このページの本文へ

前へ 1 2 次へ

アナタは狙われている! シマンテックが語るセキュリティの脅威

2011年08月04日 12時00分更新

文● 近江忠

  • この記事をはてなブックマークに追加
  • 本文印刷

 7月28日から2日間、アジア・パシフィック地域の記者を集めてシンガポールで開催された「Next@Norton」では、現在どのようなセキュリティ攻撃があるのかがシマンテックにより解説された(関連記事はこちら)。ツールを使えばいかに簡単にマルウェアが作成できるのか、そして侵入のテクニックがいかに巧妙化しているのかという点を強調していた。
 今回わずかな時間だが、セキュリティ犯罪の動向について解説したGroup Product Manager, STAR Product ManagementのJohn Harrison(ジョン・ハリソン)氏と、新たにモバイルの危険性が増してきているという内容で講演をしたConsumer Product Management, MobileのMark Kanok(マーク・カノック)氏に個別インタビューの機会を得ることができたので、いくつか質問をぶつけることとした。

悪人はいつも狙っている
だから我々は防御をしなければならない

シマンテックのGroup Product Manager, STAR Product ManagementのJohn Harrison(ジョン・ハリソン)氏

――セキュリティの脅威というのは10年前とくらべて、どのように変化してきているのでしょうか?

John Harrison(以下:ジョン):2010年の様子を俯瞰して見ると、5つの特徴があることに気づきます。まず最初が脅威のターゲットが個人に向かっていること。見ず知らずの人からの知らないメールを開けてしまったら、セキュリティの脅威を受けてしまうという例が増えている。
 2つめがソーシャルエンジニアリングを使ったものです。例えば「このビデオを開いて見て」というものをクリックすると、いつの間にかそういった個人情報を盗み出すリンクに接続されてしまう。
 3つめがファイルをダウンロードしてみたら、いつの間にか感染してしまうというものです。これが一番怖いものです。
 4つ目がOSやソフトのバグを突くものです。ソフトウェアのバージョンが古いとそういったセキュリティの穴が開いているため、それを利用されてウイルス感染してしまいます。いつの間にかデータが流出してしまうということも多々ある。
 そして最後がモバイルの脅威です。これは携帯端末の普及とともに広がってきています。

――カンファレンスで紹介されたMac Defenderの感染の様子を見てみると、より巧妙になってきているのがわかります。画面を見るとあれはどう見てもセキュリティソフトです。我々はそういったものに、どのように対処すればいいのでしょうか?

ジョン:Mac DefenderはMacをターゲットにした代表的なマルウェアです。これは偽のアンチウイルスソフトで、世界中の何百万というPCを攻撃しました。やはりこれは周囲のセキュリティ意識を高め、理解を深めていただくことに限ります。こういった偽装してセキュリティを突くものがでていることを知り、自らセキュリティ強化をしなければなりません。悪人は狙っています。それで金儲けをしようとしているのです。

会場で公開されたマルウェア「Mac Defender」。見た目は完全にアンチウイルスソフト。インストールすると偽のウイルス検出情報が出てきて、ユーザーの恐怖心をあおる。手口も巧妙化してきている

ーー個人だけではなく周囲の意識も変えなければならないとなると、大変ですね。

ジョン:悪人達はなんとか感染させようと、もの凄い戦術を使ってきます。私がお勧めするのは、理解し、知識のレベルを上げ、疑い深く、ゆっくり落ち着いてネットに接続するということでしょうか。一歩離れて、「本当にフリーで使えるものなのか?」ということも考えなければなりません。まあ、自分より知っている方に対応してもらうのもいいかも知れません。私も母からよく「ジョン、どうすればいいの?」と電話を受けるのですが、そういう方法も自らを守る1つの方法かも知れません(笑)。

――御社の製品を導入することで不注意でのウイルス感染事故を防いでくれることが多いとは思いますが、他社の同じような製品と比べて優位性というのはどのようなところにあると自負されていますか?

ジョン:私たちはセキュリティの会社ですので、いつもワールドワイドなリサーチを行なっています。とくにグローバルインテリジェンスという点において、500名以上のセキュリティの専門家が常駐していますので、他社に比べて優位だと思います。
 我々は24万ものインテリジェンスネットワークを世界中に持っています。また、企業を含む1億5000万人のユーザーから、リアルタイムでウイルスの情報を入手し解析できるわけです。
 そういう情報網で、何か問題はないのかといつも監視しているわけです。そしてそこにリソースをかけています。私たちは1つか2つのテクノロジーで監視しているのではなく、4つのレイヤーに分かれた機能(ネットワーク、ファイル、サイト評価、振る舞い)で監視しています。昨日のカンファレンスでお話しましたように、未知の脅威というものをカバーしようとしているわけです。世界には1年間で数にして31億ものいろいろな攻撃があるわけです。

セキュリティソフトはネットワーク、ファイル、サイト評価、振る舞いと4つの監視機能があれば数多くの脅威を発見できるという

―ー2010年の後半に話題になったウイルスである「Stuxnet」についてお伺いします。あれはお金を儲けるというよりも、もっと違う性質があるような気がします。専門家の見地からどのように見ていますか?

