5ch Politics News
すべて速報IT・科学スポーツ国際政治社会経済芸能話題

「重大な脅威」グーグルがセキュリティ上の失態、30億のGmailと10億のGoogle ドライブ利用者

「重大な脅威」グーグルがセキュリティ上の失態、30億のGmailと10億のGoogle ドライブ利用者

Gmail製品担当バイスプレジデントのブレイク・バーンズ自身によれば、「30億人のユーザーが、つながりを持ち、物事を進めるためにGmailを利用している」という。一方、「Google ドライブ」のア

続きを読む →

🔥 60res/h

ニュース概要

▶ Yahoo!ニュース元記事を読む

📝 編集部メモ

Gmail製品担当バイスプレジデントのブレイク・バーンズ自身によれば、「30億人のユーザーが、つながりを持ち、物事を進めるためにGmailを利用している」という。一方、「Google ドライブ」のア

ネット上でも様々な反応が寄せられている。5chでは以下のような反応が見られた。

5chの反応(40件)

1:テキサスクローバーホールド(茸) [ニダ] 2026/05/12(火) 14:15:25.85 ID:RI3AphEv0●

Gmail製品担当バイスプレジデントのブレイク・バーンズ自身によれば、「30億人のユーザーが、つながりを持ち、物事を進めるためにGmailを利用している」という。
一方、「Google ドライブ」のアクティブユーザーは推定10億人にのぼる。

筆者の独自取材により、両サービスの連携部分にある設計上の欠陥が「Gmailアカウントを持つほぼすべての個人」に重大なセキュリティ上の脅威をもたらしていることが明らかになった。
新たな報告書は、GmailとGoogle ドライブという信頼性の高いインフラに関して、攻撃者がマルウェア(悪意あるソフトウェア)配信基盤として悪用しうることを概念実証(PoC:脆弱性が実在することを示す実証コード)によって確認した。

つまり攻撃者は、誤解を招く危険な「Gmailによりスキャン済み」のお墨付きを伴った悪意ある添付ファイルを送り込めるのである。
グーグル自身の回答も含め、知っておくべきことを以下にまとめる。

■「Gmailによりスキャン済み」は、思っているほど添付ファイルの安全を保証していない

世界で最も利用されている無料ウェブサービスであるGmailには、セキュリティ面で多くの長所がある。ハッカーや詐欺師から絶え間なく攻撃を受けている同サービスにとって、それは絶対に必要なものだ。
幸い、GmailとGoogle ドライブの双方には、こうした攻撃でよく使われる種類の悪意あるファイルの配布手段として悪用されることを防ぐ仕組みが備わっている。

しかし、Pentera Labs(ペンテラ・ラボ)のセキュリティ研究者ベン・イルカシが筆者だけに明かしたところによれば、攻撃者はこれらの仕組みを逆手に取り、壊滅的な効果をもたらすことが可能だという。
「悪意ある添付ファイルを完全に安全なものとして機械に表示させることができると言ったら、どう思いますか」とイルカシは語る。
「グーグル自身にあなたのフィッシング用ペイロード(攻撃用データ)を承認させ、フィッシング攻撃における究極の目標を事実上達成できると言ったら、どうでしょう」。
もちろんその究極の目標とは、(メール受信者から得られる)絶対的かつ疑いの余地のない信頼性のことだ。
いわば、不自然といえるほど信頼性を極限まで高めた状態である。

イルカシの研究は、90日間の「責任ある開示期間」(脆弱性の修正猶予期間)を経てPentera Labsから公表されたもので、グーグルの統合セキュリティ基盤の内部に設計上の不整合があることを浮き彫りにした。
この不整合により、本来であれば「Gmailの添付ファイル・スキャナーによって明示的にブロックされる」はずのマルウェアがGoogle ドライブ上に置かれ、「Gmailによりスキャン済み」という信頼を示すラベルとともに受信者へ届けられてしまう。

この問題は、米国時間2025年12月14日にGoogle Bug Huntersプログラムを通じて最初に報告され、グーグルは「社内で追跡中の問題」と重なるものであると認めた。
イルカシによれば、米国時間2026年1月22日にはグーグルのTrust and Safety部門が「修正の時期は未定」であると回答した。開示時期の判断はPentera Labsに委ねられたという。
https://news.yahoo.co.jp/articles/9b67fe8d67ec97641b64b7ff6a21a3dfbc9743ad
以下略

