ZDNet Japan Brand Site:
ZDNet Japan
builder

米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性

Zimbraクライアント経由で米ヤフーメールにアクセスすると、パスワードがテキストとしてインターネットに流出する、とカナダのプログラマーが明らかにした。

文:Elinor Mills(CNET News.com)
翻訳校正:編集部   2008年9月30日 11時51分

 Zimbraクライアント経由で米Yahooメールにアクセスすると、パスワードテキストとしてインターネット流出する、とカナダのプログラマーが明らかにした。

 この問題は先週、ウォータールー大学で開催のYahoo University Hack Dayに参加のHolden Karau氏が偶然発見した。

 Karau氏は米国時間9月26日、「Yahoo Desktopで使われるYahoo imapサーバSSLをサポートせず、パスワードがプレーンテキストで送信されていた」とブログで明らかにした。

 「これが何を意味するか?もし、YahooメールへのアクセスにZimbraを使っているなら、ほぼ間違いなくパスワードを変更する必要があり、(特に、無線を使っている場合)Zimbra使用を直ちに止めるべきだ」(Karau氏)

 Karau氏は、自分のプレゼンテーションYahoo問題を知らせたが、誰も心配していないようだった、とZimbraのフォーラムに投稿している。

 Zimbra関係者がそのフォーラムの別の投稿で、「この問題は既にコード対処されており、修正は次のリリースとなる」と書いている。

 Yahooの広報担当者は、問題を確認すると述べた。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

関連情報

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20381118,00.htm
米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性

Intel Video Series

sponsored by Intel
  • 3.Composer概要
    Intel Parallel Studioの一部であり、並列プログラムを実装するために役...
  • 4. Inspector概要
    Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »