Fujitsu The Possibilities are Infinite

ドクター★星澤のセキュリティ基礎講座
バックナンバー:
[第20回] ハッカーは何をするの?

登場人物
セキュリティ界のドクター★こと、「星澤裕二」
セキュリティ界の
ドクター★星澤こと、
「星澤裕二」
パソコンに興味しんしんの「S美ちゃん」
パソコンセキュリティが
ちょっと気になり始めた
「S美ちゃん」

ドクター、テレビのニュースで「ハッカーが政府機関を攻撃した」なんてニュースを聞いたことがあるんですけど、ハッカーって何ですか?

シマンテックでは、悪意を持ってコンピュータに攻撃を仕掛ける人を「ハッカー」と呼んでいるんだ。ただ、そういう人のことを「クラッカー」と呼ぶこともあって、定義は難しいんだ。そして、コンピュータに攻撃を仕掛けることを「ハッキング」と言うんだよ。
ふーん。で、ハッカーって何をするのかな。やっぱり国の機密情報を盗んで高く売ったりするの? 映画みた〜い(ドキドキ)

そう思われることも多いけど、実際はそうじゃないんだよ。機密情報を盗んだとしても、それが本当に盗んだものなのかわからない。今のところ、ハッキングで儲かるところまではいっていないんだ。
な〜んだ。じゃあ、どうしてハッカーはハッキングするの?
ほとんどは愉快犯だね。自分の技術力を誇示したいんだ。だから、ハッカーはよくWebページを書き換える。機密情報を盗んでも目立たないけど、Webページを書き換えたらみんながわかってくれるからね。
そうか、目立ちたがり屋さんなんだ。それなら、私のパソコンにハッキングしても目立たないから、私のパソコンは大丈夫ね。
いやいや、そうとは限らないよ。わざわざセキュリティがしっかりしているコンピュータを狙ったり、政府機関などの特定のコンピュータを狙うハッカーもいるけど、それは少数。ほとんどのハッカーは、他人が作ったハッキング用のソフトを使って、いろんなコンピュータに対して攻撃を試してみる。そして、たまたまセキュリティが低いところが見つかったら、そこに攻撃を仕掛けるんだ。それがたまたま個人のパソコンである可能性も十分ある。
え〜!! でも、私のパソコンを狙ってもしょうがないと思うけど。
他人のコンピュータに侵入するのが目的だからね。それが個人のパソコンかどうか、重要な情報があるか、なんて関係ないんだ。
うううう、私のパソコンにもハッカーが来てるのかも。
そうかもしれないよ(怖い顔)。それに、単にパソコンに侵入されただけ、と思っていても、実はよくわからないんだよね。もしかしたらクレジットカード番号や銀行口座番号を盗まれたのかもしれないけど、被害が少額だと盗まれた本人が気付かないこともある。パソコンに侵入されても、何か特別な症状が出る訳でもないから、わからないんだ。
もう盗まれちゃってるかも〜!!(泣)
ファイアウォールの機能も備えたNorton Internet Securityがあればハッカーの攻撃は防げるよ。だからS美ちゃんのパソコンは大丈夫。それに、クレジットカード番号などの個人情報を盗むのなら、フィッシングの方が割りがいいんだ。
フィッシング? って「釣り」?
英語で書くと「phishing」。スペルが違うけど、ある意味「釣り」だね。これは個人情報を収集して金儲けをする詐欺のことで、有名な銀行やオークションサイトなどをかたってメールを送ってくるんだ。メールに書かれているURLをクリックすると、その銀行やサイトと全く同じデザインの偽ページが開いて、「パスワードの期限が切れたので入力してください」なんて文章が書かれている。本物のWebページと同じデザインだからユーザーはだまされて、パスワードなどの個人情報を入力して送信しちゃうんだ。
でも偽ページだから・・・・・・
そう、偽ページだから、本物の銀行やオークションサイトとは別の人間にその情報が送られてしまう。そうやって集めた個人情報を売って儲けるのがフィッシング。ユーザーを偽ページでひっかけて釣るんだ。アメリカでは大きな被害が出ているよ。日本ではまだそれほど被害は出ていないけど、これから被害が出るだろうね。
フィッシングはNorton Internet Securityで防げないの?
2005年版からはフィッシング対策が強化されているよ。でも、フィッシングは人間の心理を突いた詐欺だから、技術的に防ぐのは難しいんだ。
私自身が気を付けなきゃいけないってことね。

そんなわけで、今回の格言。

「ハッカーの攻撃は手当たり次第
個人のパソコンだからと油断は禁物」


次回の基礎講座

【第21回 ドクター星に帰る】
の予定です。ではまた、次回をお楽しみに〜。


ウイルス対策ソフトの詳細につきましては、
ノートン・インターネットセキュリティ2004
http://www.symantec.com/region/jp/products/nis/
ノートン・アンチウイルス2004
http://www.symantec.com/region/jp/products/nav/
など各製品情報ページを併せてご参照ください。