未分類

読売新聞 – ゲームのパスワード公開され損害…少年を提訴

投稿日:

この手のパスワード入手方法をソーシャルエンジニアリングと言いますよね。ソーシャルエンジニアリングとは人間の心理や行動を分析して情報を入手する方法です。例えば、パソコンのログイン用のパスワードを知りたい場合、そのパソコンの周りに貼ってあるポストイットなどを分析してパスワードを導きだしたり、その人の生年月日からパスワードを予想したりします。
また、その人になりすましてIT管理者に電話して、パスワードのリセットをお願いしたりすることもソーシャルエンジニアリングとして良くある手法です。

最近は暗号などの技術によって情報を盗むのが難しくなっています。ですのでソーシャルエンジニアリングを利用して情報を盗まれる事が多くなってきています。ただ、ソーシャルエンジニアリングはリスクを理解すれば、誰でも防ぐ事ができますので、技術防衛は暗号化ソフトやアンチウィルスソフトなどに任せ、ソーシャルエンジニアリングは日頃のセキュリティ意識で防ぐ事が重要です。

<http://www.yomiuri.co.jp/national/news/20101215-OYT1T00048.htm>

70-640 TS: Windows Server 2008 Active Directory, Configuring

広告

広告

-未分類


comment

関連記事

no image

Officeのパッチのインストール時にCDを要求される理由

Officeのパッチをインストールする時に、OfficeのCDを要求される場合がある。なので、その場にOfficeのCDがないと、パッチのインストールが失敗してしまう。 インストール時にCDを要求され …

no image

The New York Times Almanac 2011で英語の勉強

偶然 The New York Times Almanac 2011という洋書を本屋で見つけたので、購入しました。Almanacとは年鑑という意味だが、年鑑の意味もあいまいにしか理解していない。Yah …

no image

危険なパスワード2017

調査会社のSplashDataが2017年の危険なパスワード100「Worst Passwords of 2017 Top 100」を公開しました。ひとまずランキング1位から10位を紹介します。 Ra …

no image

「Winny」に、4件の脆弱性が存在

「Winny」に、4件の脆弱性が存在という記事のタイトルを見たときに驚きました。 今でもWinny使っている人がいるんですね。Winnyのソフトウェア的な技術は素晴らしいとは思いますが、セキュリティ的 …

no image

リモートデスクトップ(RDP)が動作しなくなった時の対処法

Windowsサーバにアクセスする時Windows付属のリモートデスクトップサービス(RDP)を利用しますが、このRDPはとにかく落ちやすいですよね。そうなった時はWindowsサーバにアクセスできな …

広告

転職