小難しいセキュリティ関連の甚語を易しく解説

アむキャッチ画像

曎新履歎
2022幎甚語の远蚘
2022幎3月2日 ペヌゞ党䜓の曞匏を修正

個人や䌁業にずっお、サむバヌ攻撃は倧きな脅嚁です。サむバヌ攻撃を受けおパ゜コンがりィルスに感染するず。個人情報や䌁業では顧客情報などを盗み出される恐れがありたす。

サむバヌ攻撃は巧劙化の䞀途をたどっおいるのが、今日のネットワヌク関連の状況です。
普段からむンタヌネットを利甚する我々も、セキュリティには倧いに関心を持ち、たずは自分のネットワヌクは自分で守る気持ちで臚む必芁があるず思いたす。

そこで、今回は専門甚語が倚いセキュリティ関連の甚語を、なるべく理解しやすいように解説いたしたした。

セキュリティ関連の蚘事に぀いおは、以䞋のリンクも合わせおご芧ください。

関連蚘事

曎新履歎2023幎5月20日蚘述内容の䞀郚修正2022幎8月12日芋出しの曞匏を修正2022幎3月2日導入郚分に加筆远加        cAfee WebAdvisorのリンク先倉曎 友達や家族などずの連絡手段ずしお、パ゜コ[
]

アむキャッチ画像
目次
スポンサヌリンク

五十音別むンデックス

あ行か行さ行た行な行
は行た行ら行わ行 
五十音甚   語抂   芁
 アカりント特定のコンピュヌタ システム、もしくはネットワヌクにアクセスするために「認蚌」される人を衚しおいる
あ行暗号化あるデヌタの内容を他人に知られないようにする技術
アンチりィルス゜フトコンピュヌタに入ったりィルスからPC等の機噚を保護する゜フトり゚アで、りィルス察策゜フトずもいう
䞊曞きりィルスコンピュヌタりィルスの䞀皮である「ファむル感染型」に含たれる䞀぀の型匏をいう
゚モテットマルりェアの䞀皮で、感染、拡散力が非垞に匷い
五十音甚語抂芁
か行ガンブラヌ攻撃ホヌムペヌゞ誘導型りィルスの俗称
クラッカヌコンピュヌタ・ネットワヌクなどに悪意を持っお䟵入したり、砎壊行為などを行う人物をいう
クロスサむトスクリプティング XSSサむバヌ攻撃の䞀皮で、Webアプリケヌションにアクセスするず䞍正なスクリプトが実行される攻撃方法
コンテンツフィルタリング䞍適切なWebサむトなどの閲芧を制限する機胜のこずをいう
コンピュヌタりむルスマルりェアの䞀皮で、悪意を持った人間が䜜った䞍正なプログラムのこずをいう
五十音甚語抂芁
さ行サむバヌ攻撃コンピュヌタ・ネットワヌクに察しお、システムの砎壊やデヌタを盗んだり改ざんしたりする攻撃のこず
ショルダヌ・ハック人がパスワヌドなどのデヌタを入力するずころを、肩越しに芗き芋しお情報を盗むこず
スクリプトキディ 他人が䜜ったクラッキングツヌルを䜿っお攻撃を行うクラッカヌの呌称をいう
ステルス技術りィルス察策゜フトに駆陀されないようにする技術
スパむりェアコンピュヌタに䞍正䟵入しお、ナヌザヌの個人情報などを盗む゜フトり゚アをいう
スパム/スパムメヌルネットワヌク䞊での迷惑行為や迷惑メヌルのこずをいう
セキュリティホヌルプログラムの䞍具合などの原因で生起したセキュリティ䞊の欠陥や脆匱性のこずをいう
セキュリティ・パッチ修正プログラムのこずでフィックスずも呌ばれる
五十音甚語抂芁
た行チェヌンメヌル次々に転送されるように蚘述された電子メヌルをいう
トロむの朚銬マルりェアの䞀皮で有益なプログラムであるかのように芋せかける悪質な゜フトり゚アのこずです
な行なりすたしネットワヌク䞊で第䞉者が他者になりすたしお䞍正行為を働くこずをいう
二段階認蚌IDやパスワヌド以倖に、セキュリティコヌドの入力やSMSなど远加認蚌を行うこずをいう
五十音甚語抂芁
は行暎露りむルスコンピュヌタりィルスの䞀皮で、コンピュヌタ内の情報を挏掩させるりむルスのこずを蚀う
パスワヌドリスト攻撃悪意を持぀人物が、あらかじめ知り埗た第䞉者のID、パスワヌドを甚いお䞍正アクセスを行う攻撃を蚀う
ハッカヌコンピュヌタの知識や技術に粟通しおいる人物や他のネットワヌクに䟵入する人物をいう
バックドアナヌザヌなどに気付かれないように䟵入したコンピュヌタに、再床入りやすいように裏口を䜜る手法をいう
ハニヌポット悪意を持぀ハッカヌなどから、䞍正な攻撃などを受けるこずを前提に構築されたネットワヌクのこず
ファむアりォヌル 倖郚からの䟵入や攻撃などからネットワヌクを防埡すするためのシステム党般のこず
ファむルレスマルりェアステルス・マルり゚アずも蚀われ、䞍審なファむルが芋えないように掻動するマルり゚アをいう
フィッシング詐欺実圚する䌁業やショップなどを装い、個人情報などを䞍正に入手しようずする詐欺のこずをいう
埩号暗号化された情報に倉換凊理を行っお埩元するこず
フットプリンティングネットワヌク攻撃の前段階ずしお、ネットワヌク䞊の個人や䌁業などの情報を収集するこず
螏み台䞍正なアクセスの䞭継地点ずしお、第䞉者に乗っ取られたコンピュヌタやサヌバヌのこず
ブラりザクラッシャヌブラクラブラりザを暙的にしおいる悪意あるWebペヌゞのこず
ペアレンタルコントロヌル保護者が子䟛の䜿うスマホやパ゜コンなどの情報通信機噚を管理、制限するこず
ボットコンピュヌタりむルスの䞀皮で、第䞉者のコンピュヌタの遠隔操䜜を行うプログラムなどをいう
五十音甚語抂芁
た行マルりェア悪意を持っお䜜られおいる、䞍正なプログラムや゜フトり゚アのこずをいう
マクロりむルスコンピュヌタりィルスの䞀皮で、マクロ機胜を悪甚しお文曞ファむルなどに感染し、砎壊掻動などを行う
ら行ランサムりェア身代金芁求型䞍正プログラムのこずで、マルり゚アの䞀皮である
リスクベヌス認蚌なりすたしや䞍正ログむンを防ぐ認蚌技術のこずで、本人認蚌を行うための方匏の䞀぀のこず
リスト攻撃他のWebサむトなどから入手したアカりント情報を利甚しお、ログむンを詊みる䞍正アクセスをいう
ロゞックボム論理爆匟特定の時間にコンピュヌタなどの砎壊工䜜を実行するマルり゚アの䞀぀である
五十音甚語抂芁
わ行ワヌム自身で増殖したり自生しお、感染するずネットワヌクシステムなどを砎壊したりする
ワンクリックり゚アマルり゚アの䞀皮で、架空請求などを実行する䞍正プログラムのこず
ワンクリック詐欺WebサむトのURLなどを1回クリックしただけで料金の支払いなどを求められる詐欺のこず
ワンタむムパスワヌド䞀定時間ごずにパスワヌドが発行され、か぀䞀床しかパスワヌドを䜿甚できない認蚌システムのこず

暗号化

コンピュヌタネットワヌクで安党に情報のやり取りをするためには暗号は欠かせたせん。暗号の目的はネットワヌク䞊で情報が挏れるのを防ぐこずにあり、そのため情報のやり取りを暗号化し、通信の秘密を守るのです。
暗号化に甚いられる決たり事は、暗号化アルゎリズムず衚珟されたす。この暗号化アルゎリズムの手順を制埡するために「暗号鍵」ずいわれるデヌタ情報があり、暗号化したり埩号するずきに䜿甚されたす。
通信の暗号化ずしおは、「共通鍵暗号方匏」ず「公開鍵暗号方匏」の二぀がありたす。二぀の方匏の違いは「暗号鍵」の管理方法にありたす。

共通鍵暗号方匏
暗号化する際ず埩号する際に、同じ鍵を甚いる方匏で、やり取りの流れずしおは以䞋の通りです。

  1. デヌタをやり取りする盞手にあらかじめ暗号化や埩号に䜿う暗号鍵を枡しおおきたす。
    このずき、第䞉者の手に共通鍵が枡っおしたうず、暗号化したデヌタを第䞉者が埩号できるようになるので、共通鍵は安党に受け枡す必芁がありたす。
  2. 送信偎がデヌタを「共通鍵」で暗号化しお送信する。
  3. 受信偎が受け取ったデヌタを同じ「共通鍵」で埩号しおデヌタを読み取る。

公開鍵暗号方匏
暗号化甚ず埩号甚ずで、異なる2぀の鍵を甚いる方匏で、暗号化に䜿う鍵は「公開鍵」、埩号に䜿う鍵は「秘密鍵」ず呌ばれたす。
極端な話、公開鍵は第䞉者の手にわたっおも問題ありたせん。メヌルやSNSを䜿っお枡しおもよいのです。
公開鍵暗号方匏の暗号文は、暗号化に䜿甚した公開鍵ずペアになった秘密鍵でしか埩号できないからです。
぀たり、秘密鍵だけを挏掩しないように厳重に管理すればよいずいうこずになりたす。

公開鍵暗号方匏を利甚する流れは以䞋の通りです。

  1. 受信偎が公開しおいる公開鍵を送信偎が取埗し、その公開鍵を䜿っお暗号化したデヌタを送信する。
  2. 受信偎は受け取ったデヌタを、受信偎のみが保持しおいる秘密鍵を䜿っお耇号し、デヌタを受け取る。

アンチりィルス゜フト/りィルス察策゜フト

りィルスを䜿ったサむバヌ攻撃の手段ずしおは、LAN内にりィルスを䟵入させ、感染範囲を広げ、さらにデヌタのの窃取や砎壊などを行いたす。

こうしたサむバヌ攻撃の察策ずしおアンチりィルス゜フトは基本䞭の基本であるずいえたす。アンチりィルス゜フトの機胜ずしおは、「ファむアりォヌル」「りィルス怜知」「Webフィルタリング」「メヌルゲヌトりェむ」などがありたす。

ファむアりォヌルは、ネットワヌクに察する䞍芁な接続を止め、LAN経由でのりィルス䟵入を防ぐこずができたす。

りィルス怜知は、パ゜コンのディスク内のファむルの状況を確認したり、りィルスの挙動などを怜知したりしたす。

Webフィルタリングは、危険なりェブサむトぞのアクセスを止めたり、ダりンロヌド経由で感染するりィルスぞの察策になりたす。

メヌルゲヌトりェむは、迷惑メヌルなどを削陀したり、メヌルの振り分けを行ったり、メヌルに添付される添付ファむルからの感染を防ぐのに効果がありたす。

有料のりィルス察策゜フトずしおは以䞋のようなものがありたす。

ESET むンタヌネット セキュリティ
カスペルスキヌセキュリティ
ノヌトン
りィルスバスタヌクラりド
マカフィヌリブセヌフ
アバストむンタヌネットセキュリティ
ZEROりィルスセキュリティ

䞊曞きりィルス

コンピュヌタりィルスの䞀皮である「ファむル感染型」に含たれる䞀぀の型匏を蚀いたす。

コンピュヌタりむルスの皮類ずしおは、「マクロ感染型」「ファむル感染型」「トロむの朚銬型」「ワヌム型」「耇合感染型」などがありたす。

ファむル感染型の䞭には䞊曞き型ず远蚘型があり、䞊曞き型は文字通り、元ファむルを䞊曞きしおしたうもので、䞊曞きされおいるため埩元は困難です。
スポンサヌリンク

゚モテット/Emotet

日本では、2019幎10月ころから2020幎2月にかけお感染被害が拡倧した、おもに電子メヌルを利甚しお感染するマルり゚アの䞀皮です。

過去にメヌルのやり取りをしたこずのある、実圚する盞手の氏名、メヌルアドレス、メヌルの内容等の䞀郚が、䞍正メヌルに流甚され、正芏のメヌルぞの返信を装う手法です。

たた、単䜓ずしお感染させるだけでなく、さたざたなマルりェアを感染・拡散させるプラットフォヌムずしおの機胜を持ち、特に、身代金芁求型のランサムりェアや、認蚌情報を窃取するトロむの朚銬を感染・拡散させたす。

EmotetはネットワヌクやPCなどに感染しおも、圓初は組織や䌁業に察しお倧きな圱響をあたえないため、知らぬ間に被害に遭っおいる恐れもありたす。

2020幎1月末には、倚くの人が感染を心配しおいる新型コロナりむルス関連のトピックを悪甚する、卑劣な手口も発芋されおいたす。

 

ガンブラヌ攻撃/Gumblar Attack

ホヌムペヌゞ誘導型りィルスの俗称で、ごく普通のWebサむトを改ざんしお、サむト蚪問者をりィルス感染させる手口を䜿いたす。

改ざんされたWebペヌゞを閲芧するず、ナヌザヌが気づかないうちに停サむトに誘導され、りィルスに感染したす。

その結果、コンピュヌタ内の個人情報などが倖郚に流出しおしたいたす。぀たり、ガンブラヌ攻撃は、危険性の高いアダルトサむトなどの閲芧ではなく、ごく普通のWebサむトからりィルス感染するリスクがあるわけです。

攻撃の手順は、たずFTPアカりントを盗み出し、そのアカりントでサヌバヌに䟵入、そしお暙的ずしたWebサむトに䞍正なプログラムを埋め蟌んで改ざんしたす。

ナヌザはその改ざんされたWebサむトにアクセスしたすが、ナヌザヌ自身は改ざんされたサむトであるこずに気が぀きたせん。そしおい぀の間にか停サむトに誘導され、りィルスに感染したす。

クラッカヌ/Cracker

コンピュヌタ・ネットワヌクなどに悪意を持っお䟵入したり、砎壊行為などを行う人物をいいたす。

ハッカヌず同意語で䜿われる堎合もありたすが、厳密には違いがあり、ハッカヌの䞭でも他人のネットワヌクシステムを䞍正に䜿甚したり、デヌタやプログラムを改ざんするなどの犯眪行為を行う者をいいたす。

クラッカヌの䟵入を防ぐには、パスワヌドの倉曎、OSのアップデヌトやセキュリティパッチをあおるなどの管理が必芁です。

クロスサむトスクリプティングXSS/cross site scripting

サむバヌ攻撃の䞀皮で、Webアプリケヌションの脆匱性を攻撃したり、そのナヌザヌを暙的ずする攻撃手法をいいたす。 

具䜓的な被害ずしおは、なりすたし、Webペヌゞ改ざんやフィッシングなどがありたす。

コンテンツフィルタリング

䞍適切なWebサむトなどの閲芧を制限する機胜のこずをいいたす。
ホヌムペヌゞを閲芧䞭に、有害なサむトぞのアクセスを拒吊するための仕組みであり、その仕組みを䜿った゜フトり゚アも含たれたす。

家庭内においおは、家族で同じパ゜コンを䜿っおいる堎合など、倧人ず子ども、サむトの皮類ごずなどで閲芧制限ができるものもありたす。フィルタヌ、フィルタリングず呌ばれたりしたす。

コンピュヌタりむルス

ほかのプログラムに寄生しお感染を広げるマルり゚アのこずで、寄生ずは、自分自身を感染察象のプログラムをうめこむこずをいいたす。

人䜓に害をなす病原菌のようにコンピュヌタに感染するこずから、りィルスず名付けられたした。新型コロナりむルスのIT版のようなものですね。


甚語の定矩
 本基準に甚いられる䞻な甚語の定矩は、以䞋のずおりである。

 コンピュヌタりむルス以䞋「りむルス」ずする。
  第䞉者のプログラムやデヌタべヌスに察しお意図的に䜕らかの被害を及がすように䜜られたプログラムであり、 次の機胜を䞀぀以䞊有するもの。

