未分類

読売新聞 – ゲームのパスワード公開され損害…少年を提訴

投稿日:

この手のパスワード入手方法をソーシャルエンジニアリングと言いますよね。ソーシャルエンジニアリングとは人間の心理や行動を分析して情報を入手する方法です。例えば、パソコンのログイン用のパスワードを知りたい場合、そのパソコンの周りに貼ってあるポストイットなどを分析してパスワードを導きだしたり、その人の生年月日からパスワードを予想したりします。
また、その人になりすましてIT管理者に電話して、パスワードのリセットをお願いしたりすることもソーシャルエンジニアリングとして良くある手法です。

最近は暗号などの技術によって情報を盗むのが難しくなっています。ですのでソーシャルエンジニアリングを利用して情報を盗まれる事が多くなってきています。ただ、ソーシャルエンジニアリングはリスクを理解すれば、誰でも防ぐ事ができますので、技術防衛は暗号化ソフトやアンチウィルスソフトなどに任せ、ソーシャルエンジニアリングは日頃のセキュリティ意識で防ぐ事が重要です。

<http://www.yomiuri.co.jp/national/news/20101215-OYT1T00048.htm>

70-640 TS: Windows Server 2008 Active Directory, Configuring

広告

広告

-未分類


comment

関連記事

no image

ドライブ・バイ・ダウンロードとは?

最近ドライブ・バイ・ダウンロードによるマルウェア感染が流行しているようだ。 ドライブ・バイ・ダウンロードとは、Webブラウザを使ってWebサイトを閲覧している時にユーザの許可なしに、勝手にマルウェアな …

no image

ISOイメージをマウントする方法 – ループバックデバイス(Loopデバイス)とは?

カーネル2.4以降なら、ISOイメージをファイルシステムのようにマウントする事ができます # mount -t iso9660 -o loop “iso file name” “mount point …

no image

iphoneのアラーム不具合

iphoneのアラームが誤作動したという事件。まあ、プログラムにはバグは付き物なので、特にiphoneを問題視する必要はないと思う。 ただ、言いたいのは「アナログの方が信頼でき、便利な場合もある」とい …

no image

毎日新聞 楽天:インド人16人入社 外国人は新卒の1割強に

楽天の英語公用語化計画は順調に進んでいるみたいですね。英語がしゃべれない人達の肩身がますます狭くなっている事でしょう。会社で英語を利用する、という事は世界と仕事ができるという点でも利点であるが、実はそ …

no image

使ってはいけないパスワード、パスワードを予測する

パスワードを決定する際にユーザが考える事は「忘れないようなパスワードを作成する」事である。しかしながら、Windowsドメインに参加しているPCへのログオンパスワードの場合は、例えば8文字以上で大文字 …

広告

転職