「Googleでサインイン」の重大な脆弱性が指摘される
ASCII.jp / 2025年1月15日 15時30分
セキュリティー企業Truffle Securityは1月14日、グーグルの認証システム「Googleでサインイン」に重大な脆弱性があることを明らかにした。倒産したスタートアップ企業のドメインを購入することで、元従業員のアカウントに不正アクセスできる可能性があるとしている。
同社は実際に倒産企業のドメインを購入し、ChatGPT、Slack、Notion、Zoom、HR systemsなど複数のサービスで元従業員のアカウントにアクセス可能であることを実証。サービスによっては、税務書類、給与明細、保険情報、社会保障番号などの機密情報も閲覧できたという。
脆弱性の影響範囲についてTruffle Securityは、現在購入可能な倒産スタートアップのドメインは10万以上あるとした上で、米国ではテック系スタートアップの90%が最終的に倒産し、50%が「Google Workspace」を使っていると指摘している。
Truffle Securityによれば、本脆弱性は2024年9月30日にグーグルに報告されたが、同社は当初、対応を拒否。その後、12月19日に再検討した上で、修正に取り組んでいる。なお、1月15日現在、修正はまだ実装されていない。
この記事に関連するニュース
-
VicOne、Microsoftとの協業を発表
PR TIMES / 2025年1月10日 16時15分
-
アイティーエム、モニタラップ社のWebサイトセキュリティポスチュア検査とクラウドWAAPを提供開始 ~重要なデジタル資産であるWebサイトに不可欠な統合されたWebセキュリティソリューション~
@Press / 2025年1月10日 11時0分
-
AndroidとPixelに今年最初の月例更新 「Pixel 4a」に異例のアップデート
ITmedia Mobile / 2025年1月8日 13時14分
-
学校におけるサイバーセキュリティ改善が緊急の課題であるとKeeper Securityの調査で判明
PR TIMES / 2024年12月28日 21時40分
-
チェック・ポイント・リサーチ、2024年11月に最も活発だったマルウェアを発表 国内・グローバルともにIoTデバイスや重要インフラを狙うAndroxgh0stが首位
PR TIMES / 2024年12月19日 16時15分
ランキング
-
1mixi2は、Xと違う「知らないおじさんが乱入しないSNS」に 笠原氏に聞く、収益化の道
ITmedia NEWS / 2025年1月15日 12時27分
-
2メルカリ、クーポン利用めぐり規約「改悪」批判噴出 公式X謝罪「誤解を招いてしまい」
J-CASTニュース / 2025年1月15日 12時17分
-
3平子理沙、LA大火災で長年住んだ“豪邸全焼”……思い出あふれる街全滅に「とても悲しくショックを受けています」
ねとらぼ / 2025年1月15日 11時45分
-
42023年に急逝した五彩緋夏さんの親友、“2年前の写ルンです”を現像……緋夏さんとのお宝ショットに「この写真が見れてよかった」と大きな反響
ねとらぼ / 2025年1月13日 12時45分
-
5マイクロソフト「Microsoft 365」Windows 10サポート終了へ
ASCII.jp / 2025年1月15日 14時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください