- ベストアンサー
中国のメッセンジャーQQはやはり危険ですか?
はじめまして。 最近中国の友人が出来て、チャットをする事になりました。 当初は MSN messengerを利用していたのですが、MSNにたまにログインできないとの事で、QQでチャットしないかと誘われ、IDを取得し、インストールしました。 しかし、色々調べてみると、ウィルスなどのスパイウェアの攻撃対象になりやすく、 インストールしただけで私が今何をしているかわかってしまうとの情報もありました。 ウィルスに感染していないのにインストールしただけで、現実的にこのような事がありえるのかというのと、 チャットをしている時に私のコンピュータの情報が相手に漏れるようなことはありますか? (多分同時に何人もの相手とチャットしているからだと思いますが、相手からの返答が遅い事があります。) また、QQにログインしているだけで情報が筒抜けになる事や、QQにログインしていない時も情報が筒抜けになる事を恐れています。 本当は別のメッセンジャーを使用すればいいのですが、その中国人としてはQQを希望するので、QQをやめてしまうと現実的にチャットはできなくなってしまいます。 私としては、リスクの問題が少ないなら、なるべくならQQを利用したいと思っています。 (立場的に私からは他のメッセンジャーには誘えません) 今現在はその1人の友達のみを登録し、他の友達を追加するつもりはなく、ゲームなどの機能も一切使用しないで、有料サービスも利用するつもりはありません。使用するのはメール機能とチャット機能(文字のみでマイク、カメラなし)ぐらいです。 中国のQQ事情に詳しい方のご回答をお願いいたします。 また、QQを利用する際の注意点(セキュリティー)などありましたら教えて頂けると大変有り難いです。 ご回答お待ちしております。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
ANo.1です。 回答に補足します。 ご利用のOSが98/Meでしたら 98/Meは使うな、どうしても使うならネットワークにつなぐな http://www.itmedia.co.jp/enterprise/articles/0705/02/news039.html にもあるように極力使用すべきではありません。 昨今のネット環境は厳しいです。 ネットの脅威はよりひそかに、そして確実に http://www.itmedia.co.jp/enterprise/articles/0712/26/news006.html ただどうしても利用しなければならない場合セキュリティを可能な限り 高める必要があります。 現在使用可能な総合セキュリティソフトで一番強固なのは Panda Antivirus + Firewall 2007です。 http://www.pandasoftware.jp/scripts/panda/vb_bridge4.dll?VBPROG=User_Call&PG=product_titanium2007.xsl&IF=PRODUCT&FILE=AntivirusFirewall2007 http://homepage2.nifty.com/security_hikaku/comparison/PandaTitanium.html ただフィッシング対策サイト対策/個人情報漏えい防止機能がないので 別途「McAfee SiteAdvisor」 http://www.siteadvisor.com/ 等を導入する必要はあります。 こちらは当面使用できそうですので検討してみて下さい。 また今回リカバリーされるのでしたらWindowsUpdateが難しい可能性が あります。 以下のサイトにてファイルを入手し外部メディアに保存の上リカバリー をして下さい。 Windows 9xの修正ファイル保管庫(WinMEもあります) http://windows9x.no.land.to/ あとBTOならメーカーサポートつきでWinXP機が\39,900~で購入可能です。 エプソンダイレクト デスクトップPC http://shop.epson.jp/at970/ 可能な限り早急にサポートのあるOSに切り替えて下さい。
その他の回答 (4)
- ryu-fiz
- ベストアンサー率63% (2705/4228)
>実は環境の問題で2006年版(中国語)を利用しています。 明記されてませんが、Windows98(もしくはMe)をご利用だと推察しました。 もしそうだとすると、QQを利用するか以前の問題として、各種感染に遭う危険性が非常に高いです。 ちなみにMSNメッセンジャーの旧バージョンにも既知の脆弱性が存在しますから、次のURLで配布されているものよりバージョンが古ければ更新すべきです。 http://www.microsoft.com/downloads/details.aspx?FamilyID=CF49C56C-8B3E-4EAE-9904-9505F47BED45&displaylang=ja 万一、IE6SP1の利用も相性の問題で出来ない、ということになるとMSNメッセンジャーの最新版も利用出来ず、セキュリティ面で更に厳しいと言わざるを得ません。 http://internet.watch.impress.co.jp/cda/news/2008/03/04/18673.html 日本国内のサイトでも、企業、個人のものを問わず、改鋳を受けて各種感染に悪用されるケースが出て来ています。