぱい。:2011/06/18(土) 22:17:14.62 ID:???
Hotmailって買収なの?
マイクロソフトの開発ではないのね
57名無しさん@お腹いっぱい。:2011/06/18(土) 22:52:31.93 ID:???
最初はね
58名無しさん@お腹いっぱい。:2011/06/18(土) 22:55:42.50 ID:???
ちょっとショックですね・・・
59名無しさん@お腹いっぱい。:2011/08/06(土) 18:21:03.13 ID:???
これは酷い
60名無しさん@お腹いっぱい。:2011/08/06(土) 23:37:11.97 ID:???
MobileMe()
61名無しさん@お腹いっぱい。:2011/08/07(日) 01:55:27.33 ID:???
っていうかHotmail使っている奴なんてただの情弱者だろw
62名無しさん@お腹いっぱい。:2011/08/07(日) 01:56:29.65 ID:???
4億人しかいないしw
63名無しさん@お腹いっぱい。:2011/08/07(日) 02:21:13.44 ID:???
Hotmail = 犯罪者 ってイメージ
64名無しさん@お腹いっぱい。:2011/08/07(日) 02:44:07.63 ID:???
マカー=キチガイ狂信者 ってイメージ
65名無しさん@お腹いっぱい。:2011/08/07(日) 05:52:47.58 ID:???
MS信者=キチガイ狂信者 ってイメージ
っと思っていたら本当に70人も殺っちまったからビックリwww
66名無しさん@お腹いっぱい。:2011/08/07(日) 08:10:36.88 ID:???
犯罪者からも信用されないほど出来の悪いMac(笑)
67名無しさん@お腹いっぱい。:2011/08/07(日) 09:15:56.57 ID:???
そういえば犯罪者御用達なのがWindowsだからなwwwwww
68名無しさん@お腹いっぱい。:2011/08/07(日) 10:49:30.60 ID:???
Windowsはシェア95%だからみんなが使ってるんだよ。
69名無しさん@お腹いっぱい。:2011/08/07(日) 11:47:18.10 ID:???
スパム業者涙目〜www!
70名無しさん@お腹いっぱい。:2011/08/07(日) 11:52:34.07 ID:???
Hotmailを使うとIQが下がるからなぁ
71名無しさん@お腹いっぱい。:2011/08/07(日) 14:10:04.66 ID:???
>>68
ttp://doubleko.blog18.fc2.com/blog-entry-4010.html
情弱な奴らはWindows
でもお前らの教祖様はMacユーザーwwwwww
72名無しさん@お腹いっぱい。:2011/08/08(月) 18:39:32.47 ID:???
>>71
MSはこういうブラックジョークが大好きな、いかにもアメリカ企業らしい企業だって事を
知らないお前が情弱すぎるw

73名無しさん@お腹いっぱい。:2011/08/08(月) 23:43:57.69 ID:???
基調講演でブラックジョークとはw
お前も相当情弱なようだなwwwww
74名無しさん@お腹いっぱい。:2011/08/09(火) 00:02:25.61 ID:???
MSは、Mac向けアプリの売上高世界一の企業。
75名無しさん@お腹いっぱい。:2011/08/09(火) 00:17:10.41 ID:???
どんだけ狭い世界で一位を誇ってるんだよw
お山の大将って言葉がお似合いだなww
76名無しさん@お腹いっぱい。:2011/08/09(火) 03:18:36.69 ID:???
確かばるまーって社員のiPhoneを叩き壊しちゃう人なんでしょ
何でそんな人がMacを使うの?
教えてMS信者の皆さんwww
77名無しさん@お腹いっぱい。:2011/08/09(火) 03:41:50.32 ID:???
マイクロソフトにとってはMacも無数にあるWindowsPCの中の一機種でしかない。
DELLやHPと同じ扱い。

まさか、Macだけは特別なんて思ってないよな?
思い上がるなよw
78名無しさん@お腹いっぱい。:2011/08/09(火) 07:02:59.26 ID:???
傲慢なMS信者だなwwwwwwwwwwww