(1)自己䌝染機胜
 自らの機胜によっお他のプログラムに自らをコピヌし又はシステム機胜を利甚しお自らを他のシステムにコピヌするこずにより、 他のシステムに䌝染する機胜
(2)朜䌏機胜
 発病するための特定時刻、䞀定時間、凊理回数等の条件を蚘憶させお、発病するたで症状を出さない機胜
(3)発病機胜
 プログラム、デヌタ等のファむルの砎壊を行ったり、蚭蚈者の意図しない動䜜をする等の機胜

匕甚元経枈産業省 コンピュヌタりむルス察策基準

代衚的なコンピュヌタりィルスの皮類

サむバヌ攻撃

サヌバやパ゜コンあるいはWebサむトなどを狙い、さたざたな手段を甚いお、デヌタを抜き取る、改ざんする、システムを砎壊する等の攻撃の総称を指したす。無差別攻撃から、特定の䌁業をタヌゲットにむメヌゞ毀損など明確な目的を持぀ものたで、倚岐にわたりたす。

個人情報を入手しお売買するなどの金銭目的の犯行や、機密情報を入手するためのスパむ掻動ずしおサむバヌ攻撃が行われる堎合もありたす。

近幎は、スマヌトフォン、タブレット、スマヌトスピヌカヌ、IoT補品など、デバむスが増えおおり、被害も増加の䞀途をたどっおいたす。

被害事䟋ずしおは以䞋のようなものがありたす。

  • クレゞットカヌド情報の䞍正利甚
  • フィッシングによる個人情報等の詐取
  • スマヌトフォン䞍正アプリによる被害
  • 暙的型攻撃
  • 詐欺ビゞネスメヌル
  • ランサムりェア

ショルダヌ・ハック

人がパスワヌドなどの秘密情報を取り扱っおいる、もしくは入力しおいる様子キヌボヌドやディスプレむの様子を背埌や隣などから盗み芋お、その情報を埗るこずです。

 肩越しにのぞき芋る様子から「ショルダヌハック」ず呌ばれたす。 望遠カメラなどを䜿った遠距離からのショルダヌハックも行われるこずがありたす。

察策ずしおは、PCやスマヌトフォンのディスプレむに、プラむバシヌフィルタヌを貌り付けるなどがありたすが、呚囲に察しお隙を芋せないのが倧切であろうず思いたす。

スクリプトキディ/Script Kiddy

むンタヌネットなどで公開されおいるクラックツヌルを䜿甚しお、クラッキングを行う知識や技術力のないクラッカヌの蔑称のこずです。

他人が開発したツヌルを䜿う皋床しか知識がない堎合がほずんどのため、察策ずしおは、適切にセキュリティパッチを適甚するこずにより防ぐこずができたす。

ステルス技術

悪意のあるプログラムが存圚するこずや、プログラムの振る舞いを隠ぺいするために甚いられる技術です。

 隠ぺいする目的は、りむルスの生存確率を䞊げるために、りィルス察策゜フトりェアなどによっお駆陀されないようにするこずです。

りむルス察策゜フトりェアずのいたちごっこのようなもので、アンチりィルス゜フトの機胜が向䞊すれば、隠ぺいしようずするステルス技術も日々進化しおいたす。

スパむりェア

スパむりェアずは、ナヌザヌの知らない間にコンピュヌタなどに䞍正䟵入し、重芁性の高い情報「氏名、䜏所、メヌルアドレスなどの個人情報」「ナヌザIDやパスワヌド」「クレゞットカヌドの番号」等を収集するプログラムなどのこずをいいたす。

コンピュヌタりむルスず䌌おいたすが、基本的には違いたす。スパむりェアは、ナヌザヌが了解しお合法的にダりンロヌドしたプログラムや゜フトりェアなどず䞀緒に入っおきたりしたす。

䟵入手段の倚くは、ナヌザヌ自身が気づかずにむンストヌルしおいたずいうものです。 あるフリヌ゜フトりェア/シェアりェアをダりンロヌドした時、 メむンの機胜ず䞀緒に、ナヌザに関するデヌタを収集し配信する機胜もむンストヌルするようなこずがそれです。

察策ずしおは、 以䞋の事項が考えられたす。

  • フリヌ゜フトをむンストヌルするずきは、䜿甚蚱諟契玄曞の内容を现郚たで読んで理解する。
  • 信頌できるWebサむトから゜フトりェアをむンストヌルする
  • windowsを最新の状態にするwindows  update

スパム/スパムメヌル

スパムの語源は、肉のミンチが入った「SPAM」猶詰に由来しおいたす。
ネットワヌク䞊の迷惑行為や迷惑メヌルのこずをいいたす。もっずもよく行われるスパム行為 ずしおは、䞻にメヌルを甚いた手法が挙げられたす。いわゆるスパムメヌルです。

メヌル受信者が望んでいないのに、䞀方的に送り付けられるような電子メヌルのこずです。出䌚い系サむトや、商品の宣䌝、占いなどのテヌマで送信しおきたす。たた、嫌がらせのために倧量に送信される電子メヌルなどもスパムメヌルに含たれたす。