ウイルス対策ソフトについても98/Me機に対応するものが非常に少ない状況にもなっており、現状のままのPC利用も見直さなくてはならない時期に来ているということになります。 もし今ご利用のPCをリカバリされたとしても、場合によってはWindowsUpdateの適用が困難かも知れません。 http://support.microsoft.com/kb/817144/ja 上記の症状が現れた場合、98/Me機の場合はIEを可能な限り最新のバージョンに更新する必要があります。例えば、IE4ではほぼ間違いなくWindowsUpdateを受けることが出来ないでしょう。 IEを更新してもなお、WindowsUpdateを受けることが出来ない場合は…一部のセキュリティ更新プログラムを適用出来ない可能性があり、それ以外のセキュリティ更新プログラムに関しても適用の可否判断が難しくなる可能性があります。 また、全てのセキュリティ更新プログラムを適用出来たとしても、見改善の脆弱性は幾つか残り、それを利用した感染を防ぎ切れない可能性もあります。 以上のような理由から、Windows98/Me機を今後も利用される場合、意識して危険なサイトに行かないようにしても各種感染に遭うリスクは幾らかでも残ることになるかと思われます。早急にまだサポートの継続しているOS搭載のPCに乗り換えられるべきだと思います。
お礼
ご回答有難うございます。 まさに回答者様の推察どおりでして、MSN messengerは7.0を、(最新のタイプの1個前だと思います) intenetexplorerは6.0SP1を何とか利用している状態です。 それにwindowsで5個ほどアップデートしてあるようです。 ウィルス対策ソフトについても、もはや対応していないばかりか、入れると負荷でPCが動かなくなってしまうほどCPUやHDなどが脆弱なものです。 W32/Netskyについても、もはやniftyやトレンドマイクロ、シマンテックなどの無料オンラインスキャンくらいしか方法はなく、それに引っかかってくれなければ感染しているかしていないかさえ判らない状況になっています。 >早急にまだサポートの継続しているOS搭載のPCに乗り換えられるべきだと思>います。 確かに仰る通りです。今すぐにも乗り換えたいのは山々なのですが、経済的に苦しく、買えません。また、素人が中古に手を出すのは危険だと聞いているので、e-machineなどの下位機種の購入などを検討しているところです。 (5万円程度で)PCというのは他の家電と違って、長く使えれば良いという事ではなく、確実に買い換えの時期が存在し、多分それは5年ほど前にすでに来ているような気はしていました。 的確なお答えを頂き、大変感謝しております。 有難うございました。
- ryu-fiz
- ベストアンサー率63% (2705/4228)
前お二人同様、中国のQQ事情に詳しい者ではありませんが…参考までに。 現在ご利用になっているQQのバージョンはどれでしょうか? http://www.symantec.com/avcenter/attack_sigs/s50082.html QQ 2006年度版およびそれ以前のバージョンには深刻なセキュリティ上の問題点=脆弱性が存在します。 日本語によるQQ解説サイトの一部では、2005英語版の利用について説明しているようですが、このバージョンを利用するのは危険だと思います。 どうしてもQQを利用されたいのなら2007年度版以降のものが良いのではないかと。また、QQと互換性のあるTencent Messenger 2008というのもあります。参考URL。 http://beniten.blogspot.com/2007/08/blog-post_27.html Unicode対応で日本語OS上でも扱いやすいかも知れませんし、 >使用するのはメール機能とチャット機能(文字のみでマイク、カメラなし)ぐらいです。 ということならそれで十分ではないかと。あと、複数のメッセンジャーとの互換性を持つPidginもQQに対応している様子。 http://ja.wikipedia.org/wiki/Pidgin で、話は前後しますが… >ウィルスに感染していないのにインストールしただけで、現実的にこのような事がありえるのかというのと、 >チャットをしている時に私のコンピュータの情報が相手に漏れるようなことはありますか? >また、QQにログインしているだけで情報が筒抜けになる事や、QQにログインしていない時も情報が筒抜けになる事を恐れています。 http://qqjapan.s8.xrea.com/ http://qqjapan.s8.xrea.com/profile.html このサイト辺りで情報を漁ると(古めですが)、初期設定のままではユーザー情報が全てのユーザーに公開されてしまったり、設定次第では知らないユーザーが勝手にコンタクトリストに登録してしまったりといったことはあり得るようです。まぁ、現状では脆弱性の存在しない(と思われる)最新のバージョンを利用し、適切にソフトの設定を行えば、容易に情報漏れを起こすとは考えにくいのですが。 でもしかし、です。質問者さんのメッセンジャーに問題がなくても、相手側のそれが何らかの問題を抱えていたとしたら…その限りではありません。QQ.comでは現在でも脆弱性の残るバージョンをごく普通に配布していたりしますし、一般的な情報から見ても中国人のPCユーザーのセキュリティに関する意識レベルは必ずしも高くはないと思われます。