- ベストアンサー
セキュリティーホールについて
Windowsなどからセキュリティーの配信がありますが、セキュリティーホールをそのままにしておくとどういったことが起こりますか? セキュリティホールにも大小があるのでしょうか。 教えてください。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
侵入されます。 家に泥棒や空き巣の入りやすい所やすぐ入れる入り口や入っても分からない入り口、ちょっと調べればすぐ見つかる侵入口があるようなものです。 泥棒や空き巣が入って何をしていくかは、侵入者により異なります。 Windowsは世界共通ですから、ネットにつながっている限り、世界のどこかで侵入口(セキュリティホール)が見つかると、その侵入口に侵入の仕方が世界中で通用します。インターネットの世界では、侵入者は世界中のどこからやってくるかはわかりません。侵入して、パソコンの中のソフトを消したり、常時侵入できる入り口ソフトを仕掛けたり(バックドア)、個人情報(パスワードやオンライン取引の情報ほか)を収集して犯罪者に送付するソフト(スパイウェアやトロイの木馬)を仕掛けたり、インターネット上の犯罪を行うためのソフトを仕掛けたり、SPAMメールの中継PCするソフトを仕掛けたり(仕掛けられたPCは犯罪者のパソコンとして悪用される)、いろいろな被害を受け、また加害者の立場にされたりします。 セキュリティホールの大小というより、侵入者によって、パソコンの管理者権限(Administrater)を奪われるようなセキュリティホールは「重大な」「緊急度を要する」「深刻な」セキュリティホールと言われます。 被害が軽微なホール、侵入の確率は極めて少ないホールは「緊急を要しない」「緊急度の低い」「侵入されてもほとんど被害がない」ホールといえるでしょう。 最悪、パソコンにログインする場合のAdomininsraterのパスワードやユーザーのパスワードを変更されてしまえば、そのパソコンはあなたが使えなくなりますし、侵入者がパソコンを操って、ネット上で犯罪行為をしたりします。盗難車が銀行強盗や犯罪に悪用されるのと似ています。 あなたがセキュリティホールを放置して、あなたが被害を受けるのはいたし方がないとしても、あなたのパソコンが侵入者によって無断に犯罪行為に使われてそれを放置した場合、あなたも犯罪者、加害者にされるということです。 WindowsUpdateやSpywareスキャンやウイルススキャンやファイアウオールの自動更新は、Security Holeを塞いだり、侵入者によって仕掛けられたり、送り込まれた悪意のあるソフトを見つけて削除したり無害化するためにソフトを補強するしホールを閉じたりするために頻繁に行われます。 そういったセキュリティ対策をしないでパソコンをインターネットに接続して使い続けることが、あなた自身が気づかないうちに被害にあっていたり、ネット上の他人のパソコンやサーバーを攻撃したり、そこに侵入して犯罪する加害者にされたりします。 セキュリティ対策をしないでPCをネットにつないで使ってはいけないということです。被害者にとどまらず、最悪、加害者・犯罪者にされる場合もありえます。
その他の回答 (3)
- wamos101
- ベストアンサー率25% (221/852)
当方、アングラ突入調査や対策ソフトなどのテストをしております。 まあ、ぶっちゃけRemote Code Execですよ。金銭詐取目的のTrojanなんかが主流です。最近ではOSの脆弱性よりも各種アプリの脆弱性を狙うことの方が多いです。ゼロデイも珍しくなくなっちゃいましたし。 ここ最近、特に去年あたりからクライアントサイドだけじゃなくサーバーサイドのWEBアプリの脆弱性なんかがかなり問題視されるようになってます。ボクなんかはとっくにその重要性は把握してましたけどね。某国のアングラなんか行くと、脆弱性スキャナがゴロゴロ転がってます。 ※参考 http://www.ipa.go.jp/security/txt/2008/03outline.html
- cool_
- ベストアンサー率31% (314/1005)
運が悪いと 悪用される << 余りないですが ネットをルーターで接続し使用している方はあまり関係がありませんが(^_^;) UPすると 重くなる 作動がしなくなる という 不具合の方が多くなります
- wins2
- ベストアンサー率43% (24/55)