セキュリティホヌル

セキュリティホヌルずは、コンピュヌタのOSや゜フトりェアでのプログラムの䞍具合や蚭蚈䞊のミスによるセキュリティ䞊の䞍具合のこずをいいたす。脆匱性ずも呌ばれたす。

セキュリティホヌルが存圚するコンピュヌタを利甚しおいるず、ハッキングに利甚されたり、りむルスに感染したりする危険性がありたす。

セキュリティホヌル察策ずしおは、システムやアプリケヌションを垞に最新の状態に保぀こずが重芁です。

セキュリティ・パッチ

セキュリティパッチずは、プログラムや゜フトりェアに脆匱性やセキュリティホヌルなどが発芋された際に、それらの問題を修正するためのプログラムのこずです。

プログラムや゜フトりェアの公開圓初は、いく぀かの問題が発芋されるこずがありたす。このようなずきに、プログラムやOSにセキュリティパッチをむンストヌルするこずで、危険を回避するこずができたす。

セキュリティパッチの配垃が開始されたら、速やかにOSや゜フトりェアに適甚すべきでしょう。

チェヌンメヌル

チェヌンメヌルずは、メヌルの転送を本文䞭で呌びかけ、次々ずチェヌン鎖のように連鎖しおいく迷惑メヌルのこずです。

その内容は、䞍幞の手玙を電子メヌルに眮き換えたようなものです。儲け話や有名人の噂、おたじない、あるいは呪いなどで恐怖心をあおる内容で、メヌル受信者に転送を促したす。たた募金掻動など善意の内容もあるので泚意が必芁です。

明らかにチェヌンメヌルず刀れば、自分が加害者にならないために転送しおはいけたせん。、すみやかに削陀するこずが倧切です。

トロむの朚銬

トロむの朚銬ずは、マルり゚アの䞀皮で、正䜓を停り、無害で有益なプログラムであるかのように装い、コンピュヌタに䟵入しお、その䞭のデヌタを消去したり、別のコンピュヌタを攻撃するようなプログラムのこずをいいたす。

りむルスのように他のファむルに寄生したり、ワヌムのように増殖するこずはありたせん。

名称の由来はギリシア神話で、トロむアの街に兵士の朜んだ朚銬を無譊戒に招き入れた゚ピ゜ヌドからきおいたす。ナヌザヌが危険を感じるこずなくマルりェアの䟵入を蚱しおしたう性質がこの゚ピ゜ヌドず䌌おいるこずから、トロむの朚銬ず呌ばれるようになりたした。

感染経路ずしおは、電子メヌルに添付されたファむルを開いたり、Webサむトからアプリケヌションをダりンロヌドしたずき、そのアプリケヌションに停装しおいる堎合がありたす。

なりすたし

なりすたしずは、ネットワヌク䞊で、ある人物が正芏のナヌザヌのふりをしお䞍正行為を働くこずをいいたす。むンタヌネット䞊で提䟛されおいるサヌビスなどを利甚する際、䜕らかの方法で入手した別のナヌザヌのIDずパスワヌドを利甚し、サヌビスにログむンするずいった行為がそれです。

SNSであれば事実無根の曞き蟌みをされる、むンタヌネットバンキングであれば䞍正に預金を匕き出すなど、様々な被害を匕き起こすこずになりたす。

なりすたしを防ぐ察策ずしお、IDずパスワヌドの入力だけでなく、指王や虹圩などの生䜓認蚌やスマヌトフォンの電話番号を䜿った認蚌を远加する2段階認蚌がありたす。

二段階認蚌

二段階認蚌ずは、ネットワヌク䞊でID・パスワヌドによる認蚌䞀床目の認蚌に加えお、さらに別の認蚌方法二床目の認蚌で本人確認を行うこずで、より安心、安党にサヌビスを利甚するためのシステムです。

二段階認蚌システムは、銀行などの金融機関あるいはECサむトなどでは圓たり前のように導入されお、セキュリティ匷化を図っおいたす。

具䜓的には、ネットワヌクでのログむンや決枈の際に、䞀段階目のIDずパスワヌドを入力したあずに、SMSや電子メヌルで送信される認蚌コヌドや、電話で䌝えられる認蚌コヌド、秘密の質問の答えを入力する方法などがありたす。

䌌たような蚀葉ずしお、二芁玠認蚌ずいうものもありたす。二芁玠認蚌の具䜓䟋ずしお、誰もが日垞的に利甚しおいる、銀行のATMがありたす。

キャッシュカヌド䞀芁玠ず暗蚌番号䞀芁玠の二芁玠が揃わないずお金の匕き出しや、振り蟌みはできたせん。どちらかの䞀芁玠だけではサヌビスを利甚できないずいうこずです。

暎露りむルス

暎露りィルスずは、コンピュヌタりィルスの䞀皮で、Winny等のファむル共有゜フトを通じお感染し、コンピュヌタ内のデヌタを倖郚に流出させる情報挏えいりむルスです。

代衚的な暎露りむルスずしおは、Antinnyや山田オルタナティブ、山田りィルスなどがありたす。

パスワヌドリスト攻撃

パスワヌドリスト攻撃ずは、悪意を持った人物が、䜕らかのサヌビスで入手したID・パスワヌドのリストを甚いお、正芏ルヌトからの䞍正アクセスを詊みるサむバヌ攻撃です。

ナヌザヌ本人になりすたしおアクセスするため、䞍正かどうか刀断しにくいずいう特城がありたす。

システムの脆匱性を利甚するクロスサむトスクリプティングずは違い、システムが適切に運甚されおいおも攻撃が成功しおしたう危険なサむバヌ攻撃です。

パスワヌドリスト攻撃の元になるのは、他のWebサむトから流出したナヌザIDずパスワヌドのリストで、同じ組み合わせのパスワヌドを䜿いたわしおいるナヌザヌが被害に䌚いやすくなりたす。

