【レポート】
都内で開催中のセキュリティ関連の展示会「RSA Conference Japan 2006」で、JPCERT コーディネーションセンターの早期警戒グループ情報セキュリティアナリスト中谷昌幸氏とTelecom-ISAC Japanの小山覚氏が講演に立ち、ボットの脅威について語った。
ボットは、脆弱性を放置するなどしたPCやサーバにプログラムを仕込み、遠隔からそのマシンに指令を出してスパム送信やDoS攻撃などのさまざまな攻撃を行うもの。ボットが仕込まれたマシンは「ゾンビ」などとも呼ばれ、ゾンビで構築されたネットワークを「ボットネット」「ゾンビクラスター」などと呼ぶ。
ボットに指令を出すマシンは「Herder」(牧夫)と呼ばれており、Herderからの指令はIRCサーバを経由して送信される。現在は主にこのIRCを使うボットが主流だが、中谷氏は将来的にはP2Pネットワークを使い、中央のIRCサーバを経由しないで指令を出すボットネットが登場する可能性を指摘する。実際、著名なボットプログラムの「Agobot」には、P2P機能が用意されており、「現在はこれを利用したボットネットは確認できていない」(中谷氏)ものの、IRCサーバを使う方法が対策された場合には、P2P型に移行することが予測されているそうだ。
中谷氏は、「脅威が変化している」と指摘。ウイルスやワームは売名行為・いたずら目的だったために派手な動作をして広く拡散する仕組みが多かったが、ボットは金銭搾取などの犯罪行為を目的としており、必要な数のゾンビが得られればよく、派手な動作はしない。Herderからの指令に応じて活動し、指令がないときはPC内に潜んでいるため、発見しづらい点も特徴だ。実際、JPCERT/CCのインターネット定点観測データによると、ボットの活動はデータに表れにくかったという。
定点観測データでボットの活動が把握しにくいことから中谷氏は、その手法を検討する必要があると指摘している。また、企業内のマシンに潜むボットの活動は、インターネット上の観測データには表れないため、その点も考えなければならないのだとした。
| NHK出版、「Think Simple アップルを生みだす熱狂的哲学」公式サイト開設 [11:49 5/24] |
| 時の経過を記録できるスマホ向けカメラアプリ「じぶんキロク」 [11:49 5/24] |
| paperboy&co創業者の家入さんやグーグル前社長の辻野さんとランチができる! [11:49 5/24] |
| JSTからジー・サーチに、科学技術文献情報提供サービス「JDream」を移管 [11:49 5/24] |
| iPhoneでGoogleが使いやすくなる「Google Search」アプリ新版 [10:59 5/24] |
|
【インタビュー】映画『メン・イン・ブラック3』のソネンフェルド監督が語る撮影秘話 [16:00 5/24] クリエイティブ |
|
企業の優位性を確立するため「つながり」重視 - IBM Global CEO Study [15:54 5/24] 経営 |
|
ホンダ、「フィット」「フィット ハイブリッド」を改良して新タイプも追加 [15:52 5/24] ライフ |
|
油たっぷり! ぶぶか監修、7種の油&マヨのこってり油そば [15:47 5/24] ライフ |
|
地球サミットに向け、こども未来創造プロジェクトに特別企画 - 日本興亜損保 [15:44 5/24] ライフ |