PC Online

ホーム > セキュリティ > セキュリティ対策 > 目次

攻撃者は、ブラウザー経由でユーザーを狙う

2009年6月15日 page:1/2次へ

「あとで読む」機能の使い方
 

ネット詐欺やコンピューターウイルスなど、インターネットにはさまざまな脅威が存在する。そしてその多くは、Web経由でユーザーのパソコンにやってくる。入り口となるのはWebブラウザーだ。そこでメーカー各社は、ブラウザーにセキュリティ機能を搭載。危なくなったら警告を出すなどして、ユーザーを危険から守ろうとしている。しかしながら、ユーザーがその意味を知らなければ宝の持ち腐れ。ブラウザーのセキュリティ機能や警告を理解して、被害を未然に防ごう

 Webブラウザーはインターネットへの窓。パソコンユーザーにとって、なくてはならないソフトウエアだ。それゆえ攻撃者は、ブラウザー経由でユーザーを狙う(図1)。

【Web経由の脅威が全盛、情報盗難やウイルス感染の恐れ】
拡大表示
図1 近年は、偽サイトにだまされて、Webブラウザーを経由して大事な情報を送ってしまうケースや、動画などに見せかけたウイルスをダウンロードさせられるケースが後を絶たない。複数のユーザーが利用するパソコンでは、Webブラウザーの履歴などを別のユーザーに盗み見される恐れもある

 その一例が、フィッシング詐欺。攻撃者は偽サイトを用意してユーザーを誘導。ブラウザーからパスワードなどを入力させて盗む。

 ブラウザー経由でウイルスを送り込み、ユーザーのパソコンを乗っ取る攻撃も盛んだ。数年前まではメールに添付されて送られてくることが多かったが、今ではWebが取って代わっている。セキュリティ企業のトレンドマイクロによれば、2008年中に感染報告数が多かったウイルス上位100種類を調べたところ、全体の53%がWeb経由で感染を広げる機能を持っていたという(図2)。一方、メールで感染を広げる機能を持っていたのは12%だった。

【流行ウイルスの過半数がWebを悪用】
拡大表示
図2 2008年中に報告数が多かったウイルス“トップ100”の感染経路を集計したグラフ。セキュリティ企業のトレンドマイクロによる。最も多かったのはWeb経由の感染で全体の53%。複数の感染方法を備えるウイルスが存在するため、数字の合計は100%以上になっている

 Web経由でウイルスに感染させる方法の一つは、ユーザー自身にダウンロードさせること。例えば、ウイルスを安全かつ魅惑的なファイル(例えば、無料の動画ファイル)に見せかけてダウンロードさせ、ユーザーにダブルクリックさせる。

 ブラウザーの脆弱(ぜいじゃく)性(セキュリティ上の欠陥)を悪用する方法もよく用いられる。脆弱性のあるブラウザーでは、細工が施されたWebページを閲覧するだけで、ウイルスに感染する恐れがある。

 また、不特定多数が利用するパソコンでは、ブラウザーのアクセス履歴やユーザーが入力した情報などを、第三者に盗み見される危険性もある。


記事は執筆時の情報に基づいており、現在では異なる場合があります。

日経パソコン 2009年3月9日号 >>最新号へ

印刷ページ
関連記事

最新ランキング

PCオンラインメール配信登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2009年11月23日号

    日経パソコン 2009年11月23日号

    パソコンを仕事と生活に活かす総合情報誌
    ・印刷の素朴な疑問12
    ・お薦めメールソフト
    ・10万円で買える!「新」携帯ノート ほか

  • 日経PCビギナーズ 2009年12月号

    日経PCビギナーズ 2009年12月号

    パソコン初心者応援マガジン
    ・CD・DVD・ブルーレイ記録&コピー丸ごと理解
    ・ノートパソコンの不満スッキリ解決!
    ・マウス不要!「極楽」キー操作  ほか

  • 日経WinPC 2009年12月号

    日経WinPC 2009年12月号

    パワーユーザーのためのPC総合情報誌
    ・3万円からできる予算別自作22
    ・絶対安全!起動不能からのファイル救出
    ・液晶ディスプレイ購入ガイド ほか

  • 日経PC21 2009年12月号

    日経PC21 2009年12月号

    ビジネスマンのパソコン誌
    ・全部見せます!Windows 7
    ・無線LANどこでも接続術
    ・USBメモリー常備ソフト11  ほか

日経パソコンスキルアップ倶楽部
富士山マガジンサービス