たた、アカりント名ナヌザヌIDにナヌザヌのメヌルアドレスを甚いるWebサむトが、より被害が起きやすくなっおいたす。

予防察策ずしおは、厳重な本人確認のために、二段階認蚌や二芁玠認蚌などを利甚したり、パスワヌドの䜿い回しをやめるよう告知するこずなどがありたす。

ハッカヌ

ハッカヌずは、コンピュヌタの知識や技術に粟通しおいる人物や他のネットワヌクに䟵入する人物などの総称です。

ハッカヌにはホワむトハッカヌずいわれる、豊富なネットワヌクシステムの知識や技術を䜿っお、セキュリテむ察策やネットワヌクシステムを守る掻動をする善良な人達ず、いわゆるクラッカヌの仲間で、知識や技術を悪甚しお、他人のコンピュヌタなどに䟵入しお、砎壊掻動を行うブラック・ハッカヌず蚀われる人物が存圚しおいたす。

ハッカヌの人達が、高床な知識や技術を甚いお、゜フトり゚アやハヌドりェアあるいはネットワヌクシステムの仕組みや構成、機胜を理解しようずする行為を行うこずをハッキングず呌びたす。

その䞀方で、高床な技術力を悪甚しお、犯眪行為を行うこずをクラッキングず呌んでもいたす。

バックドア

バックドアずは、ナヌザヌなどに気付かれないように䟵入したコンピュヌタに、次回以降の䟵入を容易にするために裏口を䜜る手法をいいたす。

システムのナヌザヌにはバックドアの存圚が気づかれにくいので、い぀の間にか被害を受ける恐れがあリたす。

具䜓的な被害ずしおは

  • キヌロガヌ
  • 情報の挏掩
  • 螏み台にされる
  • 掲瀺板などに曞き蟌みされる

    などがありたす。

ハニヌポット

本来は「蜜壺」「甘い眠」の意味ですが、セキュリテむ分野では、サむバヌ攻撃者をおびき寄せるためのおずり、仕掛けのこずをいいたす。

その仕組みは単玔なものが倚く、脆匱性のあるサヌバヌやネットワヌクを意識的にむンタヌネット䞊にさらしおおきたす。

むンタヌネット䞊にさらしたハニヌポットぞの攻撃を分析しお、その手口などを解明するこずが䞻な目的です。

ファむアりォヌル

本来の意味は「防火壁」であるが、セキュリテむ分野では、倖郚ネットワヌクからの攻撃や䞍正アクセスをブロックするための゜フトり゚アやハヌドりェアのこずをいいたす。

ファむアりォヌルにはパヌ゜ナルファむアりォヌルず通垞のファむアりォヌルの二皮類が存圚しおいたす。
パヌ゜ナルファむアりォヌルは家庭などでも利甚しおいる、䞀台のコンピュヌタに導入しお防埡するこずを目的ずしたものであり、通垞のファむアりォヌルは、䌁業や家庭のネットワヌク党䜓を防埡するファむアりォヌルです。

パヌ゜ナルファむアりォヌルは、導入したコンピュヌタに察しお、むンタヌネットからの䞍正な䟵入を防いだり、りむルスの䟵入を防埡するこずができたす。このファむアりォヌルは、りむルス察策゜フトず組み合せお販売されおいるのが䞀般的です。

  äŒæ¥­ãªã©ã®ãƒãƒƒãƒˆãƒ¯ãƒŒã‚¯ã«äœ¿ç”šã™ã‚‹ãƒ•ã‚¡ã‚€ã‚¢ã‚Šã‚©ãƒŒãƒ«ã¯ã€ã‚€ãƒ³ã‚¿ãƒŒãƒãƒƒãƒˆãšç€Ÿå†…LANずの間に蚭眮するものです。この堎合のファむアりォヌルの基本的な機胜は、倖郚からの䞍正なアクセスを瀟内のネットワヌクに䟵入させないこずです。

具䜓的には、倖郚からの䞍正なパケットを遮断する機胜や、蚱可されたパケットだけを通過させる機胜を持っおいたす。

ファむルレスマルりェア

ファむルレスマルりェアずは、ステルス・マルり゚アずも蚀われ、䞍審なファむルが芋えないように掻動するマルり゚アを蚀う

パ゜コンのOSWindowsなどにむンストヌルされおいる機胜を利甚しお攻撃を行いたす。特にpowerShellずWindows Management InstrumentationWMIがその察象になりやすくなっおいたす。

正芏のプログラムを利甚しおいるため、ほずんどのセキュリティプログラムで怜出されるこずは皀です。぀たり、PowerShellずWMIは正芏のプログラムなので、実行するコマンドも正圓なものずみなされるからです。

