雨の日の遊園地 - 2005/06/13


カテゴリ
雨の日の遊園地
雨の日の遊園地/一覧 (476)



2005年6月
     
13
   

新着エントリ
コクドとプリンスホテル合併 (2/1)
[NTTドコモ]PHSサービス終了へ 07年末メド (1/31)
自動車、2カ月連続の増産 (1/30)
[ソニー]初の30ギガHDD搭載 ハンディカム (1/29)
◎4年半ぶり高値=ロンドン株式 (1/28)
[ライブドア]株、10営業日ぶりに反発 終値139円 (1/27)
[テレビ出荷台数]薄型が初めてブラウン管上回る 05年 (1/26)
堀江容疑者が経営退く ライブドア取締役辞任 (1/25)
堀江氏逮捕受け、社内の反応 (1/24)
堀江社長を逮捕 宮内取締役ら3人も (1/23)
約定上限を50万件引き上げ 東証 (1/22)
○吉野家、牛丼販売再開を延期=米産牛肉の輸入停止で (1/21)
米国産牛肉輸入を全面停止 危険部位混入が発覚 (1/20)
ライブドア株を担保除外に 岩井証、マネックスに続き (1/19)
株式売買を全面停止 東証、初の緊急措置 (1/18)
<東証>ライブドアショックで急落 昨年来最大の下げ幅 (1/17)
東京地検がライブドアを捜査、風説の流布等の証取法違反の疑いで (1/16)
アステラスが「ゼファーマ」売却検討、大衆薬から撤退 (1/15)
村上ファンドが筆頭株主に 「接触ない」と松坂屋 (1/14)
大和SMBCが誤発注 三井住友FG株 3億円の損失 (1/13)
攻めるキリン、守るアサヒ ビールのシェア争い激化 (1/12)
PCCW(香港)、携帯電話事業に再参入 (1/11)
ポケモン効果で新記録 マックの子ども向けセット (1/10)
中國銀行、香港株式市場への上場に向け国務院の承認を取得 (1/9)
菓子・カップめんで合格祈願!? コンビニなど受験生応援商品 (1/8)
ダイハツが大分に新工場 投資額は400億円規模 (1/7)
ビックカメラ ソフマップ子会社化 株61.56%取得 (1/6)
硬貨残高が最低の伸び率 電子マネーの普及背景か (1/5)
日興シティが誤発注 日本製紙2株を2000株と (1/5)

ブックマーク

アーカイブ
2004年 (57)
11月 (25)
12月 (32)
2005年 (386)
1月 (34)
2月 (38)
3月 (34)
4月 (32)
5月 (31)
6月 (30)
7月 (31)
8月 (31)
9月 (31)
10月 (32)
11月 (30)
12月 (32)
2006年 (33)
1月 (32)
2月 (1)


アクセスカウンタ
今日:32
昨日:130
累計:461,016


RSS/なブログ/ブログ無料開設

2005年06月13日(Mon)▲ページの先頭へ
PCの脆弱性を偵察するワーム、セキュリティ専門家らが警戒

セキュリティ専門家が、脆弱性を評価することのできるワームに対して警戒を強めている。このワームは、コンピュータのセキュリティ上の問題を調べ、結果をワームの作成者に送ることが可能で、今後大きな脅威となる可能性があるという。

米国時間10日、電子メールセキュリティ企業Blackspider TechnologiesでCTOを務めるJames Kayは、脆弱性を評価するこのワームについて、現時点ではまだほとんど出回っていないと述べた。だが、ウイルス作成者が攻撃の焦点を慎重に絞り、検知されないよう策を施していることから、同ワームは今後数を増すだろうとKayは予測している。

「同ワームの発見数はまだあまり多くないが、これは将来的に勢いを増すという前兆だ。われわれは、ワームは今後数を減らし、代わりにターゲットをさらに絞り込むようになると予測している。今回のワームが見せた偵察行為は、この予測を裏付けるものである。こうして収集した(コンピュータの脆弱性に関する)情報は、焦点を絞り込んだ攻撃を実現するために利用される」(Kay)

脆弱性評価ワームのコードは、オープンソースの「Nessus」のような脆弱性スキャナーのコードとは異なる。また、作成者は悪質なプログラムのコードをリモートから変更することができるので、同ワームにも定期的に変更が加えられる可能性があると、Kayは指摘している。

「脆弱性を評価するプログラムのコードは、通常は実に膨大なものとなる。ところが、このワームは小さく軽くて見つかりづらい。姿を変えながら、限られた数の脆弱性だけを見つけられればよいと考えているのだろう」(Kay)

Counterpane Internet SecurityのCTOであるBruce Schneierもまた、脆弱性評価ワームの危険性に関して、今週初めにみずからのブログの中で警鐘を鳴らした。Schneierは、セキュリティ企業Secuniaが2月に発見した「SpyBot.KEG」のようなワームが、これからの主流になるのではないかと示唆している。

「2005年には、多形性ワームや変態するワーム、あるいは、侵入経路を隠蔽する技術を利用するワームといった、大胆かつ巧妙かつ包括的な手口を利用する、より複雑なワームやウイルスが、今までにないほど増加するのではないかと危惧している。例えば、SpyBot.KEGがその一例だ。SpyBot.KEGは先進的な脆弱性評価型ワームで、発見した脆弱性情報をIRCチャネルを介してワーム作成者に渡すことができる」(Schneier)

一方、セキュリティ対策ソフトウェアメーカーのF-Secureは、脆弱性を評価するワームをそれほど危険だとは考えていない。F-SecureのプロダクトマネージャMikael Albrechtは、「そうしたワームは幾種類か発見しているが、現時点では深刻な脅威ではない」と述べている。

http://japan.zdnet.com/news/sec/story/0,2000052528,20084372,00.htm