でもあれだけMacを批判しておいて教祖様がMacを扱っていたら
WindowsPCの中の一機種でしかないっていい訳はなはだしいよなww

79名無しさん@お腹いっぱい。:2011/08/09(火) 08:47:34.25 ID:???
Bootcamp(笑)の影響だなw
80名無しさん@お腹いっぱい。:2011/08/09(火) 11:38:38.82 ID:???
まあ、ばるまー氏もようやくMacのスタイリッシュなフォルムに納得したんだろうw
ほかのPCなんてデザインがゴミのようだからなwwwwwww
81名無しさん@お腹いっぱい。:2011/08/09(火) 12:35:10.43 ID:???
Mac(笑)のスタイリッシュ(笑)なフォルム(笑)
材質は安価なアルミ(笑)削りだし(笑)
82名無しさん@お腹いっぱい。:2011/08/09(火) 13:06:30.61 ID:???
と、ゴミのようなデザインのPCユーザーが申しておりますw
本音は悔しいんだろうねwwwwwwwwwwwwwww
83名無しさん@お腹いっぱい。:2011/08/09(火) 13:16:14.07 ID:???
WindowsPCのデザインも捨てたものじゃないと思うけどな
http://www.engadget.com/2010/01/07/alienware-m11x-hands-on/
DELL M11x
http://www.alienware.com/?%7Eck=mn
ALIENWARE
http://plusd.itmedia.co.jp/pcupdate/articles/0511/14/news041.html
ダンボールPC(記事2枚目の写真)


http://soudan1.biglobe.ne.jp/qa5684173.html
Macのデザインが優れている理由
「実はリンゴのマークがついていれば良いだけ」
ユニクロ的なシンプルデザインが、良いデザインの場合もあるしそうでない場合もある。

http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1322085338
かっこいいノートPCのメーカーはどこですか?
ベタな回答ですが、Apple社だと思います。
(お役立ち度:0人が役に立つと評価しています。:2011年現在)
84名無しさん@お腹いっぱい。:2011/08/09(火) 21:30:19.57 ID:???
どうせDELLとか海外製のノートPCなんて買わないだろうw
いずれにせよPC全般はクソデザインだなww
箱にかけるコストがあったらその分安くしろだからなwwww
85名無しさん@お腹いっぱい。:2011/08/09(火) 22:23:12.04 ID:???
>>84
それは人それぞれ。自分のまわりの世界だけで判断しないように。
86名無しさん@お腹いっぱい。:2011/08/10(水) 01:15:49.24 ID:???
>>85
うんにゃ、残念ながらデザインにまで気を使っているPC企業はほとんど無いよ。
とにかく今はとことん安くするか、付加価値をつけて高く売るかのいずれか。
87名無しさん@お腹いっぱい。:2011/08/10(水) 14:05:01.32 ID:???
>>86
デザインにまで気を使ってないのか、面白いな。
では気にしていないPC企業を教えてくれ。
88名無しさん@お腹いっぱい。:2011/08/11(木) 00:59:42.53 ID:???
とりあえず国産ならNECや富士通あたり。sonyもがんばっているように見えるがまだまだ
89名無しさん@お腹いっぱい。:2011/08/11(木) 01:15:10.58 ID:???
>>88
NECは撤退したけど
90名無しさん@お腹いっぱい。:2011/08/11(木) 04:06:35.01 ID:???
東芝もいいよ。アメリカでも人気ある。
91名無しさん@お腹いっぱい。:2011/08/11(木) 07:21:15.16 ID:YxiF0WZC
>>88
してないから。バカが
92名無しさん@お腹いっぱい。:2011/08/13(土) 13:34:39.13 ID:???
中国レノボがNECパソコン事業を傘下に
http://news.livedoor.com/topics/detail/5290665/
93名無しさん@お腹いっぱい。
もうNECは国産メーカーで無いんですね(涙目)