11月最初の週末には、初めて本格的にワームがインターネット上を伝搬した日から数えて20周年の記念日を迎える。長い月日が経ち、基礎となるメディアは変わったが、今でもワームは大惨事を引き起こし、システム管理者を夜更かしさせる力を持っている。今日のワームが引き起こすダメージは、はるかに見えにくくなっており、ずっとニュースにはなりにくくなっているが、過去のものよりもはるかに修復しにくくなっている。
1988年11月2日、Robert Tappan Morris氏はインターネット上のシステムの数を数えるために設計されたと言われるアプリケーションを実行した。このアプリケーションは、いくつかの脆弱性を悪用してUNIXシステムの間を伝搬して回るように設計されていた。その脆弱性には、rサービス(rlogin、rsh、rexec)の認証コネクションの基本的な考え方に存在していたセキュリティホール、Sendmailの古いリモートデバッグ機能、fingerデーモンのバッファオーバーフローがあった。設計上の欠陥により、このワームは必要とされるよりもはるかに広く伝搬しようとし、目標となったマシンに資源不足を引き起こし、実行速度を劇的に低下させた。その後のことを簡単に説明すると、Morris氏は捕まり、有罪となり、保護観察とコミュニティサービスの刑を言い渡された。
その後長い間、非常に目に見えやすいワームが続いた。MelissaやI Love YouなどのWindows PCで標準的なソフトウェアを攻撃したウィルスの古典的なヒットは忘れられないし、Windows Server向けのCode RedやSQL Slammerも同様だ。これらのワームは、こういうものが作れるということを証明するためにのみ作られた。これらのワームは、それが存在するということ以外には何の目的もなかった。これらのワームがネットワークとシステム上で作り出した負荷によるダメージは、技術的なフォーラムだけではなく普通の新聞でもニュースになった。
ところが、今日のワームは自らの存在を知らせる必要を感じておらず、それらのワームの作者も目立ちたいとは考えていない。それらの作者がワームに望むことは、金を作ることだけだ。現代のワームの作者は利用できるあらゆるトランスポートメカニズムを使い、オーソドックスなハッカーが持っている、オペレーティングシステムやプログラミング言語に対する宗教的な壁を超える。それらのワームは例えばFacebookのメッセージをおとりとして使い、ユーザーをGoogleのような正規のサイトから別のサイトへリダイレクトし、それらのユーザーを最終的に動画に見せかけたマルウェアに到達させ、またもう1つのデスクトップを感染させて再感染の手順を再びスタートさせるという最終的な目標を果たす。そのメッセージがそれらのサーバーから一掃されても、何万ものデスクトップが感染したまま残され、疑っていないユーザーから入手したキー入力の記録やクレジットカード番号を送信する。
20年前、われわれは希有な伝染病を経験し、何千ものサーバーが障害を受け、多くの経験を積んだシステム管理者がその問題を修正するのに長時間奔走するという状況は、歴史的な出来事となった。今日では、感染は頻繁に起こっている。何百万もの感染したデスクトップがあり、まったく状況を解決する準備のできていない家庭ユーザーがいて、電子的な金融詐欺によって財産が失われている。そして、これはあまりにも頻繁に起こっているため、ニュースにする価値さえなくなっている。その結果、ニュースを目にすることのなくなった平均的なユーザーはより安全に感じ、金銭的なリスクの観点からは以前よりもはるかに悪い状況になっていることに気付かないでいる。
最後に、もう1つ別の話題に触れておきたい。刑事司法制度は20年前にRobert Tappan Morris氏を厳しく罰することもできたが、そうしなかった。Morris氏はMorris博士になり、MITの教授であり前途有望な新興企業を助けるベンチャー企業インキュベーターであるY-Combinatorの共同設立者となった。裁判を受ける人のすべてにこの水準の成功を手にする能力があるわけではないものの、Morris氏と同じ状況になったティーンエイジャーや大学生のすべてが救いようのない者たちであり、社会への貢献を許すべきではないと考えるのは間違っている。それらの子どもたちがよい方向に導かれた時、その個人と社会の技術の未来がどうなるかは誰にも分からない。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「Zero Day」 のバックナンバー
-
マンチェスター市役所がConfickerワームで240万ドルの実害を被る
マンチェスター市役所が、Confickerワームによってうけた被害について監査レポートを公開している。このレポートによれば、同市役所はConfickerワームから240万ドルの実害を受けた。 -
Adobe Shockwaveに重大なセキュリティホール -- 数億人に影響
-
中国の検閲ソフトウェアに対するリモートからコードを実行する攻撃コードが公開される
-
モジラが新たな技術でXSSに取り組む
-
Month of Twitter Bugs:研究者が7月の1ヶ月間、Twitter関連のバグを追求
- Zero Day 一覧へ »
ZDNet Japan Essential Topic
-
仮想化、復習しませんか?
この特集で仮想化のパターンがわかります -
企業セキュリティ対策、待ったなし
ここを読めばセキュリティの動向、つかめます
企画特集
-
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
15. プラグマフリー構文
この4分間のビデオは、プラグマ構文を知らなくてもOpenMPディレクティブ... -
16. 並列性の用語定義
この6分間のビデオでは、このシリーズのビデオを通じて使用される用語を...
新着企業動向
-
フォーティネットウイルス対処状況レポート(2009年6月度)
フォーティネットジャパン -
顧客満足を高めるWebマーケティング成功の法則
キノトロープコンサルティング -
先着100名様限定!VPS月額料金最大3ヶ月キャッシュバックキャンペーン
GMOホスティング&セキュリティ -
セキュリティ診断
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