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_QQPASS.ADH のような危険な感染が存在することも考慮した上で、慎重に対応された方が良いかも知れません。 あと、日本語によるQQ解説サイトの一つ、その一部のページに、マルウェア感染を誘発する目的のIframeタグが記述されているのを偶然発見しました。(そのページを開くと、別のサイトに転送されるようになっていますが…現状ではそのサイトは利用出来ない状態になっており、実際に感染が起こる可能性はありませんが) もちろん、そのサイトの管理者さんはQQのユーザーだと思われ、QQを利用したことがサイトに問題が発生したことに何らかの影響を与えている可能性もありそうです。 当面の危険がないようですし、混乱や興味本位のアクセスを避けるために、そのサイトのURLは敢えてここに挙げません。ご了承を。
お礼
実は環境の問題で2006年版(中国語)を利用しています。 また、QQをアンインストールして、tencent messengerを入れる事も考えたのですが、tencent messenger2008は環境の問題で利用できません。 2006年新春版を利用してみた事がありますが、どうも調子が悪く、うまく動作しませんでした。 やはり危険だという事がわかりましたので、アンインストールののち、PCにリカバリをかけて、初期設定に戻してみようかと思っています。 もしかしたらすでにウィルスに感染もしくは情報を盗まれているかもしれません。 安易にQQをインストールした私が甘かったです。 詳細でわかりやすいご回答を頂き、有難うございました。
- wamos101
- ベストアンサー率25% (221/852)
当方、アングラ突入調査や対策ソフトなどのテストをしております。 えっとですね、ボクは中国のアングラもよく突入調査してますが、ボクとしてはやめた方がいいと進言したいところです。 なぜなら、QQに関する攻撃情報を目にすることが多いからです。QQは中国ではメジャーなソフトだけに逆手に取れれる危険性が潜在的に高いと言えます。おそらく、一般ユーザーのPCもかなり踏み台として悪用されてることが多いのではないかと思います。中国はクラッカーが非常に多くスキルレベルも非常に高いです。また、Malwareホスト国では世界の1、2を争います。 ボクは中国には間違いなくサイバー攻撃部隊が存在すると思ってますし、市中のクラッカーコミュニティーと暗黙の連携があると思ってます。彼らの心中には「愛国無罪」というのがあるようです。 以上はあくまで個人的な見解です。
お礼
ご回答有難うございました。 やはりかなり危険なソフトだという事がわかりました。 QQの脆弱性や、私が日本人という事もあり、いつ攻撃されるかわからない状況では安心して利用できません。 セキュリティーにも自信がないので、やはり使用を差し控えるしかないと思いました。
- seadragon
- ベストアンサー率44% (361/820)
中国のセキュリティの専門家ではありませんが、中国のIT専門家はQQ の使用には否定的です。 スタッフの理解が必須 ネット制限は運用を明確に http://www.shwalker.com/biz/contents/biz_13_677_20071219182507.html 実際に被害は大きいようです。 PC房「中国人出入り禁止」 http://takatsuki-kojo.com/guruguru/index.php?e=148 将来的にも改善の見込みはありません。 「各国固有のウイルスがますます増加」、米マカフィーの研究者が警告 http://www.nikkeibp.co.jp/news/it08q1/561029/ 可能ならば使用しない方がいいように思いますが、使用の際にはカスペルスキーや F-Secureのような強力なセキュリティソフトを使用するとともにOSが WinXPならばWindows SteadyStateを併用した方がいいでしょう。 MS、共有PCの状態を再起動のたびに初期化できる「Windows SteadyState」を公開 http://www.forest.impress.co.jp/article/2007/06/20/steadystate.html Kaspersky Internet Security 7.0 http://www.kaspersky.co.jp/kis7 F-Secure インターネットセキュリティ2008 http://www.f-secure.co.jp/is/index.html
お礼
ご回答有難うございました。 やはりかなり危険なソフトだという事がわかりました。 私のPCは古いので、ご掲示のような強力かつ最新のセキュリティソフトを導入できません。よって、使用を差し控えたいと思います。
お礼
お礼が遅くなりまして、申し訳有りません。 私の脆弱な環境に適した最適なアドバイスを頂き、大変感謝しております。 やはり、BTOのPCを購入し、ご指摘のセキュリティーソフトを導入するのがベストだと思います。 当面はQQを利用する際はネットカフェなどを利用するようにして、 何とか凌いでいきたいと思います。 また、windows updateに関しましても、大変感謝しております。 これらの情報は、私にとって大変貴重なものでした。 本当に感謝しております。 世間の風がwindows98に冷たい中、心が温まる思いがしました。 ありがとうございました。