このページの本文へ

前へ 1 2 次へ

プリンストンのデジギア道 第68回

物理的ロックで手軽に強固な防犯対策

LAN端子にガッチリ鍵をかけて不正利用を防ぐカンタンな方法

2018年01月29日 11時00分更新

文● 貝塚/ASCII

sponsored

  • この記事をはてなブックマークに追加
  • 本文印刷

あなたのLAN端子が危ない! かも?

あなたのLAN端子が危ない! かも?

 デスクトップPCや、据え置き型ノートPCには、ほとんどの場合、LAN端子が付いている。

 言うまでもなくLANケーブルを挿し、インターネット接続をするために利用する端子だが、このLAN端子の着脱は非常に簡単。

 爪をつまんで、引っ張るだけで抜けてしまうため、異なるPCにつなぎかえる手間はほとんどないと言える。

 PCにはパスワードや生体認証ロックをかけて、使用者以外がログインできないようにしたり、マシンに変更を加える操作には制限をかけていたりすることが一般的なのに、LAN端子は無防備であることが多い。

 また、PCにとって、データの出入り口となるUSB端子も自由に使える状態になっていると、危険だ。悪意を持てば、USBメモリー経由でマルウェアに感染させることもできるし、何より秘匿性の高いデータをUSB経由で持ち去ることも自由。

 個人のPCにパスワードをかけていない人を探すのは難しいが、LAN端子やUSB端子に何らかのセキュリティー対策を施している人は、極めて少数派だ。ネット接続できてしまうLAN端子や、データの出入り口になるUSB端子が、これほど無防備でいいものだろうか?

LAN端子を放っておいたばかりに起きる悲劇!

 LAN端子を無防備なままにしておいたばかりに、起きてしまう可能性のある悲劇を考えてみよう。念のため、以下の事例は全てフィクションであり、想定される最悪のケースを考えたものである。

資料館で発生? ウイルスばらまき事件

 A市A町では郷土の歴史を町民や観光客に知ってもらうために、郷土資料館を開いている。

 その郷土資料館には資料検索や館内の案内用にPCを設置している。PCのLANケーブルには資料館で契約している回線に接続するため、LANケーブルが挿さっていた。

 一方、USB端子は資料の追加や編集をするときくらいしか使用せず、開館時間中はほとんど「空いている」状態。PCは基本的に誰でも自由に利用できる。ホストコンピューターから誰が何をやっているか、モニタリングできるものの、常に監視し続けていられるとは限らない。犯人はそこに目を付け、マルウェア入りのUSBメモリーを挿入。

 職員の知らないうちに、郷土資料館のPCはマルウェアの発信元にされてしまっていた。防犯カメラに写っている犯人映像以外、証拠は残らず、特定もむずかしい。郷土資料館の担当職員は管理責任不足を問われることになってしまった。

いつの間にか犯罪書き込み!?

 BYOD(私物デバイスの業務利用)が許可されている企業で、Bさんは持ち込んだデスクトップPCを使っている。有線のLANケーブルを挿しているが、Bさんの職場では、個人ごとにユニークなIPアドレスが振り分けられており、基本的には1人が同じLANケーブルを使う決まりになっている。

 Bさんの昇進が気に入らない犯人Cは、社員の帰宅後に、こっそりBさんのLANケーブルを使用。SNSやインターネット掲示板に、犯罪予告や、あらかじめ自分のPCに仕込んでおいたマルウェアを配布するURLを投稿した。

 後日の警察による調査で、IPアドレスはBさんの管理しているものであることが判明したが、MACアドレス(機器のLAN端子側のアドレス)はBさんが普段使用しているものとは異なるものの、そのMACアドレスが誰のPCのものなのかは、わからない。Bさんは、参考人として詳しく事情聴取を受けることになってしまった。

 普通、こんなことはまず起こらないが、他人のLAN端子やUSB端子を利用して悪事を働くことは可能である。PCにパスワードをかけるのも、元をたどれば、内部に記録されているデータや、機器自体の悪用を防ぐ目的である。誰かが勝手に自分のPCを触って内部データにアクセスすることなど考えにくいが、慣例的にパスワードをかけるのが常識になっている部分もあるだろう。

 それなのに、USB端子やLAN端子は無防備に空いたままになっているのは、よく考えれば不思議だ。これを安価に解決してしまうのが、プリンストンの販売するセキュリティー関連製品シリーズだ。

前へ 1 2 次へ

カテゴリートップへ

この連載の記事

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
5
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
6
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥13,980
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン