- 締切済み
情報を抜き取られるサイトでしょうか
某インターネットサービスサイトで自分の音声音楽データを登録しています。登録した音楽データはURLが割り当てられます。そのサイトで再生するのは問題ありません。この音楽データのURLを自分のブログに貼り付けてブログ来客者が聴けるようにしています。ところでこの自分のブログでURLをクリックして音楽再生すると途端に接続しているHDが稼働してデータを取り出す信号が点滅しはじめます。これはUSBを接続していても同様です。この点滅はデータ入出力の証拠ですからデータが抜き取られているのではと考えざるを得ません。ところがそのサービスサイトでやる分はこの現象は起きません。(まず怪しまれる現象ですから)。そのURLを使って外からアクセスするとスパイウエアが稼働してデータ抜き取り転送をしているのではとの疑念がぬぐえません。そうだとすると自分のブログにアクセスしている方々にとんでもない迷惑をかけている可能性があり、社会的に深刻な犯罪です。と、心配性の私ですが、この現象について専門の方のアドバイス願いたく。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- parts
- ベストアンサー率62% (6366/10151)
データを取り出す信号が点滅というのが、ディスクアクセスというだけなら、データを取り出しているのか、書き込んでいるのかが分からない以上、情報漏洩しているとはいえません。あきらかにその痕跡がシステム上にあるなら別ですけど・・・。正直、何も回答できないというのが回答となります。 もし、マルウェアなどの感染や悪意のあるスクリプトが疑われるなら、ブログについては、契約しているブログ業者に依頼すること、場合によっては一時的に、閉鎖するのも手です。自分で自分のサイトを、外部のWebチェックツールで、調べるのもよいでしょう。 http://check.gred.jp/ http://www.aguse.jp/ それとは、別に自分のPCが何らかの標的となっていると思うなら、Blogよりも、自分のPC環境に既に感染していると見るのが妥当です。もし情報漏洩型のマルウェア攻撃を受けているなら、特定のブログにアクセスしている瞬間だけ漏洩させるという仕組みではないと思われます。そのコンピュータそのものが既にどこかで罹患していると見る方が自然でしょう。一般に有償のウィルス対策ソフトを導入し、Adobe Flash、Adobe Reader、JAVAなどのソフトウェアを導入しているなら、それらの全てを最新版にしており、それ以外にもWebに必要なプラグインや、オフィスソフトが最新版であるなら、通常のサイトで感染する可能性は低いですけど、一つでも放置しているものがあるなら、リカバリなどをして、今後は全てのWebツールを定期的に更新するようにすれば解消されるかも知れません。 尚、こういうWebプラグインの更新を自動でサポートしてくれる統合セキュリティソフト(マカフィーインターネットセキュリティなど)もありますので、それらで定期的に脆弱性スキャンをし、問題があるものを更新していれば、あまり気にするほどではないと思われます。 自分のブログについては、サーバー提供している業者に問題がないかの確認をお願いしましょう。 最後に、そのサービスを利用しているときだけどうしても、何か変な挙動をしていると思うなら、セキュリティソフトの通信ログをしっかり確認されるのが妥当です。出来れば、正常な通信ログも残すこと。Proccess Explorerなどで通信しているプロセスの一つ一つが何かをしっかり把握する必要があるでしょう。そうすれば原因は突き止められる可能性があります。尚、Windows Vista以降なら、どのぐらいのデータアクセスがあるかは、タスクマネージャーの中のリソースモニターから確認できます。また、Windows8.1ではタスクマネージャーだけで、リソース情報は確認可能です。 これらは、どうやって調べるか、恐れる状況かを確認する最小限の手段です。最大の対処ではないことにご注意ください。 http://technet.microsoft.com/ja-jp/sysinternals/bb896653.aspx
- te2kun
- ベストアンサー率37% (4556/12165)
IEで、ActiveXを有効にしていて動作しているなら、PC内部までアクセス出来る IEやその他ブラウザーで、Javaを有効にしても同様 あと、プラグインやブラウザーで脆弱性がある場合も同様です。 セキュリティーソフトを入れているから、バックグラウンドで動作していますから、アクセスしただけでスキャンしている場合もあります。ダウンロードデータをスキャンしていたりしますので ActiveXやJava実行時に表示するようにしたり、自身で判断して実行するようにしているなら、気づきます IEを除いて、セキュリティー的に懸念があるJavaはデフォルトで無効になっていたりしますので IE以外は、ActiveX未対応ですので
お礼
アドバイスありがとうございました。その後の調べで原因はWindow Media Playerではないかと思われます。 (現象)PC起動し、USBメモリー装着後、私のブログに貼り付けた某サイトにアップロードした音声mp3ファイルの置き場所のURLをクリックして音声ファイルを稼働させると私のPCのWindow Media Playerが立ち上がり、再生を開始する。と同時にUSBに装着したUSBメモリーまたはHDとの入出力が開始し、点滅が始まる。そこでWindow Media Playerを止めると、同時に入出力の点滅が停止する。 (推定)Window Media Playerは内部メモリー上の音声データを瞬時参照して音声データリストを更新すると同時に外部記憶装置を参照して蓄積音声データを調べ、外部も含めたトータル音声データリストを更新する。途中でWinodw Media Playerを切ると当然外部記憶装置との入出力も停止する。 Window Media Playerがアクセス権を持ってこうしたデータ交信をしていることはあくまで推定ですが、もしそうであれば本件、解決です。某サイトの当該音声ファイルのあるブログURLクリックすると某サイト側のMedia Playerで音声ファイルが再生されるのでこのデータ入出力点滅現象は発生しない。 (尚、改めてPCの内部記憶装置においてあるmp3/wav等の音声データを稼働させても同じ現象が発生しました。ただ参照にしては時間がかかり過ぎる(20-30秒)のではという気がしますが。) と、考えるに至っています。この推定論理が間違いであったり、またWindow Media Playerと連係して作動するウィルスの可能性があるなら話は別で、さらならアドバイスよろしくお願い致します。 現状で問題が判明したのかわかりませんが、とりあえずご対応、感謝いたします。
補足
早速のアドバイスありがとうございます。IEのActiveXはこれまで触ったことがありません。Toolプルダウンで調べるとチェックが入っていないので有効でないという理解です。 この投稿後、これまでずっと使えていたこのサイトの私の編集画面になぜか私はアクセス出来なくなっています。問題ユーザーと思われたのでしょうか?ここを関係者が閲覧するとは思わないのですが。。。。回答者2の方への補足もご参照ください。
お礼
アドバイスありがとうございました。その後の調べで原因はWindow Media Playerではないかと思われます。 (現象)PC起動し、USBメモリー装着後、私のブログに貼り付けた某サイトにアップロードした音声mp3ファイルの置き場所のURLをクリックして音声ファイルを稼働させると私のPCのWindow Media Playerが立ち上がり、再生を開始する。と同時にUSBに装着したUSBメモリーまたはHDとの入出力が開始し、点滅が始まる。そこでWindow Media Playerを止めると、同時に入出力の点滅が停止する。 (推定)Window Media Playerは内部メモリー上の音声データを瞬時参照して音声データリストを更新すると同時に外部記憶装置を参照して蓄積音声データを調べ、外部も含めたトータル音声データリストを更新する。途中でWinodw Media Playerを切ると当然外部記憶装置との入出力も停止する。 Window Media Playerがアクセス権を持ってこうしたデータ交信をしていることはあくまで推定ですが、もしそうであれば本件、解決です。某サイトの当該音声ファイルのあるブログURLクリックすると某サイト側のMedia Playerで音声ファイルが再生されるのでこのデータ入出力点滅現象は発生しない。 (尚、改めてPCの内部記憶装置においてあるmp3/wav等の音声データを稼働させても同じ現象が発生しました。ただ参照にしては時間がかかり過ぎる(20-30秒)のではという気がしますが。) と、考えるに至っています。この推定論理が間違いであったり、またWindow Media Playerと連係して作動するウィルスの可能性があるなら話は別で、さらならアドバイスよろしくお願い致します。 現状で問題が判明したのかわかりませんが、とりあえずご対応、感謝いたします。
補足
丁寧なアドバイスありがとうございます。Gredでこのサイトを試しましたが<安全>表示が出ました。 その音楽ファイルそのものが置かれているURLをGredでチェックすると<アクセス不能>という表示が 出てしまいます。ところでこのサイトは登録音楽ファイルは編集画面とブログ画面とでURLの末尾の拡張子が違うことに気付きました。私がコピペで私のブログに貼り付けていたのは拡張子がmp3です。(下記) 音楽ファイルのURL http://f12.非表示.jp/data/yashinomi1948/1408158126.mp3 備考:サイトが分かる部分は非表示にさせて頂きました。 これではなくてこのサイトのブログ画面のURLを貼り付ければよかったのかもしれません。(下記) マイブログでのURL http://www.非表示.jp/yashinomi1948/2062174.html しかし本件投稿後、このサイトのマイページ編集画面に私はアクセスできなくなりました。 ID, Passwordを入力してもはじかれるのです。昼間はアクセス出来ていたのに原因不明。その後この教えてGooにてお尋ねしたことぐらいしか原因は考えられません。このサイトは数日間、アクセスは出来てもアップロードが出来ない状態が続いていたのでもう使うのはやめようかと思っていたら急にアップロードできるようになりました。いろいろトラブルが多いサイトなのでもう使うのは止めようかと思っています。 あまり参考にならない報告かもしれませんが、、、、 他のアドバイスは引き続きやってみます。 単刀直入にこのサイトの運営会社へのお尋ねメールを打ってはと考えてもいますが、どうでしょうか?