セキュリティー(ハック&ウィルス)
インターネットは危険がいっぱい!
自分の身は自分で守りましょう。
ハッキング
あらかじめお断りしますが、ハッキングを勧めているわけではありません。
自己防衛のための知識としてお読みください。
1.基礎知識
日本ではコンピューター犯罪する人の総称をハッカー(Hacker)と呼ぶ場合が多いです。
本来はシステムセキュリティーを破るほどの知識を持ったスゲーやつ!っていうのがHackerで敬語です。
システムを研究し、セキュリティーホール(抜け穴)を見つけて教えてくれたりします。
それに対してクラッカー(Cracker)はプロテクトを外したり、体験版を製品版にして公表しちゃったりも含めて金儲けが目的の犯罪者!という扱いです。
他にも電話システムを解析してただで電話をかけようとする人(Phreak)など、それぞれの呼び方があります。
実際に「ハッカーズ」という映画宣伝のサイトがあって、そこの内容に腹をたてた実在ハッカーがページを書き換えるなんて言う事件が起きています。
で、転んでもただで起きない映画会社はハックされたページを残して宣伝に利用しています。
2.応用編
実際のハッキングは方法も内容も多岐にわたりますし、ファイアウォール(セキュリティ確保のため、外部との通信を制限する装置)やプロクシー(外部への呼び出しを代行するサーバ)などの専門的な知識も必要とします。
一般的には外部から進入し、パスワードを盗んだりファイルを盗み見したりして、「hackしたよ!byXXX」と署名を残して行きます。
そんな難しいことをしなくても、パスワードを探す方法ならいくつかありますし、アングラなサイトでアングラなソフトを探せば誰で比較的簡単にもハッカー(もどき)にはなれます。
試しにInfoseekでwinnukeを検索してみましょう。
WinnukeはIPアドレスに対してアタックして、Windows95をクラッシュさせる(現在では対策されています)有名なソフトですがハッキングのソフトではありません。
でも、大体これを載せているようなサイトにアングラサイトが多くありその他のハッキングツールも入手できますし、後述のウィルス関連の情報も得られることがあります。
UNIXパスワード解析用の「ジョン ザ リッパー」とか、カードNo偽造の「THCCRED」などの有名なプログラムや、メール爆弾などがあります。
ちなみに私自身は試しに起動してみた程度のソフトがほとんどなので、使い方とか質問されてもお答えできませんのであしからず。
ウィルスの恐怖
1.ウィルスとは...
利用者の希望しないような動作を勝手に行うプログラムで、中でも悪意を持って作られたものの総称です。
プログラムですからそのコンピュータ上実行可能なことは大体出来ます。
当然のことですが、持っていない機能は使えませんし、実行されなければ動作も出来ません。
増殖機能を持ったものと持たないものに大別でき、主に前者をウィルスとして扱う場合が多いようです。
増殖機能を持たないものとしては有名なのが「トロイの木馬」というタイプで、一見まともに動くプログラムのように見せかけ、実行するうちに大事なファイルを消したりします。
増殖するものは一般に以下のような行動を行います。
進入:ネットワークからのダウンロードや、メディアからのコピーでディスクに入る。
感染:プログラムの実行によりメモリにロードされたり他のファイルに入り込む。
潜伏:すぐに発病するものもありますが、十分感染できるように潜伏期間をおく物もある。
発病:実際に被害を与える。
被害にもいろいろあり、ネットワークのパスワードを盗み出すものや、HDをフォーマットしたり、実行速度を落としたりさまざまです。
なかにはメッセージを出すだけのものや、ウィルス自体のバグによってフリーズしてしまうものもあります。
最近ではWORDやEXCELのマクロタイプが大流行で、私自身も感染しました(被害はなかったけど)。
対策としては...
怪しいページからプログラムをDLしたり、知らない人からの添付ファイルを開かない。
ウィルスバスターなどのワクチンプログラムで検索したり、取り除いたりする。
プロクシサーバーなどで進入を食い止める事も出来る。
2.悪用することも...
ウィルスが怖いのはご理解頂けたと思います。
くれぐれも人に送り付けたりしないようにお願い致します。
ワクチンソフトを常駐している人は少ないと思いますので、怖いことになります。
廻りまわって自分の所に戻ってくることも承知しておきましょう。
で、ウィルスの入手方法です。
有名なウィルスのTrojanをInfoseekで検索してみましょう。
数百件はHitしたと思いますので、この中からダウンロード出来るところを探してください。
大抵zipファイルになっている場合が多いので、DL自体は問題無く出来ます。
解凍する時に間違って実行しないようにご注意下さい。
実行する時は、感染しても良い専用のPCがあると便利です。
無い場合はHDを差し替えて使うなり、効能を十分把握した上でお試しください。
ワクチンソフトの準備もお忘れなく。
あと、これもウィルスの(デマの)悪用と言えるかもしれません。
危険なウイルスが「PENPALGREETINGS!」というタイトルの付いたE−mailを介してインターネット中で増殖しています。
−−中略−−
このメッセージをあなたのお友達、親戚、ニュースグループやメーリングポスト上の方々にお伝え下さい!
悪質なデマです。間違ってもお友達に伝えないようにしましょう。