HTMLバグがもたらすセキュリティの危険性(InfoWorld.com) | ScanNetSecurity
2026.05.15(金)

HTMLバグがもたらすセキュリティの危険性(InfoWorld.com)

 コンピュータ関連の情報サイトInfoWorld.comが報じたところによると、スパム・メールに埋め込まれたHTMLバグが悪意あるハッカーの格好な攻撃手段となる恐れがある。その手法とは、スパマーのサーバにある1ピクセルの小さな画像に繋がるリンクをHTMLメールに埋め込むこ

国際 海外情報
 コンピュータ関連の情報サイトInfoWorld.comが報じたところによると、スパム・メールに埋め込まれたHTMLバグが悪意あるハッカーの格好な攻撃手段となる恐れがある。その手法とは、スパマーのサーバにある1ピクセルの小さな画像に繋がるリンクをHTMLメールに埋め込むことだ。

 被害者がそのメッセージを読もうとすると、メッセージ・ウィンドウに画像を表示させるため電子メールクライアントがスパマーのサーバからその画像を引き出す。画像は極小であるため被害者はその画像を視認できない。従って電子メールクライアントが自動的にスパマーのサーバと通信を行っていることに気づかないのである。そしてスパマーはログからどの電子メールアドレスもしくはIPアドレスがスパマーのサーバに接続し、その画像を探しているのかを知る。つまり、スパマーはその電子メールアドレスが有効か否かを確認できるのである。これは非常に悪質な手法で、スパムメールの中に埋めこまれているリンクをクリックしない、または返信しないという通常の防御策は役に立たないだろう。さらに、JavaScriptもしくはActiveXを使って、悪意あるサイトに向かわせている間に被害者のドライブ上にクッキーを落とし、その動向を追跡するといった事も可能だ。

 InfoWorld.comは、この手法(単にスパムメッセージの本文に1ピクセルの画像を埋めこむこと)が悪意あるハッカーにネットワークもしくはマシーンのリモート・アクセス権を与えるということに関し、まだ確信には至ってないが、「ハッカーが個人もしくは企業に対しそれらの技術を実際に使用するようになるのは時間の問題だろう」と述べた。


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  3. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

ランキングをもっと見る
PageTop