• ベストアンサー

個人特定の不正進入

個人を特定して不正進入されるという事をよく聞きますが、一体どういう経緯で個人が特定されてしまうのでしょうか? 不正進入される方法として、 ネット上に出回っているクラッキングツールを使用して、ボタン1つで指定した範囲のIPアドレスを持つコンピュータを次から次へと調べていく。そして,セキュリティ・ホールがあるコンピュータを発見すると侵入を試みる。 という情報を見ましたが、これは「指定した範囲のIPアドレス」であり個人を特定しているわけではないですよね? やはりメールアドレスから個人特定されてしまうのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
noname#21649
noname#21649
回答No.1

マイクロソフトの作成して一般に公開している内容にVBマクロという言語があります。内容はJAVAの拡張です。つまり.普通にサイトを見ていると実行されるないようです。 VBマクロでレジストリーの読み書きができますから.メールアドレス等を読み取り.クッキーに保存して.いったん終了。次回クッキーを送信して.メールアドレス等を取得。 「leek test」で検索すれば具体的に手法がわかるでしょう。最強の手段(簡単に言えば.ローカルファイルであるHTMLメールをクリックして.httpサーバーにアクセスするということ)に対応するために.私はメール専用機を用意し.め-ル受信しかできないようにルーターに細工しました。 進入先のIPがわかって.かつ.接続中である場合は.WinXPについている標準ツールで.相手に接続.パスワードをうまく入力すれば.相手のパソコンを演歌操作できますので.全部やりたいほうだいです。パソコンに登録してある名前・保存してあるメールを全部ダウンロード・....。 xp煮限らずたのwinでも可能なのが http://www.rtpro.yamaha.co.jp/RT/FAQ/Windows/NetBIOS-Filter.html http://www3.ocn.ne.jp/~koshino/winport.html です。 以上の方法はソケットを使える方(=通信ソフトを自分で作成できる方)からば誰でもて着ます。規格として公開されていますから(公開されていないと使う人間がいないことになる)。「ソケット」の意味がわからないと苦労しますが。 サーバーで公開しているならば.unixの標準コマンドを使ってユーザー情報を取得。 http://www.vector.co.jp/soft/win95/net/se076203.html

その他の回答 (1)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

その方法はポートスキャンと言って、開いてるポートを探してるわけです。その行為自体はセキュリティーホールを見つけてるわけではありません。ルーターを導入してあれば、特別の設定をしてない限り、インターネット側を起点とした接続はまず無理です(ルーターに脆弱性があれば別)。個人を特定できるとすれば、PC内にある個人情報を漁るトロイなどに感染して、リモートから操作される、あるいは相手に勝手に送信されることも現実に起きてます。または、ISPの内部犯行とかです。まあ、WEBブラウジング中に環境変数と言って、いろいろな情報がサーバに伝わりますけど、それらの情報を基にしたところで、せいぜい居住地域ぐらいまでしかわかりません。メールアドレスにしても 同様に、そのアドレスの使用者を割り出すのは困難です。

関連するQ&A

専門家に質問してみよう