このページの本文へジャンプ

文字の大きさ

あなたのIT化にすぐ役立つ ITパワーMAGAZINE NOV.2007 VOL.21
今月のテーマ セキュリティ強化 -実践編-
その悩みをITで解決 実践IT講座
買って試した! やじうま買い物日記
知っていると差がつく オフィスの技
気になるITワードを新人くんとお勉強! ITマル得辞典

次号予告

次号は広告宣伝

アフィリエイトやブログを使ったネットショップの運営方法をご紹介!

 
迷惑メールだけじゃない!Web閲覧で起こるトラブル
今月のお悩み
総務担当の社員が管理している、社員専用の物品購入サイトがどうも社外から不正にアクセスされているようです。管理用のIDやパスワードは担当者しか知らないはずなのに…。
変なメールは開いていないようなのですが、ホームページを見ただけで、IDやパスワードの情報を盗まれるなんてことが起こるのでしょうか?
(総務部長 A氏)
この号で学ぶ事
Chapter 1 ウイルス感染 ウイルスによる被害例
Chapter 2 セキュリティ対策 ウイルス感染を防ぐ
Chapter 3 増えている被害 架空サイトを見極める
ワンクリックアンケート結果:あなたの声で記事が変わる!!
アンケート結果グラフ パソコンのセキュリティ、あなたの会社で注意している点は?
[投票期間] 2007年10月9日 〜 2007年11月7日

A:ウイルス対策ソフトは最新版に更新しよう
B:スパイウェアに個人情報を盗まれないように気をつけよう
C:添付メールをむやみに開かないようにしよう
D:フリーソフトは、安全とわかっているものだけを使おう
E:偽サイトに引っ掛かって、情報を取られないようにしよう
みなさまの声
A:社員全員に徹底させるのが一番難しいですね。
B:目で見てわかるものでもないので実際は難しいです。
C:メールに添付資料が付いている事を記述して、相手にも不正な添付ファイルでないことを伝えるようにしています。
今月のワンクリックアンケートにもご協力ください!
えへへ、僕はウイルス対策は万全ですよ。なにしろ、勤務中はメーラーなんて立ち上げてませんからっ。
仕事のメールはちゃんと読まないとダメでしょ、もう!それに、ウイルスはメール経由で来るとは限らないのよ。たとえば、新人君が仕事中こっそり見てるウェブサイト。あれだって、安全とは限らないんだから……。
メール以外からもウイルス感染?
 メールに添付されている書類を不用意に開いてしまうことで感染するコンピュータウイルスについては、多くの人が気をつけるようになってきました。「あやしいメールは開かない」というウイルス対策も一般的になってきていますね。

 インフルエンザなどの実世界のウイルスもそうですが、コンピュータウイルスも寄生する宿主が必要です。メールの添付ファイルに寄生していたウイルスは、添付ファイルを開かなければ感染しません。

 以前は、パソコンを狙ったウイルスには、添付ファイルを開かせたり、不正なWebサイトにアクセスさせたりといった操作をきっかけに感染するものが多かったのですが、最近は正しいホームページを見ただけで、感染してしまうというワームによるコンピュータ被害が増えてきています。宿主が必要なウイルスと違って、ワーム(worm:ミミズ、ぜん虫)はその名の通り、それ自体でも動くことができますし、増えることができるのです。

 2007年1月には、アメリカのスーパーボウルの公式スタジアムのWebサイト改ざんが確認されました。サイトを訪れると勝手に不正なファイルをダウンロードさせ、実行し、PCをのっとってしまったのです。スーパーボウルはアメリカンフットボールの王者決定戦であり、毎年、全米視聴率ナンバーワンとなる一大イベントです。公式スタジアムのWebサイトへのアクセスも当然多く、被害が広がりました。

 またスパイウェアというものもあります。これは、どのウェブページをどのくらいの間見ていたかなどの情報を、ユーザが知らない間にマーケティング会社などに送ってしまうものです。

 スパイウェアの全てが悪いわけではないですが、通常スパイウェアは他のアプリケーションソフトとセットで配布され、インストール(→詳細)時にはそのソフトと一括して利用条件の承諾などを求められます。

 そして、スパイウェアはユーザに気づかれないよう、ウィンドウ(※1)などを出さずにバックグラウンド(※2)で動作するため、ユーザはスパイウェアがインストールされていることに気づきにくいのです。知らない間に自分のウェブ閲覧履歴などが監視・利用されているなんて、嫌ですよね。

 また、スパイウェアでは、ユーザが入力したパスワードなどの情報を盗み出すことも可能なので、今回のご相談の場合は、スパイウェアによりIDとパスワードが盗まれた可能性もあります。


※1 パソコンの操作画面内に独立した小さな画面を開き、その中に画像や文書を表示する機能。
※2 パソコンの画面上で他のウィンドウなどの下に表示されている項目や、優先度が低く、現在ユーザが選択していない項目。
ウェブサイトを見るだけでウイルスに感染だなんて…まいっちゃいますね〜。どんなことに気をつけたらいいんだろう?
 
四ッ柳 茂樹/株式会社OCL取締役社長 株式会社プロモ・ラボ 代表取締役
中小企業診断士/ITコーディネータ
起業・Webシステム開発に関わるコンサルティング、特に教育システム分野を得意としている。
特集バックナンバー セキュリティ強化   Biz-ITの誇る連載から厳選!! 関連記事