【コラム】
いよいよ年の瀬も迫り、寒さも一段と厳しくなってきた。今回のコラムは「Windowsバッファオーバーフロー」シリーズの箸休めという位置づけで書いてみた。つづきをご期待の読者諸兄には申し訳ないが、先般お話した内容の一部を、もう少しだけ掘り下げたい。
今年1年を振り返ってみると、情報セキュリティ業界の界隈では多くの事柄が起きている。
WMFのZero-Dayに始まり、ボットネットを実際に構築したら非常によくできた仕組みであることが国内で調査結果として発表されたりもした。
組織や個人のコンピュータネットワークへの脅威は0-day脆弱性を利用することでより深刻さを増し、またボットネットの仕組みが解明されたことで取れる手立ては場当たり的なものではなく、地道な活動によってのみ解消されることがわかった。
また、Antinny感染者に対する注意喚起がISPによって行われたり、島根県のWebサイトにDDoS攻撃が行われたりした。こうしたDDoS攻撃やAntinnyの生成するトラフィックから、ISPにとっての脅威がより明白となり、それらに関する対策が議論されてきた。
以上、ざっと今年の上半期にあったトピックをかいつまんでみた。
ここで、本コラムで以前ボツネタになったひとつのデータを取り出してみる。書く機会のないまま、いままでわたしのPCの中に眠っていたデータである。それは何かというと、今年上半期に、あるウイルス対策ソフトベンダーのウイルスデータベースに登録された、ウイルス名の分類である。以下にそのデータを円グラフで示す。
念のため記すが、ウイルスの名称の数は脅威を正確に推し量るものではないだろう。しかし、このような結果をみると、トロイの木馬として分類されるものが全体の4割程度となり、非常に興味深いものがある。と同時に、その背景についていくつかの推論をしてみたい。
(2)は以前本コラムで触れた 。(3)については「ファイル名の偽装」「アイコンの偽装」といった、無害なファイルになりすます、という特徴に基づき、トロイの木馬として分類されることがあるためと思われる。問題は(1)である。
今年上半期に公開された情報ではないが、9月の時点でSymantecのブログに次のような記述がみられる。この記述について、別の資料を参照しつつ要約してみると、以下の通りである。
といった具合である。
一方で、こういう発表もあるので、利用者の割合の多さから考えて若年層の被害は十分考えられるだろう。別の(親としての)観点から見れば、「自分の子供が被害に遭う」なんていうことも考えられなくはないだろう。
2005年から今年にかけては、「目に見えにくい」脅威だと思われていたボットネットに光をあてる調査が行われたことで、その実態の理解と問題意識の共有がはかられた。これは非常に大きなことであったといえるだろう。同様に「目に見えにくい」脅威はこのトロイの木馬にもあてはまるかもしれない。よって、この脅威の動向については来年も引き続き注視する必要があるだろう。
| 0-dayとの戦いが本格化 - 新井氏、2007年のITセキュリティをアライ出す [2006/12/15] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
【連載】鉄道トリビア 第137回 山手線と京浜東北線から●●●が消えた!? [08:00 2/11] ライフ |
|
JRグループ、「周遊きっぷ」を見直し - 19の周遊ゾーンが3/31で販売終了に [07:30 2/11] ライフ |
|
「青春18きっぷ」春季用は2/20発売 - 夏季用・冬季用の発売は現時点で未定 [07:30 2/11] ライフ |
|
【ハウツー】炊飯器でつくるチャーシューが簡単すぎ、しかもおいしい! [07:00 2/11] ライフ |
|
【連載】出社前に。日常生活ですぐに使える! 英語クイズ 第118回 「どうぞお話しください、あなたが話す番です」ってなんて言う? [07:00 2/11] ライフ |