<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/11/11 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/11/11/</link>
    <description>Recent content in 2005/11/11 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 11 Nov 2005 17:20:09 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/11/11/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>スパイウェアに隠れた脅威</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20051111spyware.htm</link>
      <pubDate>Fri, 11 Nov 2005 17:20:09 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20051111spyware.htm</guid>
      <description>&lt;p&gt;この夏、日本国内で発生した不正引き出し犯罪を扱った&lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ITmedia&lt;/a&gt;の記事&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0507/22/news089.html&#34; target=&#34;SubWindow&#34;&gt;『「防ぎようがなかった……」、ネット銀不正引き出しの被害者語る』&lt;/a&gt;で明らかにされた、&lt;span class=&#34;Worning&#34;&gt;&#34;顧客を装った問合せメールを送って添付ファイルをクリックさせる&#34;&lt;/span&gt;という手口。&lt;/p&gt;&#xA;&lt;p&gt;人間の心理を突いた巧妙な手口に、思わず「敵ながら天晴」と唸ってしまった。&lt;/p&gt;&#xA;&lt;p&gt;そんなこんなでスパイウェアを使った手口は巧妙化する一方。インターネットカフェなどで&lt;span class=&#34;Worning&#34;&gt;「公衆端末にキーロガーを仕込んで情報を盗む」&lt;/span&gt;なんて不特定多数をターゲットにした古典的な手法はもはや誰も使っていないらしい。&lt;/p&gt;&#xA;&lt;p&gt;敵は思った以上のスピードでレベルアップしているのが、今月に入って明らかになった「銀行を装ってユーザーにCDを送り付け自らにインストールさせてしまう」という大胆な手口からもその傾向は一層顕著になってきた気がする。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経ITPro&lt;/a&gt;の記事&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051104/223992/&#34; target=&#34;SubWindow&#34;&gt;勝手に送金する悪質なCD-ROMが再び確認，今度は北陸銀行をかたる&lt;/a&gt;の&lt;blockquote cite=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051104/223992/&#34;&gt;今回の事件では，悪質なCD-ROMを送信後，銀行員をかたる&lt;span class=&#34;Worning&#34;&gt;偽電話&lt;/span&gt;でユーザーに振込をするよう誘導している。偽の銀行員に従ってユーザーが少額の振込をおこなうと，それとは異なる振込処理が知らない間におこなわれていたという。&lt;/blockquote&gt;という一節で、いわゆるソーシャルエンジニアリングに類するテクニックが併用されている事がわかる。&lt;/p&gt;&#xA;&lt;p&gt;取引先銀行を装う事で騙され易くなるし、ターゲットが法人や業者ならば一度に引出せる金額も大きくなる。なにげない情報でもうまく活用すれば効果は絶大だ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;INTERNET Watch&lt;/a&gt;の&lt;a href=&#34;http://pc.watch.impress.co.jp/docs/2005/1111/config080.htm&#34; target=&#34;SubWindow&#34;&gt;CD-ROMとCD-Rを見分けるリテラシー&lt;/a&gt;で書かれた一節、&lt;blockquote cite=&#34;http://pc.watch.impress.co.jp/docs/2005/1111/config080.htm&#34;&gt;これからの世の中は、本物とそうでないものを見抜く確かな眼、いわばリテラシーがますます求められるようになるだろう。でも、毎朝ポストに投函される朝刊が本物であることは誰が証明できるだろうか。朝起きて、TVをつけたときに映し出される番組が、本当に放送局によるオフィシャルなものかどうかを証明できるだろうか。TV番組は大量生産されたチューナが受信するものなので、放送番組を偽装して受信させるのは難しそうだが、特定の個人宅のポストに投函された新聞のページを入れ替えるくらいならできてしまいそうだ。&lt;/blockquote&gt;がイヤに現実味を帯びて見えた。&lt;/p&gt;&#xA;&lt;p&gt;CD-Rをバリバリ焼いているようなマニアや専門家ならともかく、CD-ROMかCD-Rかなんて一般人は注意しないだろう。一概にCD-ROMなら大丈夫でCD-Rだから怪しいと言い切るのも危うい。それ以前に&lt;span class=&#34;Worning&#34;&gt;郵便物自体の真偽&lt;/span&gt;をも確認する必要がある。例えば、「オンラインバンキングのURLが変りました」とかいうハガキ一枚で騙せれば、偽サイトでパスワードを入力させる事なんて簡単だ。新聞でも別冊やチラシを紛れ込ませたり、TV番組でもケーブル配信のマンション等だったら意外と簡単に細工できると思う。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Strong&#34;&gt;「取り敢えず疑ってかかれ」&lt;/span&gt;がセオリーとなってしまったインターネットの世界を嘆いているうちに、気が付けば現実社会も負けずにイヤな世の中になりつつある。やっぱり信ずるものは騙される、のか？&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0507/04/news027.html&#34; target=&#34;SubWindow&#34;&gt;イーバンク銀行の顧客PCがスパイウェアに感染、不正送金被害に&lt;/a&gt; 2005年7月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0507/06/news024.html&#34; target=&#34;SubWindow&#34;&gt;スパイウェアによる不正送金被害が拡大、みずほ銀行やジャパンネット銀行でも&lt;/a&gt; 2005年7月6日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0507/09/news007.html&#34; target=&#34;SubWindow&#34;&gt;邦銀を狙い打ちにしていたトロイの木馬&lt;/a&gt; 2005年7月9日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0507/22/news089.html&#34; target=&#34;SubWindow&#34;&gt;「防ぎようがなかった……」、ネット銀不正引き出しの被害者語る&lt;/a&gt; 2005年7月22日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0511/02/news036.html&#34; target=&#34;SubWindow&#34;&gt;郵送CD-ROMで不正送金、千葉銀行の名前をかたる&lt;/a&gt; 2005年11月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0511/04/news048.html&#34; target=&#34;SubWindow&#34;&gt;郵送CD-ROM不正送金被害、北陸銀行でも&lt;/a&gt; 2005年11月4日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0511/11/news045.html&#34; target=&#34;SubWindow&#34;&gt;八千代銀のネット口座から不正送金&lt;/a&gt; 2005年11月11日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051102/223911/&#34; target=&#34;SubWindow&#34;&gt;千葉銀行をかたる悪質なCD-ROM，インストールすると不正送金&lt;/a&gt; 2005年11月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051104/223992/&#34; target=&#34;SubWindow&#34;&gt;勝手に送金する悪質なCD-ROMが再び確認，今度は北陸銀行をかたる&lt;/a&gt; 2005年11月4日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2005/11/02/9718.html&#34; target=&#34;SubWindow&#34;&gt;千葉銀を騙ってCD-ROM郵送、顧客1社に不正出金被害～スパイウェアか？&lt;/a&gt; 2005年11月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2005/11/10/9800.html&#34; target=&#34;SubWindow&#34;&gt;城北信金を装うCD-ROMが顧客ポストに直接投函～不正振込被害はなし&lt;/a&gt; 2005年11月10日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2005/11/11/9815.html&#34; target=&#34;SubWindow&#34;&gt;スパイウェアによる不正振り込みで逮捕者、犯行時は他人の無線LANを利用&lt;/a&gt; 2005年11月11日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2005/11/11/9823.html&#34; target=&#34;SubWindow&#34;&gt;八千代銀行の顧客口座から約280万円が不正出金～スパイウェア感染の疑い&lt;/a&gt; 2005年11月11日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://pc.watch.impress.co.jp/docs/article/backno/config.htm&#34; target=&#34;SubWindow&#34;&gt;■山田祥平のRe:config.sys■&lt;/a&gt; 第76回：&lt;a href=&#34;http://pc.watch.impress.co.jp/docs/2005/1111/config080.htm&#34; target=&#34;SubWindow&#34;&gt;CD-ROMとCD-Rを見分けるリテラシー&lt;/a&gt; 2005年11月11日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
