PC Online

ホーム > セキュリティ > セキュリティ対策 > 目次

脆弱性を悪用されないために

2009年11月25日 page:1/8次へ

「あとで読む」機能の使い方
 

 では、こうした脆弱性は一体誰が見つけているのだろうか? 答えは2つ。セキュリティ研究者と攻撃者である(図9)。

【脆弱性を見つけるのは研究者と攻撃者】
図9 攻撃者の主な目的は金銭。発見した脆弱性を企業や別の攻撃者に販売する。別の攻撃者は、例えばその脆弱性を突くウイルスを作成し、感染パソコンから情報を盗み、お金に換える。研究者の主な目的は、自社の製品やサービスに役立てること
拡大表示

 研究者の目的は、自社の製品やサービスに役立てること。ソフトメーカーならば、自社製品の脆弱性を第三者に見つけられる前に修正して、攻撃を未然に防ぐ。セキュリティ企業なら自社のセキュリティ対策製品やサービスに反映させて、修正パッチの公開前でも、脆弱性を悪用する攻撃を防げるようにする。

 通常、研究者は脆弱性が見つかったソフトのメーカーにも報告して、修正を促す。メーカーの多くはそのための窓口を用意。報告者が希望する場合には、名前を公表するなどして感謝の意を表している。

 脆弱性情報を買い取るセキュリティ企業もある。買い取った情報は、自社の対策製品やサービスに反映させた後、メーカーに報告する。

 一方、攻撃者の目的は金銭だ。脆弱性情報を買う企業に売り込むほか、Webサイトなどで売買している。

 売買サイトを通じて脆弱性情報を購入した別の攻撃者は、それを悪用して金もうけをたくらむ。例えば、脆弱性を悪用するウイルスを作成。感染パソコンを乗っ取って、お金になりそうな情報を盗んだり、迷惑メールを送信するプラットフォームとして貸し出したりする。

とはいえ、「全体から見ればそういったケースは少ない。脆弱性が売買、悪用されているのは間違いないが、発見者の多くはメーカーに報告している」(マイクロソフトのセキュリティレスポンスマネージャを務める小野寺匠氏)。開発者の世界は悪人より善人の方がずっと多いようだ。


ここから先は、PC Online会員の方だけがご覧いただけます。

 PC Onlineは会員向けサイトです。

 記事を公開してから24時間は全記事をご覧いただけますが、公開から24時間を超えた記事(お知らせなどを除く)の2ページ目以降は会員の方しかご覧いただけません。

 非会員の方はこの機会にPC Onlineの会員にご登録いただくよう、お願いいたします。登録は無料です。

 記事をご覧いただくために必要な登録やログインの方法はこちらの説明(PDF)をご覧ください。

 登録する場合は、こちらの会員登録画面へお進みください。

 すでに登録がお済みの方は、ログイン画面へお進みください。



記事は執筆時の情報に基づいており、現在では異なる場合があります。

日経パソコン 2009年8月10日号 >>最新号へ

印刷ページ

[ 目次(新着) ]

関連記事

最新ランキング

PCオンラインメール配信登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2010年2月8日号

    日経パソコン 2010年2月8日号

    パソコンを仕事と生活に活かす総合情報誌
    ・ソフトで学ぶ色の正体
    ・周辺機器買い替え診断
    ・<速報>パソコン春モデル第2弾 ほか

  • 日経PCビギナーズ 2010年2月号

    日経PCビギナーズ 2010年2月号

    パソコン初心者応援マガジン
    ・ウィンドウズ7使い方徹底ガイド
    ・今年こそマスター!エクセル&ワード自由自在
    ・特大付録;「パソコン極楽ワザ101」ほか

  • 日経WinPC 2010年3月号

    日経WinPC 2010年3月号

    パワーユーザーのためのPC総合情報誌
    ・最新CPU&プラットフォーム完全ガイド
    ・Windows 7 トラブル解決
    ・USBメモリーでOSを使いこなす ほか

  • 日経PC21 2010年3月号

    日経PC21 2010年3月号

    ビジネスマンのパソコン誌
    ・USBメモリー最新活用48手
    ・ウィンドウズ 7時代のパソコン新常識
    ・10分で覚えるエクセル&ワード2007ほか

日経パソコンスキルアップ倶楽部
富士山マガジンサービス