ジョン:サイバーウォー、サイバーテロということで、誰かがお金を払って作成させたような気がします。これはセキュリティの世界では重要な事件だと思います。デジタルの世界から物理的にモノに被害が出る攻撃を受けました。またStuxnetの特徴として、情報を集めるスパイ行為もしてしまう。
 まさにこのウイルスは、ピンポイントのターゲットーーコンピュータのプログラムロジックコントローラ(PLC)にフォーカスを当てて攻撃をするという点で興味深かった。我々は何ヶ月もリサーチをして発見しました。
 これは将来何が起きるのかということを考えるのに最適な例だと思います。銀行のバンキング機能、製品の製造ラインといったものを持った産業界、こういったところにはネットワークが接続されています。離れているから大丈夫だと思ってはいけないわけです。経済的に大きなダメージを与えるものです。

イランの核燃料施設の遠心分離器を狙ったとされるStuxnetの概要。807~1210Hzの間で動作し始めると1410~2Hzとで動作するように書き換えてしまう

Stuxnetのデモの様子。各国の記者は初めてStuxnetの動作を目の当たりにできるとして、大変興味津々だった

――ツールを使うことにより、簡単にマルウェアを作成できることに衝撃を受けました。たった2分で作成可能という点や、そういう市場が存在するという点でも驚きました。

ジョン:慣れれば数十秒かからずに偽のアンチウイルスソフトとかセキュリティプロダクトを作成できます。最新の環境にしていなければ古い防御をバイパスできるので、こういうツールを使う悪人はお金儲けができてしまう。
 ハッカーの世界ですとこういうものに価値があるわけです。しかも経済市場もある。例えばクレジットカードの情報を引き出せればそれだけで価値があります。とくに大学から法人と広範囲な被害があり、こういったツールを使っているハッカーにとっても有効性が確認できて美味しい話になっています。それでまたツールの価値が付加されるわけです。
 ツールキットで言いますとCrypterやWebattackなど、でいろいろな値段が設定されています。100~5000ドルとか。それを買うと悪人にさらにお金儲けができます。

――なるほど。では最後に日本の読者に向けて、どういった心構えが必要かお願いします。

ジョン:このプロダクトを買いなさいとかそういうのではなくて、いつもセキュリティソフトをアップデートするというのが重要だと思います。「ノートンのセキュリティ製品をを使いなさい!」と言うわけではないですが、ユーザーに脅威を周知させて意識を高めることが必要です。Eメールでウイルスを受信すだけではなく、ここ2,3年で脅威を受ける環境が変わってきてしまっています。アップデートは、OSやドキュメントリーダー、ActiveX、Javaエンジンなどが必須です。そうして、日々の脅威から身を守っていただければと思います。

――ありがとうございました。

 次ページでは、マーク・カノック氏にAndroidのセキュリティの問題はどこにあるのかを尋ねてみたときの様子を紹介しよう。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,130
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
3
【整備済み品】ノートパソコン 東芝 dynabook B65 シリーズ/Windows11搭載/第6世代 Core i3/ノートPC/メモリ8GB/SSD128GB/15.6型/Bluetooth/Wi-Fi/MS & Office2019/HDMI/DVDドライブ/10キー/初期設定不要 初心者向け(Core i3-6/8/128)
【整備済み品】ノートパソコン 東芝 dynabook B65 シリーズ/Windows11搭載/第6世代 Core i3/ノートPC/メモリ8GB/SSD128GB/15.6型/Bluetooth/Wi-Fi/MS & Office2019/HDMI/DVDドライブ/10キー/初期設定不要 初心者向け(Core i3-6/8/128)
¥12,445
4
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
¥38,999
5
【整備済み品】 NEC 15.6型 ノートPC VX ノートパソコン/Windows 11 /MS Office H&B 2019/第8世代 Core i5-8350U / HDMI/WIFI/8GB/SSD 256GB/テンキー
【整備済み品】 NEC 15.6型 ノートPC VX ノートパソコン/Windows 11 /MS Office H&B 2019/第8世代 Core i5-8350U / HDMI/WIFI/8GB/SSD 256GB/テンキー
¥27,030

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
4
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
5
対応 iPad 11世代 / 10世代 ガラスフィルム (2025/2022モデル) ガイド枠付き 【2枚セット-日本旭硝子素材】対応 iPad第10世代 2022 第11世代A16 10.9インチ 保護フィルム フィルム 強化ガラス スマートタブレット 第11世代2025 第10世代2022 液晶保護フィルム ガイド枠 全面保護 2.5D 硬度9 H 耐衝撃 飛散防止 貼り付け簡単 自動吸着 気泡ゼロ 指紋防止 ラウンドエッジ加工 超薄0.26mm 超高質感 スマートタブレット SENTM-2IP10D-1
対応 iPad 11世代 / 10世代 ガラスフィルム (2025/2022モデル) ガイド枠付き 【2枚セット-日本旭硝子素材】対応 iPad第10世代 2022 第11世代A16 10.9インチ 保護フィルム フィルム 強化ガラス スマートタブレット 第11世代2025 第10世代2022 液晶保護フィルム ガイド枠 全面保護 2.5D 硬度9 H 耐衝撃 飛散防止 貼り付け簡単 自動吸着 気泡ゼロ 指紋防止 ラウンドエッジ加工 超薄0.26mm 超高質感 スマートタブレット SENTM-2IP10D-1
¥998
6
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
7
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
8
JAMJAKE iPad用ペンシル アップルペンシル代用ペン 2018年~2026年 iPad対応 タッチペン 超高感度 極細 スタイラスペン Type-C急速充電 傾き感知/磁気吸着/誤作動防止機能対応 軽量 耐摩 学生 子供 筆記 絵を描く デザイン用 ドローイング用
JAMJAKE iPad用ペンシル アップルペンシル代用ペン 2018年~2026年 iPad対応 タッチペン 超高感度 極細 スタイラスペン Type-C急速充電 傾き感知/磁気吸着/誤作動防止機能対応 軽量 耐摩 学生 子供 筆記 絵を描く デザイン用 ドローイング用
¥1,880
9
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
¥2,152
10
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン