【レポート】
最後に、ISSの最高技術責任者でエグゼクティブセキュリティアナリストの高橋正和氏が、セキュリティベンダー側からの10年間を説明。同社の前身は、WWWやPGPが生まれた1991年からスタートし、94年に設立された。そのころ、93年にはホワイトハウスや国連がインターネットに接続し、94年にはショッピングモールやピザの宅配などのサービスがインターネット上に出現、最初のスパムが問題になったのもこの年だという。
高橋氏が興味を持ったものは99年当時のDDoSツールで、このツールは現在のボットの動きに近いそうだ。このころはMelissaウイルスやクラッキングツール「Back Orifice 2000」が登場したころでもある。
99年からセキュリティ業界ではDDoSツールが注目されていたにもかかわらず、2000年には米Yahoo!やeBayで大規模なDDoS攻撃が行われ、国内でも官公庁のWebサイト書き換えが発生した。この書き換えで、「国内でもセキュリティベンダーが知られるようになった」と高橋氏。
2001年はCodeRedやNimdaが登場した年だが、「非常に小型のボット」という「Kaiten」が話題になったという。2002年にはAgobot、SDbotが発見され、「このころから一部の人(ウイルス作者)はボットに移っていった」らしい。
2005年には標的型攻撃が話題になり、イントラネット内への攻撃手法が増えてきた。これまで、シグネチャベースのセキュリティ対策だったが、そうした方式では対応できなくなってきていると話す。
「ショックだったのは一太郎が狙われたこと」と高橋氏は今年になって明らかになった、国産ワープロソフトのゼロデイ攻撃に触れる。一太郎はほぼ日本国内にのみ流通しているソフトであり、幅広い攻撃ではなく、明らかに個別のターゲットを狙った攻撃だからだ。「実際に一太郎に攻撃が行われた背景に何があるのか、それを考えるとぞっとする」。Windowsを使っているから、Internet Explorerを使っているから、といった「どのアプリケーションだから危ない、という時代ではなくなっている」という。
今後のJPCERT/CCに望む点としては、宮地氏と小山氏は連携の重要性を強調。宮地氏は2002年のSNNPプロトコルの脆弱性発見時、電源安定装置などほとんどの機器にインプリメントされていたこのプロトコルの脆弱性の対応に苦慮した点を話し、「セキュリティ対策は人にお願いすることばかりだった。お互いの連鎖をいかにうまく作るかが一番難しい問題」と指摘。
小山氏は、国産ファイル共有ソフトWinnyを介して蔓延するAntinnyウイルスに触れ、海外の情報に頼っていると対策が進まない点を再度強調し、「日本の中でしっかりとした技術を持って情報共有することが必要」とした。この点に関しては、「2005年末からまったく進歩していないので推し進めたい」。
高橋氏は、ボットに関する調査をした際に、それから半年も過ぎると状況が変わるスピードの速さを指摘して、「事件を振り返るのも大事だが、攻撃側が予測したとおりに動かない」と話す。現在、大規模なインシデントは攻撃側が意図的に起こさないようになってきているので、「インシデントレスポンス」ではなく「インシデントプリベント(予防)」が必要との見解を示した。
| 村井純、山口英が語るJPCERT/CCの過去、現在、そしてインターネット [2006/10/28] |
| RSA Conference Japan 2006 - マイ・ボットネット構築大作戦 [2006/4/27] |
| Black Hat Japan 2005 - ISPの戦い、Episode I-IV - Antinnyのトラフィックは800Mbps [2005/11/26] |
| Antinnyの大流行、異常事態はなぜ起こったのか [2005/11/22] |
| "ボットネット概要"発表 - ISS高橋氏・ラック新井氏がボットを語る [2006/7/20] |
| スパムはメールから音声へ - ISSが警告 [2006/7/16] |
| 大規模な感染被害は"ビジネス"の継続を困難にする - ボット問題は潜伏化へ [2005/11/28] |
| いよいよ始まった脆弱性届出制度、その詳細 - ベンダーの役割は? [2004/7/22] |
| ISPによるフィルタリングの是非 [2004/2/10] |
| 【コラム】ITセキュリティのアライ出し |
| NHK出版、「Think Simple アップルを生みだす熱狂的哲学」公式サイト開設 [11:49 5/24] |
| 時の経過を記録できるスマホ向けカメラアプリ「じぶんキロク」 [11:49 5/24] |
| paperboy&co創業者の家入さんやグーグル前社長の辻野さんとランチができる! [11:49 5/24] |
| JSTからジー・サーチに、科学技術文献情報提供サービス「JDream」を移管 [11:49 5/24] |
| iPhoneでGoogleが使いやすくなる「Google Search」アプリ新版 [10:59 5/24] |
|
NEDOと阪大、「IT創薬」の基板技術の開発と実証に成功 [08:30 5/25] エンタープライズ |
|
慶応大、手軽にリアルタイムで操作可能なアバターシステムを開発 [08:30 5/25] エンタープライズ |
|
Yahoo!検索の逆襲、「Axis」ブラウザとアドオンを突然リリース [08:22 5/25] パソコン |
|
[長澤まさみ]「都市伝説の女」で“座敷わらし”と和気あいあい [08:00 5/25] エンタメ |
|
【コラム】コンピュータアーキテクチャの話 第255回 LSIの動作に影響をおよぼすのは1MeV以上のエネルギーを持つ中性子 [08:00 5/25] エンタープライズ |