11月最初の週末には、初めて本格的にワームがインターネット上を伝搬した日から数えて20周年の記念日を迎える。長い月日が経ち、基礎となるメディアは変わったが、今でもワームは大惨事を引き起こし、システム管理者を夜更かしさせる力を持っている。今日のワームが引き起こすダメージは、はるかに見えにくくなっており、ずっとニュースにはなりにくくなっているが、過去のものよりもはるかに修復しにくくなっている。
1988年11月2日、Robert Tappan Morris氏はインターネット上のシステムの数を数えるために設計されたと言われるアプリケーションを実行した。このアプリケーションは、いくつかの脆弱性を悪用してUNIXシステムの間を伝搬して回るように設計されていた。その脆弱性には、rサービス(rlogin、rsh、rexec)の認証コネクションの基本的な考え方に存在していたセキュリティホール、Sendmailの古いリモートデバッグ機能、fingerデーモンのバッファオーバーフローがあった。設計上の欠陥により、このワームは必要とされるよりもはるかに広く伝搬しようとし、目標となったマシンに資源不足を引き起こし、実行速度を劇的に低下させた。その後のことを簡単に説明すると、Morris氏は捕まり、有罪となり、保護観察とコミュニティサービスの刑を言い渡された。
その後長い間、非常に目に見えやすいワームが続いた。MelissaやI Love YouなどのWindows PCで標準的なソフトウェアを攻撃したウィルスの古典的なヒットは忘れられないし、Windows Server向けのCode RedやSQL Slammerも同様だ。これらのワームは、こういうものが作れるということを証明するためにのみ作られた。これらのワームは、それが存在するということ以外には何の目的もなかった。これらのワームがネットワークとシステム上で作り出した負荷によるダメージは、技術的なフォーラムだけではなく普通の新聞でもニュースになった。
ところが、今日のワームは自らの存在を知らせる必要を感じておらず、それらのワームの作者も目立ちたいとは考えていない。それらの作者がワームに望むことは、金を作ることだけだ。現代のワームの作者は利用できるあらゆるトランスポートメカニズムを使い、オーソドックスなハッカーが持っている、オペレーティングシステムやプログラミング言語に対する宗教的な壁を超える。それらのワームは例えばFacebookのメッセージをおとりとして使い、ユーザーをGoogleのような正規のサイトから別のサイトへリダイレクトし、それらのユーザーを最終的に動画に見せかけたマルウェアに到達させ、またもう1つのデスクトップを感染させて再感染の手順を再びスタートさせるという最終的な目標を果たす。そのメッセージがそれらのサーバーから一掃されても、何万ものデスクトップが感染したまま残され、疑っていないユーザーから入手したキー入力の記録やクレジットカード番号を送信する。
20年前、われわれは希有な伝染病を経験し、何千ものサーバーが障害を受け、多くの経験を積んだシステム管理者がその問題を修正するのに長時間奔走するという状況は、歴史的な出来事となった。今日では、感染は頻繁に起こっている。何百万もの感染したデスクトップがあり、まったく状況を解決する準備のできていない家庭ユーザーがいて、電子的な金融詐欺によって財産が失われている。そして、これはあまりにも頻繁に起こっているため、ニュースにする価値さえなくなっている。その結果、ニュースを目にすることのなくなった平均的なユーザーはより安全に感じ、金銭的なリスクの観点からは以前よりもはるかに悪い状況になっていることに気付かないでいる。
最後に、もう1つ別の話題に触れておきたい。刑事司法制度は20年前にRobert Tappan Morris氏を厳しく罰することもできたが、そうしなかった。Morris氏はMorris博士になり、MITの教授であり前途有望な新興企業を助けるベンチャー企業インキュベーターであるY-Combinatorの共同設立者となった。裁判を受ける人のすべてにこの水準の成功を手にする能力があるわけではないものの、Morris氏と同じ状況になったティーンエイジャーや大学生のすべてが救いようのない者たちであり、社会への貢献を許すべきではないと考えるのは間違っている。それらの子どもたちがよい方向に導かれた時、その個人と社会の技術の未来がどうなるかは誰にも分からない。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
-
ブックマーク(-)
- トラックバック(0)
- 印刷
-
- Code Red
- 感染
- SQL Slammer
- ハッカー
- 送信
- オペレーティングシステム
- プログラミング言語
- Melissa
- Windows
- サイト
- ウィルス
- リダイレクト
- マルウェア
- 認証
- セキュリティ
- セキュリティホール
- ワーム
- finger
- バッファオーバーフロー
- メディア
- システム管理者
- 脆弱性
- UNIX
- 社会貢献
- 金融詐欺
- リスク
- MIT
- 新興企業
- ベンチャー企業
- インキュベーター
- Y-Combinator
- 共同設立者
- 裁判
- 再感染
- 金
- キー入力
- トランスポートメカニズム
- クレジットカード番号
- 伝染病
- 家庭ユーザー
- メッセージ
- 保護観察
- おとり
- I Love You
- 正規
- 古典的
- 動画
- Windows Server
- Sendmail
- インターネット
- リモートデバッグ
- 伝搬
- 20周年
- 欠陥
- 大惨事
- 資源不足
- 有罪
- ダメージ
- rサービス
- rlogin
- rsh
- rexec
「セキュリティ」 の新着情報
-
「iPhone」と「iPod touch」を狙う危険なワームが出現
「iPhone」を標的とする新たなワームが登場した。前回見つかったものに比べ、個人情報の盗難など深刻な被害を招くおそれがあ... - マイクロソフト、「IE」のCSS処理に関する脆弱性を調査中と発表
- Firefoxのセキュリティを向上させる--お勧めアドオン10選
- マイクロソフトがGoogle Chrome Frameにセキュリティホールを発見
- OSSTech、OpenLDAPを製品パッケージ化--性能向上で商用版からの置き換え狙う
- セキュリティ 一覧へ »
「Zero Day」 のバックナンバー
-
マイクロソフトがGoogle Chrome Frameにセキュリティホールを発見
Internet Explorerのプラグイン、Google Chrome Frameにセキュリティホールが発見された。パッチは公開済みで、自動的にアップデートされる。 -
モジラがFirefox 3.6で悪質アドオン対策を実装
-
Windows 7の脆弱性に対する攻撃コードが公開される
-
アップルはなぜWindowsのAutoRunに干渉しようとするのか
-
Safariに7件の脆弱性を修正するパッチ
- Zero Day 一覧へ »
-
POSデータを活用し、売上アップを導く「分析力」とは?
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- コスト削減に寄与するMDM(マスターデータマネジメント)
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- ストレージ問題の課題に対する解決方法
- Active Directoryの課題に関する調査結果と対処方法
- HP LeftHand SAN のパフォーマンス評価
- ETLの進化形「データ統合」への移行戦略 −「データ統合」成功のための技術要件
- 【Logistics Solution】物流を視点とした経営改革と 差別化を加速する物流ソリュ...
企画特集
-
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
AmKor社と横店集団、脳梗塞や急性心筋梗塞など複数の疾病の薬剤候補であるNeu2000の中国での...
JCN -
販促、集客でTwitterを活かす。
コンテクスト -
事例のご紹介 Vol.14 | 情報インフラの全体最適化
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
