検索
ニュース

Googleグループの設定、デフォルトのまま? ラックが確認を呼び掛け意図しない情報公開につながるリスク

キュリティ企業のラックは、デフォルトの状態でGoogleグループを運用すると、意図せず自社の情報が公開されるリスクがあるとし、設定を変更する方法をまとめ、公開している。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 環境庁などいくつかの省庁が、グーグルが提供するメール共有サービス「Googleグループ」を設定を変更しないまま利用し、誰でもメールの内容を閲覧できる状態になっていたことが明らかとなった。これに関連してセキュリティ企業のラックは、Googleグループで自社の情報が公開されていないかを確認し、設定を変更する方法をまとめ、公開している。

 Googleグループは、米グーグルが提供するクラウドベースの情報共有サービスだ。メールや書き込みをユーザーが作成したグループ単位で共有し、スレッド単位で履歴を追うことができる。

 ただし、デフォルトの状態では、全ての情報がインターネットに公開される設定となっており、閲覧者を制限するには設定を変更する必要がある。だが、その設定に気付かず利用してきたケースが多いと見られる。現にラックの調査では、国内外の組織が投稿した情報が意図せず「情報公開」されているケースが多数確認されたという。

 ラックは、こうした設定が深刻なリスクにつながっていることから、(1)情報が公開されていないかを確認する、(2)情報を公開しないために設定を変更する、という2つの対策を取るよう推奨している。設定変更は、設定画面の[管理]−[権限]−[基本的な権限]で行える。[トピックを表示]の[ユーザのグループを選択]をクリックして表示される[すべてのユーザ]からチェックを外すことで、閲覧対象がグループメンバーに限定される。


Googleグループの設定変更画面(ラックの注意喚起ページより)

 Googleのサービスに関しては過去に、Googleマップの「マイマップ」機能がデフォルトで一般公開される設定となっており、個人情報の流出につながったケースがあったほか、Googleカレンダーの共有設定により、スケジュールが閲覧できる状態になったケースなどが報告されている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  6. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  7. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. 2024年10月現在で「過度な期待」をされているセキュリティ技術は何? ガートナーがハイプ・サイクルを発表
  10. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
ページトップに戻る