- 締切済み
UpDateに行くとウィルスがやって来る?
先日、知人から、「WindowsUpDateに行くとウィルスがどんどんやって来て困った。」と聞きました。 本当にそうなんでしょうか? 確かに「WindowsUpDateに行く人(PC)」は「Windowsの欠陥がまだ修復されてない人(PC)」になるのでウィルスの標的にしやすい人(PC)となりますが。。。 もし、本当に「ウィルスがどんどんやって来る」のならどういう仕組みになっているのでしょうか? 何故WindowsUpDateに接続していることが判る? よろしくお願い致します。
- みんなの回答 (7)
- 専門家の回答
みんなの回答
- kuwagata1
- ベストアンサー率33% (2/6)
1年衣錠前の私の経験では、windows98でのアップデートで ダウンロードしたアップデートファイル自身がウィルスに 感染していたのです。ダウンロード後アップデートファイルにより、インストールが始まったところでNorton Antivirusにより検出されたのです。従ってwindowsUpdate そのものの行為ではなく実際にダウンロードされたファイルそのものが感染していたということです。
#2の回答が正解です。 WindowsUpdateは関係ありません。 「インターネットに接続したから」というのが理由です。 インターネットに接続するのは、家を購入したのと同じです。 ちゃんと鍵をかけていなければ、誰でも家の中に入りたい放題なわけで、さらには、鍵を二重化するとか、インターフォンをつけるとか、警備保障会社と契約するとかして、防犯に気をつけないと、通りかかった人が自由に出入りできたり、ピッキングの被害にも遭いやすかったりして、家人が危険にさらされたりしてしまうわけです。 インターネットで言うなら、ルータ(もしくはADSLモデムのルータ機能)でポートを閉じたり、ファイアウォールを設けたり、セキュリティホールを塞いだりしない限り、外から不正なパケットがどんどん入り込んできて、マシンが危険にさらされるわけです。 なので、対策を全く取っていない状態でインターネットに接続すれば、WindowsUpdate云々以前に、危険に直接さらされていることになるので、ウイルス(ワーム)の攻撃に直面します。 で、「ウイルスがどんどんやってくる」という状況に陥るのです。 先日も、ここで、「インストール直後にWindowsUpdateしたのに、ウイルスバスターを入れたらウイルスに感染していると言われた」という質問がありました。 そういう状況にならないためにも、本来は、#2で書かれているような事前の対策を取った上で、初めてインターネットにつながなければいけません。 そういう状況にあることすら、あまり伝えられていないのが現状ですね。 メーカー等もそうですが、ショップの店員などももう少し啓蒙活動して欲しいものです。
- nyaa519323116
- ベストアンサー率51% (41/79)
No.2の方が非常に端的に指摘されています。 若干、補足を(と言って長いですが)。 WindowsUPDATEに接続していることが、ワームにわかるわけではありません。 どんなウィルスが来たかにもよります。 が、昨年7月から大流行したBlasterや、現在でも流行中のSasserは、No.2の 方が書かれているように『インターネットでつないだだけで感染するウィルス (ワーム)』です。Windows UPDATEにつなぐと言うことはとりもなおさず『イン ターネットでつなぐ』ことですから、Windows UPDATEにつないだ瞬間に BlasterやSasserに感染してもおかしくありません。 これらのワームは、メールを経由せず、Windwowsがインターネットに対して開 いている入り口(ポート port)のの鍵の不備(セキュリティ・ホールと呼ばれる 欠陥)を使って、PCの中に自分自身を自動的にダウンロードさせ、実行させる ことができるわけです。感染を防ぐには、Windows UPDATEをこまめにかけるだ けでは不十分で、インターネットに向かって開きっぱなしになっているこれら の入り口(ポート)を閉じる必要があります。WindowsUPDATEは、各入り口の鍵 を補修はしてくれますが、入り口を閉じてくれるわけではありません。ゆえに、 これもNo.2の方のご指摘の通り Firewall を導入してワームの侵入を防止する しかありません。Windows UPDATEでは大量のファイルをダウンロードする必要 があるので、インターネットに接続している時間も長くなり、これらの悪質な ワームへの感染確率も非常に高くなります。 わたしの自宅は常時接続ですが、実際に昨年の9月から11月頃まではほぼ毎 分、Blasterらしいワームが自宅のPCに侵入を試みているのが分かりました。 また、ここ1ヶ月ほどでは明らかにSasserらしいワームが入り込もうとして、 Firewallに拒絶されているのが見えています。いずれも Firewall に記録され たログから分かったことです。先日、友人がWindowsXPをインストールした際、 firewallがなかったためにWindowsUPDATEを完了するまでの数十分にSasserに 感染してしまいました。
- kuwagata1
- ベストアンサー率33% (2/6)
1年以上前にwindows98のUpdateで2回位経験があります。 ネットに繋いだらでは絶対にありません。 ただ、windowsXPでは同時期ですが1度もありません。 想像ですが、windows98はサポート停止する(した?)ため マイクロソフトが自社のサーバのウィルス退治を手抜きしたのだろうと思います。
- karinto7
- ベストアンサー率23% (58/251)
特別 Windows Update をしたからウイルスがやって来る事は無いとおもいますよ、偶然じゃないですか。 少なくとも私の所には Windows Update をしたからと言ってウイルスが増えた事は無いですよ。 >確かに「WindowsUpDateに行く人(PC)」は「Windowsの欠陥がまだ修復されてない人(PC)」になるのでウィルスの標的にしやすい人(PC)となりますが。。。 確かにその通りですが Windows Update をした時点で「修復された人」になる訳で標的にしても意味が無いとおもいますしね。
- hoshinomiya
- ベストアンサー率54% (6/11)
ワーム等に感染したPCから不正なパケットが発信されていて、 インターネットのトラフィックに大量に紛れ込んでいます。 この手のものとして、最近では "Sasser" が有名です。 Sasser ワームの拡散 http://www.isskk.co.jp/support/techinfo/general/Sasser_172.html > 何故WindowsUpDateに接続していることが判る? セキュリティーホールが開いてるところから感染パケットが入ってくるだけ。 戸締りしてない家に泥棒が入り放題という話に過ぎません。 Windows Update の前には、せめてファイアーウォールでポートの戸締りをすべきです。 更にWindows セキュリティ アップデート CDをオフラインあてて、 ある程度穴を塞いでからオンラインにアクセスすれば、尚可。
WindowsUpdateの場所に繋いだらと言うより ネットその物に繋いだらって事なんじゃないでしょうかねぇ 知人さんが何を見てVirusがやってくると 言っているかは分かりませんが 本当にそうなら今頃撃沈しているのでは(^^; もしくは既に感染しているからそうなるとか・・・ 一番良いのは本人に聞いてみる事かと・・・・ 聴き方としては、あまり疑いを掛けるのも嫌だと 思うのでどんな名前のVirusが来るの?とか どっちにしてもUpdateの場所に繋いだ時に 「どんどん来る」と言うのは私にはちょっと理解出来ないです(^^;