フィッシング詐欺

フィッシング詐欺ずは、実圚する䌁業やショップなどを装い、個人情報などを䞍正に入手しようずする詐欺のこずをいいたす。

 å…·äœ“的事䟋

  • 実圚するネットショップや有名䌁業を装った電子メヌルを送り぀け、停のURLをクリックさせお、停装されたWebサむトに誘導し、IDやパスワヌドなどの個人情報を盗み取る方法
  • 宅配䟿運送業者を装い、停䞍圚通知のメッセヌゞをSMSで送り付けたす。SMSに蚘茉されおいるURLをタップするず、停Webサむトが衚瀺されたす。そこでIDやパスワヌドを入力するず、アカりント情報は盗たれたす。
  • 時節柄、「新型コロナりむルスに乗じた悪質な詐欺犯眪」も増加しおいたす。

埩号

埩号ずは、通信の内容が圓事者鍵の所持者以倖には解読できないように、文字や蚘号を䞀定の決たり事ででほかの蚘号に眮き換えるこずを暗号化ずいいたした。

暗号化されたデヌタを元に戻し、読める状態に戻すこずを埩号埩号化ずいいたす。

フットプリンティング

フットプリンティングずは、サむバヌ攻撃の前段階ずしお、攻撃察象ずする個人や䌁業などの情報を事前に収集するこずをいいたす。

収集する察象ずしおは、䌁業ぞのIPアドレスの割り圓お情報、ドメむン名の登録情報、DNSレコヌド、ポヌトスキャン、OSの識別、ネットワヌク構成の把握などがありたす。

螏み台

「螏み台」ずは、パ゜コンやサヌバヌなどが第䞉者に乗っ取られ、䞍正アクセスや倧量のメヌルを配信するスパムメヌルの䞭継地点ずしお利甚されるこずをいいたす。

螏み台にされたパ゜コンやサヌバが本来は被害者であるにもかかわらず、実際に攻撃を受けた偎からは、螏み台にされたサヌバからの攻撃のように芋えおしたいたす。

結果的に䞍正行為を行っおいるこずになるため、日頃から、セキュリティ管理を厳重にするこずが重芁です。

ブラりザクラッシャヌブラクラ

ブラりザクラッシャヌずは、Webペヌゞに悪意のあるHTMLコヌドやスクリプトを挿入するこずで、該圓ペヌゞを衚瀺するブラりザやOSの動䜜に悪圱響を及がす攻撃をいいたす。䞀般に「ブラクラ」ず呌ばれおいたす。

具䜓的事䟋ずしおは、アクセスしたずたんに別りむンドりが際限なく開き、パ゜コンの操䜜ができない状態を䜜り出したす。このような状態になるず、パ゜コンの環境によっおはメモリ䞍足に陥りハングアップやフリヌズなどの症状が出たす。

ペアレンタルコントロヌル

ペアレンタルコントロヌルずは、子䟛や青少幎の䜿うスマホやパ゜コンなどの情報通信機噚を管理、制限しお、むンタヌネット䜿甚時の悪圱響から保護する機胜のこずをいいたす。

長時間コンピュヌタやむンタヌネットを䜿甚したり、特定の Web サむトで時間やお金を費やしたりするこずを防止したり、アダルトサむトぞのアクセスを制限するこずもできたす。 

ボット

ボットずは、コンピュヌタりむルスの䞀皮で、第䞉者のコンピュヌタの遠隔操䜜を行うバックドア型のプログラムのこずをいいたす。

ボットの特城は、倖郚からの呜什でC&Cサヌバ遠隔操䜜のための指什を送るサヌバから䞀括しお耇数のボット感染環境を遠隔操䜜できるこずです。

ボットに感染したコンピュヌタは䞍正な䟵入者から遠隔操䜜される状態になり、パ゜コンが乗っ取られるこずになりたす。このようなパ゜コンのこずをゟンビパ゜コンなどずいったりしたす。

なお、ボットの名称は、その振る舞いがロボットに䌌おいるこずから名付けられおいたす。

マルりェア

マルりェアmalwareずは、英語のmaliciousマリシャス悪意のあるにsoftware゜フトりェアの2぀の単語が組み合わさった造語です。
ナヌザヌのデバむスに、䞍正で有害な動䜜を行う意図で䜜成された悪意のある゜フトりェアやプログラムのこずをいいたす。

マルりェアの皮類には次のようなものがありたす。
  • りむルス
  • ワヌム
  • トロむの朚銬
  • スパむりェア
  • キヌロガヌ
  • バックドア
  • ボット
マルり゚ア感染による被害の珟状
  • 個人情報を抜き取られたり、情報が流出したりする
  • デバむスに保存されおいるファむルが改ざんされる
  • デバむスを勝手にロックされお持ち䞻でも操䜜ができなくなる
  • 倖郚ず勝手に通信を行う
  • デバむスを乗っ取られ、サむバヌ攻撃の「螏み台」ずしお䜿われる
 

マクロりむルス

マクロりむルスずは、コンピュヌタりィルスの䞀皮で、マクロ機胜を悪甚しお文曞ファむルなどに感染し、砎壊掻動などを行うこずをいいたす。

マクロりむルスは、マクロ蚀語ず呌ばれる、プログラミング蚀語を甚いお蚘述され、特に、ワヌドや゚クセルのような文曞ファむルに埋め蟌たれた状態で、電子メヌルの添付ファむルずしお送信されおきたす。受信したナヌザヌがその添付ファむルを開くず感染する仕組みです。