2:断崖式ニードロップ(光) [IN] 2026/05/12(火) 14:17:08.96 ID:IR3IYMGy0

はっきり言ってそんなものに引っかかるのは20年以上前からバカだろ
3:マシンガンチョップ(やわらか銀行) [US] 2026/05/12(火) 14:17:15.37 ID:X9dauyBp0

何かと思ったら貼付ファイルか。
それは自分で気をつけてください…
5:スターダストプレス(千葉県) [ニダ] 2026/05/12(火) 14:18:46.38 ID:/qMZav6R0

イーロン・マスクだけを信じてます
老後資金を全てイーロン・マスクに投資しています

ありがとうございました

6:スリーパーホールド(みかか) [ニダ] 2026/05/12(火) 14:19:03.83 ID:yMTuFwvu0

googleドライブとgmailはメインで使うのはアカウント別にしたほうがいいよ
9:TEKKAMAKI(やわらか銀行) [ニダ] 2026/05/12(火) 14:20:47.65 ID:xZNIRrBv0

gmailでファイルが添付されてるメールは、自分で送ったやつしか受信した記憶がないな
10:ハイキック(石川県) [KZ] 2026/05/12(火) 14:20:50.21 ID:zyZlqWov0

こういうの頻繁に見るけど、結局被害はあったの?
12:アキレス腱固め(鹿児島県) [ニダ] 2026/05/12(火) 14:23:15.87 ID:qb0iVdEH0

迷惑メールフォルダに持ってないクレカとか国税庁とか名乗るメールが何通か入ってたわ
14:ダイビングエルボードロップ(ジパング) [ニダ] 2026/05/12(火) 14:24:47.29 ID:VBZgoomc0

Chromeがさっきからサーバーエラーなる
18:シューティングスタープレス(SB-Android) [KR] 2026/05/12(火) 14:26:29.83 ID:lNsesvgw0

早速グーグル先生やられたか?
というかyahooのエンジンも止まってる
20:スリーパーホールド(庭) [GB] 2026/05/12(火) 14:27:02.55 ID:HTyY2roU0

知らん奴から来た添付ファイルなんか開くわけ無いだろ
21:ダブルニードロップ(東京都) [IT] 2026/05/12(火) 14:27:22.69 ID:mqn64c/40

さっき検索コケたな

似たようなスレ何度たつのやら
IT特にAI(笑)は絶対信用するな

https://hayabusa9.5ch.io/test/read.cgi/news/1778537364/61
後半

22:クロイツラス(茸) [IT] 2026/05/12(火) 14:29:17.26 ID:U7Fy+kbb0

さっきググろうとしたら珍しくエラーが頻発したのはその影響かね
23:ダブルニードロップ(東京都) [IT] 2026/05/12(火) 14:31:41.86 ID:mqn64c/40

>>2
つい最近スクリーンセーバー実行しちゃった
DigiCertさん
馬鹿にされてるよ
24:フェイスクラッシャー(鹿児島県) [ニダ] 2026/05/12(火) 14:32:11.07 ID:aNiYT+rN0

グーグルが落ちるとか30年ぶりぐらいに見た
28:名無しさん@涙目です。(福岡県) [JP] 2026/05/12(火) 14:36:28.96 ID:L7O0GglC0

つながらない googleのエンジニアが解決にあたってますって出る
珍しいエラーだな
29:張り手(茸) [ニダ] 2026/05/12(火) 14:36:33.51 ID:nnnmts+K0

>>13
アメリカが占領支配してCIAが暗殺してくるからやで
32:デンジャラスバックドロップ(庭) [ニダ] 2026/05/12(火) 14:39:57.19 ID:djs45/J20

10億人もユーザーが入れば
ハッキングのターゲットになる可能性もひくいわ
平民のデータ盗んだところで使い道などないわ

関連記事

引用元:5ちゃんねる(全40件)

📝 編集部コメント

「「重大な脅威」グーグルがセキュリティ上の失態、30億のGmailと10億のGoogle ドライブ利用者」について。この話題はいち早く情報をお届けすることを心がけました。 この件についてはさまざまな見方があり、引き続き注目していく必要があります。 今後の展開にも注目が集まりそうです。

📡 まとめアンテナ記事一覧