パスワードを忘れた? アカウント作成
12124 story

情報セキュリティ白書2006年版 54

ストーリー by yoosee
いろんな事がありました... 部門より

yuzutanaka曰く、"情報処理推進機構(IPA)セキュリティセンターから、「情報セキュリティ白書2006年版」が発行されています。2005年の10大脅威にはじまり、対策も紹介されていますのでご参考に。 また付録として「セキュリティベンチマーク」バージョン2も公開されています。

第1位 事件化するSQLインジェクション
第2位 Winnyを通じたウイルス感染による情報漏えいの多発
第3位 音楽CDに格納された「ルートキットに類似した機能」の事件化
第4位 悪質化するフィッシング詐欺
第5位 巧妙化するスパイウェア
第6位 流行が続くボット
第7位 ウェブサイトを狙うCSRFの流行
第8位 情報家電、携帯機器などの組込みソフトウェアにひそむ脆弱性
第9位 セキュリティ製品の持つ脆弱性
第10位 ゼロデイ攻撃

WinnyよりもSQLインジェクションが上位なのは2005年の事件としての順位だからでしょうか。いろいろと聞き覚えのある単語が並んでいますが、皆さんの記憶ではどれが一番の脅威?"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 一番の脅威 (スコア:5, すばらしい洞察)

    by Anonymous Coward on 2006年03月24日 11時09分 (#907628)
    第1位 事件化するSQLインジェクション
    第2位 Winnyを通じたウイルス感染による情報漏えいの多発
    第3位 音楽CDに格納された「ルートキットに類似した機能」の事件化
    第4位 悪質化するフィッシング詐欺
    第5位 巧妙化するスパイウェア
    第6位 流行が続くボット
    第7位 ウェブサイトを狙うCSRFの流行
    第8位 情報家電、携帯機器などの組込みソフトウェアにひそむ脆弱性
    第9位 セキュリティ製品の持つ脆弱性
    第10位 ゼロデイ攻撃

    これらを理解できない○○○

    #マスコミ、警察、法廷、政治、企業、俺、その他お好みの言葉を入れましょう
    • Re:一番の脅威 (スコア:5, すばらしい洞察)

      by hide_gc8 (29498) on 2006年03月24日 12時50分 (#907714)
      これらの事件が風化して忘れられること。

      #常に新たな脅威にさらされ続けると忘れちゃいそう
      親コメント
    • Re:一番の脅威 (スコア:4, すばらしい洞察)

      by ryo_jp (9684) on 2006年03月24日 12時17分 (#907684)
      一番の脅威、それは分かった気になっている私。
      親コメント
    • by Anonymous Coward

      自分が知らなかったのは、「CSRF [e-words.jp]」と「ゼロデイ攻撃 [e-words.jp]」ですね。

      春に「テクニカルエンジニア・情報セキュリティ」受けるのに、だいじょうぶかよ……orz

      これは、受験生は必読かな~。


      #一番の脅威:やる気の出ない日常

    • by Anonymous Coward
      一番の脅威

      >これらを理解できない○○○

      と、他人をけなしているつもりだが、実は自分の足元が‥な人。

      #ありがち(w
      • by Anonymous Coward
        だから

        >マスコミ、警察、法廷、政治、企業、

        なんだけどね
        当然、この洞察も含めた上での「すば洞」ですよね orz
    • by Anonymous Coward
      批判に終始し、改善策を提案もせず実行もしない人
      • by Anonymous Coward
        それは一番とは言い切れないな。というか「脅威」か?
        批判に終始する人も、チェッカーとしては働いていると言える。
        必ずしも改善案を出さなきゃいかんわけじゃなし。

        マズいのは「あいつまた文句垂れてるよ」で停止して、指摘点のチェックしない奴。

        イソップ童話「羊飼いと狼」は、嘘つきな少年が悪い!ってな話に思われがちだが、
        どうせ嘘だろって思い込みで狼を見逃した大人も間抜けという話なのだ。
    • by Anonymous Coward
      一番の脅威。次々と見つかるWindowsのセキュリティホール。
  • 個人情報の値段 (スコア:5, すばらしい洞察)

    by EPP (27265) on 2006年03月24日 12時29分 (#907693)
    • by Anonymous Coward
      500円と決めたのはYahoo!BBに関する個人情報のみ。

      ほかの漏洩事故を起こした会社は軒並み「0円」です。

      • by Anonymous Coward on 2006年03月24日 18時39分 (#907888)
        500円と決めたのはYahoo!BBに関する個人情報のみ。
        ほかの漏洩事故を起こした会社は軒並み「0円」です。
        いいえ。

        ・コスモ石油(コスモザカード会員)=ガソリン代500円分
        ・オリエンタルランド(東京ディズニー年間パスポート顧客)=500円相当の金券類
        ・ローソン(ローソンパス会員)=500円分の商品券
        ・DCカード=500円分の金券
        ・ファミリーマート(ファミマクラブ会員)=1,000円相当のクオカード

        などなど。

        …ん? 1,000円? ファミマSUGEEEEEEE!!!!!!!!!
        親コメント
  • 立場によっては? (スコア:4, すばらしい洞察)

    by zukunashi neko (24866) on 2006年03月24日 12時18分 (#907685)
    周りの事件を見て慌てふためいてセキュリティを強化
    しろと無理難題や矛盾を投げてくる会社上層部や上司。

    とか。;-p

    とっくの昔にその手の仕事から離れてるのでID
  • by Anonymous Coward on 2006年03月24日 12時29分 (#907694)
    それはメールセキュリティ911 [goo.ne.jp](w
    おまいらなにがやりたいのかわからんっつーの。
  • もうそろそろ(^_^;) (スコア:3, おもしろおかしい)

    by nu-u (12312) on 2006年03月24日 15時18分 (#907804) 日記
    警察の方からきました
     winnyがPCに入っていると、情報漏洩など危険です。
     点検料は別途かかりますが、点検後に有料の安心シールを貼らせていただきます」

    といって多額の点検料をとる、詐欺事件が出てきそう(^-^;;;;;
    • Re:もうそろそろ(^_^;) (スコア:3, すばらしい洞察)

      by Anonymous Coward on 2006年03月24日 15時28分 (#907811)
      あちこちから、Winnyがインストールされていないか、
      起動していないかチェックするツールが無償配布されているので、
      偽物のチェックツールがばら撒かれる可能性はあります。

      「このツールでWinnyがPC上に無いかチェックします。
      チェックした結果は管理者に報告されますので、Firewallで
      警告が出た場合には許可を出してください。」

      とかいって、トロイの木馬を渡されたら実行しちゃうだろうな。
      キンタマに感染するような人だったら。
      親コメント
    • いやでも、それ、嘘言ってないし。

      #逆の方角から来てたら詐欺。
      --
      ----- 傷の治療は傷より痛い -----
      親コメント
  • by Anonymous Coward on 2006年03月24日 11時19分 (#907633)
    青少年の脳の脆弱性を悪用して感染。 精神を破壊し人間性を奪い子供たちを盗人に変えてしまう家庭用ゲーム機の製造販売を禁止すべきです。
    • by Anonymous Coward on 2006年03月24日 13時51分 (#907756)
      ネタにマジレスっぽくてあれなんだが、
      少なくとも、ニートに対する驚異?ではあるわな(笑)

      あれだけ打ち込める(没頭できる)のに、しかも気楽で、安く手にはいって、ありとあらゆるジャンルがそろっているって、天国だなーと思う。なんか昔より求めものが少なくなったのは確か、ゲームがあればたいていの欲求は満たせる。俺も引き籠もって、ゲーム三昧(たまに欝になりながら)な人生を送りたいなーと。

      ゲームがどうと言うより、それだけすばらしいものが、あれだけで手にはいってしまうってのは・・・禁断のおもちゃだなーと思う。万歳!
      親コメント
      • 君の意見には致命的な問題点がある。

         俺 が や っ て い る の は P C ゲ ー ム だ!

        #現役ニートなのでAC、しかも洋ゲーだから、国産家庭用ゲームが規制されても痛くもかゆくも無いぜ(涙
    • by Anonymous Coward on 2006年03月24日 22時51分 (#908040)
      > 青少年の脳の脆弱性を悪用して感染。
      > 精神を破壊し人間性を奪い子供たちを盗人に変えてしまう家庭用ゲーム機の
      > 製造販売を禁止すべきです。

      「脳にパッチを当てる」「そんな脆弱性の有る脳は使用しない」などの他の対策方法との比較検討はされたのでしょうか?
      親コメント
    • ゲーム脳に犯されている者にセキュリティ上の注意点が多いPCを使わせるのは危険。
      コンピューターとネットワークの健全性を保つために、PC用ゲームの製造販売を禁止すべきです。
    • ゲーム本体はともかく、システムとして問題のあるものを
      抑制したいですね。

      OKボタンを押す速さを競う条件反射ゲームとか、
      ○ボタンを連打しなければいけないシステムとか。

      * なんと、たからばこはミミックだった!
  • セキュリティベンチマークって、実際にカウンターで自社にアタックかけてくれるやつだったらすごいのに。
    でもそんなの無料で公開されちゃったら製品売ってる人が困るか。
    --
    屍体メモ [windy.cx]
  • 一番脅威は・・・ (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2006年03月24日 12時27分 (#907692)
    管理者なのでは? セキュリティ・ネットワーク・システム・・・etc
    • Re:一番脅威は・・・ (スコア:2, おもしろおかしい)

      by Anonymous Coward on 2006年03月24日 23時43分 (#908065)
      秘密結社である所の我々の調査によると
      驚くべき事にシステム/ネットワーク専任の管理者を置いている組織の90%以上で、何らかのセキュリティリスクが確認されている。
      一方で管理者不在の組織においてセキュリティリスクが確認された例はない。

      我々は以上の客観的事実から、セキュリティにおいて問題の発生する原因は管理者であると結論付けた。

      親コメント
    • by kubox (23429) on 2006年03月24日 20時59分 (#907962)
      同感です。
      あとはその管理者を信じ切っている上司も。

      話はそれますが、rootのパスワードがrootだったり、何もなかったりしています。指摘すると、
      「覚えるの面倒だし」
      って言われたので本当に困ってます。
      親コメント
  • by Anonymous Coward on 2006年03月24日 13時34分 (#907743)
    >WinnyよりもSQLインジェクションが上位なのは

    前者が専ら人災であり、漏洩情報の影響はともかく
    原則個人のクライアントPCが攻撃?されるのに対して
    後者は専ら業務用システムのサーバーが攻撃されるんですから
    そりゃシステム上の深刻度はあきらかに後者が上でしょ。

    金庫から黙って借用した金を表歩いててひったくられるのと
    金庫そのものを破られるのぐらい違うと思いますが。

    単に身近な方が話題になっただけで本当の被害は
    どっちが大きかったかはまた別でしょう。
    • > 金庫から黙って借用した金を表歩いててひったくられるのと
      > 金庫そのものを破られるのぐらい違うと思いますが。

      お金と違って、個人情報の場合、その気になれば社内の全ての個人情報を持ち出すことも物理的に不可能ではないので、どちらが深刻と一概には言えないかと。
      • by Anonymous Coward on 2006年03月24日 14時05分 (#907765)
        だから本当の脅威はひったくりに遭うことではなく、
        ひったくられるようなところへ金庫の中身を持ち歩いてることなんだよね。

        #その辺が周知されないことこそ最大の脅威か?
        親コメント
        • それに加えて、マスコミが
          「あそこにひったくられたヤツがいるぞ!」
          と声を大にするところとか。

          逆じゃん?
        • > ひったくられるようなところへ金庫の中身を持ち歩いてることなんだよね。

          〜金庫の中身を持ち歩"かせている"ことが脅威。

          # 一歩回っ [srad.jp]て"周知"に戻って来そうではあるけど。
        • ふにゃ? 引ったくりそのものが脅威ですよ、やっぱり。
          ひったくりは犯罪としてなりたちますが、
          持ち歩きは犯罪とはなりえません。

          「持ち歩くな」は犯罪からの防衛策であって、それを守らないのは
          犯罪ではないです。
      • by Anonymous Coward on 2006年03月24日 16時12分 (#907828)
        世に大きく取り上げられた件のSQLインジェクションによる被害の場合、サーバ内部のデータ改ざんやサーバに保存されていた個人情報のみならず、サイトを信頼してきていた無辜のユーザがウィルス感染の被害にあったという事実をかけあわせて考えると、SQLインジェクションの方がより問題視されて然るべきといえるかと。
        可能性としては、どっちも同程度というのは同意ですが。

        # 懺悔の気持ちはあるけれども、ここはACで
        親コメント
  • 実質やってたのははまちやひとりの予感。
  • by malark (30540) on 2006年03月25日 5時49分 (#908211) ホームページ
    テクニカルエンジニア(情報セキュリティ)の教科書としてはどうなんだろう、この白書。
typodupeerror

普通のやつらの下を行け -- バッドノウハウ専門家

読み込み中...