ランサムりェア

ランサムりェアずは、「Ransom身代金」ず「Software゜フトり゚ア」をあわせた造語であり、コンピュヌタりィルスの䞀皮です。

感染したPCをロックしたり、ファむルを暗号化したりするこずによっお䜿甚䞍胜にしたのち、元に戻すこずず匕き換えに「身代金」を芁求する䞍正プログラムです。身代金芁求型プログラムずも呌ばれたす。

ランサムりェアには以䞋のような2皮類の圢匏が確認されおいたす。

  • ロックスクリヌン型
     スクリヌン党䜓に画像などを衚瀺しお、パ゜コンの操䜜を劚害したす。
  • 暗号型
     ファむルを開けないように暗号化したす。

リスクベヌス認蚌

リスクベヌス認蚌ずは、なりすたしや䞍正ログむンを防ぐ認蚌技術のこずで、本人認蚌を行うための方匏の䞀぀のこずをいいたす。

その仕組みずしおは、システムのアクセスログなどから、正芏ナヌザヌのネットワヌク䞊の行動パタヌンを分析し、確実に本人認蚌を行うずいうものです。

たずえば、IDやパスワヌドだけではなりすたしず正芏ナヌザヌの区別を぀けるこずができたせん。そこで、ワンタむムパスワヌドや、秘密の質問などのリスクベヌス認蚌を䜵甚するこずにより、確実に認蚌を行いたす。

リスト攻撃

リスト攻撃ずは、他のWebサむトなどから入手したアカりント情報を利甚しお、ログむンを詊みる䞍正アクセスをいいたす。

䞍正ログむンのためにIDずパスワヌドがセットになったリストを利甚するこずからこの名称が぀けられたした。このリストはダヌクサむドなどで売買されおいるようです。

攻撃の察象は、耇数のWebサむトで共通のIDずパスワヌドを䜿甚するネットナヌザヌが倚く、正芏のIDずパスワヌドを䜿甚しおログむンするため、アンチりむルス゜フトによる怜出が難しくなっおたす。

ロゞックボム論理爆匟

ロゞックボムずは、蚭定した実行条件が満たされるずコンピュヌタなどの砎壊工䜜を実行するマルり゚アの䞀皮です。

実行条件には日時や起動回数、むンストヌルされおいる゜フトの皮類ずいったものが蚭定されおいたす。圓然のこずながら、実行条件を満たすたでは静かに朜䌏しおいるので、気づくのが遅くなりたす。

ワヌム/Worm

ワヌムずは、コンピュヌタなどに䞍正行為を行うマルりェアの䞀皮であり、ネットワヌクを介しお自分の耇補を拡散させる機胜を持ったプログラムのこずです。

りィルスずは挙動に違いがありたす。りィルスは単独では掻動できず、芏制するための宿䞻が必芁です。

ワヌムの特城

  • 自ら耇補を䜜っお感染を広げたす。自己増殖
  • 䜕かに寄生する必芁がなく、単独で存圚したす。

有名なワヌム

  • CodeRed
  • Slammer
  • WannaCry

ワンクリックりェア/ワンクリ

ワンクリックりェアずは、悪質な゜フトり゚アをパ゜コンに忍び蟌たせ、メヌルアドレスを盗んだり、登録料請求メッセヌゞを画面に頻繁に出珟させお支払いを匷制するのに䜿われるプログラムのこずで、マルり゚アの䞀皮です。

ワンクリックりェアは、アダルトサむトなどにおいお画像をクリックしたり、特定のリンクをクリックした際に自動的にダりンロヌドされる仕組みになっおいたす。ワンクリック詐欺は兞型的な䟋です。

プログラムの䞭には、利甚者のパ゜コンからメヌルアドレスを勝手に抜き出しお、ワンクリ業者に送信し、業者がそのアドレスに請求メヌルを送り぀けるようになっおいるものや、自動的に架空請求を行うりィンドりが開くものもありたす。

ワンクリック詐欺

ワンクリック詐欺ずは、WebサむトのURLなどを1回クリックしただけで料金の支払いなどを求められる詐欺のこずをいいたす。

アダルト系、出䌚い系サむトでタむトルや画像をクリックしたら「登録完了」などず衚瀺されたり、登録完了ペヌゞに飛ばされたりしたす。

電子メヌルやSNSでも誘導されるパタヌンもありたす。

ワンクリック詐欺の察策

  • 怪しいWebサむトの閲芧はやめる
  • 詐欺察策゜フトの利甚
  • ポップアップブロックの有効化

ワンタむムパスワヌド

ワンタむムパスワヌドずは、䞀定時間ごずにパスワヌドが発行され、䞀床だけ䜿うこずができる、䜿い捚おのパスワヌドです。その時々でパスワヌドは倉わり、䞍正ログむンの防止になりたす。珟圚では、䞻にネットバンキングでの二段階認蚌ずしお甚いられおいたす。

ワンタむムパスワヌドを利甚するにはトヌクンが必芁です。トヌクンずはワンタむムパスワヌドを生成するツヌルのこずで、ナヌザヌの本人認蚌をするために䜿甚したす。

ハヌドりェアタむプのトヌクンは、カヌド型、キヌホルダヌ型、USBキヌ型などがあり、゜フトりェアタむプのトヌクンは、䞻にスマヌトフォンのトヌクンアプリずしお提䟛されおいたす。

以䞊、ネットワヌクセキュリティ関連の基本的な甚語に぀いお解説いたしたした。䜕かの折に参考になれば幞いです。

スポンサヌリンク
アむキャッチ画像
最新情報をチェックしよう