• ベストアンサー

Web改竄について

最近国交省のWebサイトが改竄攻撃にあったようですが、 こういった事件の際使われたものとして伝えられるプログラム言語としては「JavaScript」が大半であるような印象を受けます。 改竄攻撃に使われるのは基本的にJavaScriptだけなのでしょうか? 閲覧する側としては、JavaScriptの機能をOFFにしてさえおけば安全でありましょうか。 ド素人にて申し訳ありませんが、 どなたかご教授の程、何卒よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • lv4u
  • ベストアンサー率27% (1862/6715)
回答No.1

>>改竄攻撃に使われるのは基本的にJavaScriptだけなのでしょうか? それだけではありません。攻撃側は、株式会社のように組織だっていますし、腕自慢なSEやPGが、さまざまな攻撃アイデアを出し合って、きちんとシステム設計をやり、攻撃ツールを開発しています。(某国は軍隊がタッチしていることもあるようです)ソマリアの漁民たちが、海賊を正業にしているような感じですかね。そして、儲けは大きく、つかまる可能性も小さいとなれば、犯罪者のみなさんは、がんばります。 なので、思ってもいない方法で攻撃されることがあります。 >>閲覧する側としては、JavaScriptの機能をOFFにしてさえおけば安全でありましょうか。 Webサーバのあるサイトを乗っ取られることがあります。なので、閲覧さえしないとしても、サイトに登録済みの自分の情報があれば、それを抜かれたりします。 なお、こういう情報をあまり公にすると、インターネット等で通販をやったり、クレジットでの買い物をする人が減る、つまりはネットショップの商売妨害になるので、クレジット会社も、ショップもできるだけ隠したがるようです。 ちなみに、最近は、有名な大手サイトではなく、ピンポイントで企業のサイトを狙うことが多いようです。被害が公にされにくいですからね。(日本の自衛隊のサイト等も狙われているそうです。某国が「いざ、日本侵攻!!」というときに、防衛網を混乱させるためだそうです)

akiru1031
質問者

お礼

なるほど イタチゴッコという様相… 100%防ぐのは不可能と考えた方がよさそうですね とするとJavaScriptは今の所矢面に立っているだけなんですかね 某国… 特定の国からのアクセスはシャットアウトして行くとしたら ネット鎖国的なものが起きそうですね お早い回答を頂きありがとうございました

関連するQ&A

  • ホームページ改ざんのCHECK方法

    ホームページが不正アクセスによって改ざんされ、そのページの閲覧者にもウィルスが感染してしまうウィルスがあることを知りました。さっそく、自分のウェブページのソースを調べたのですが、編集用として自分のパソコンにおいてあるソースにはない訳のわからない文字列があります。これは改ざんされてる!と思ったので、この文字列のないソースをUPし直したら、やっぱり、その文字列が追加されてしまいます。考えると、これは広告のソースなのかな?とふと思いました。素人なので、自分のホームページが改ざんされているのかどうかがわかりません。ソースを調べる意外に確認方法ってありますか?

  • HTMLやJavaScript言語でファイル操作を行えるか?

    HTMLやJavaScript言語を使った事のない初心者です。 指定したファイルを開く操作や指定した動画ファイルをWebブラウザで閲覧する、などの操作をHTMLまたはJavaScript言語で行いたいのですが。可能でしょうか。可能でなければ、特に後者の、動画ファイルをWebブラウザで閲覧をしたい場合、どの言語で開発を行えば、閲覧する事が可能でしょうか。 教えて下さい。

    • 締切済み
    • CSS
  • 【貴方の予想】旭化成建材の杭打ちデータ改ざん問題

    皆様、おはようございます。 連日のように、旭化成建材の杭打ちデータ改ざん問題がニュースに取り上げられ、 ついに、国交省も重い腰を上げ、来週、立ち入り検査に入るみたいですが… 一部報道(関係者への顔隠しインタビュー)で、 「データ改ざんなんて、何処の会社でもやってること」 と、問題は業界全体に拡散する可能性も出てきました。 そこで、この問題の今後の展開について、皆様の予想を教えて下さい。 また、どうして、そう予想したのか?ご想像でも全く構いませんので、 その理由についても教えて頂ければ嬉しいです。 (1)旭化成建材のみで立ち入り検査打ち切り、そしてそのまま世間の関心が失われることをひたすら待つ (2)旭化成建材以外の業者にも立ち入り検査が入り、徹底的に調査が行われる (3)他の建設業者が自ら「私もやってました」と謝罪し、次から次へと謝罪の連鎖、赤信号みんなで渡れば怖くない状態となる (4)その他 ちなみに、私は(1)と予想していますが、 建設業界については、分からないことが沢山あって、自信がありません。 例えば、 建築業法違反って、警察や検察が介入するような事件に発展する可能性があるの? 杭打ちって、沢山打ってるはずだから、数本データが取れなくても大丈夫じゃないの? このような事件が起きた場合、銀行は、即融資をストップすることはあるの? (旭化成建材は、親会社から資金提供を受けられるはずだから資金的には大丈夫だとは思いますが…) それにしても、建設業って、アベノミクス第二の矢?拡張的な財政政策(公共事業)においても、積極的な役割を果たしているものと思われますし、昔から政治家と癒着?保護されているような印象(偏見)を持ってしまいがちです。 ふ~う、色んな角度から、この事件について勉強したいと思っておりますので、ちょっとしたヒントでも構いませんので、ご教授の程、宜しくお願い致します。

  • asp.netと通信について

    おせわになります。web関連はド素人なのですが、仕事で計測したデータを遠方にあるパソコンからwebで閲覧できるプログラムをつくらなければならなくなりました。自社またはレンタルサーバーは持たないとの意向なのですが、サーバーを利用しないで直接遠方にあるパソコンとデータのやりとり、またはwebプログラム閲覧できるものなのでしょうか?プログラムはvs2008 asp.net c#を使って作ればよいのかと思っております。webで表示できるプログラムができたとして、遠方のパソコンからデータ計測しているパソコンのアドレスなどもわからないし…、ド素人ゆえ質問内容がおかしいかもしれませんが どのようにすればいいかざっくり説明をしてくれるかた、ご教授お願い致します。 環境 os:windows xp か windows 7 開発:vs2008 言語:c#

  • プログラミングで少しでもお金を稼ぎたい。

    Pythonを使って在宅仕事をしたいです。 Javaは独学でやっておりましたが、Pythonは全くのド素人です。 どういったものを作るように目指したらよいでしょうか? お金が少しでも欲しいのです。 Java/Pythonを問いません。言語は何でも結構です。 お金が少しでも欲しいのです。 アドバイスの程宜しくお願い申し上げます。

  • スクリプト言語でおすすめのもの

    閲覧ありがとうございます。 Web系の言語を習得したいと考えております。 アセンブラ、C、COBOLしかできないのですが、 スクリプト言語でオススメがありましたら、教えてください。また薦める理由がありましたら、記載をお願い致します。(JavaScriptが良いと知人からは聞いています) あと、疑問なんですが、スクリプト言語はインタプリタと理解しているのですが、命令の解釈はWebブラウザがやっているのでしょうか?それとも実行環境単独が存在するのでしょうか?

  • AndroidのWEBアプリ開発について

    Android初心者です。(利用も、開発も) Android搭載のスマフォやタブの端末のブラウザを利用した 「WEBアプリ」を作ろうと思っています。 教えていただきたいのは、開発言語です。 ブラウザで動かすWEBアプリで考えているのですが、 端末にダウンロードして利用するアプリだと、 ほとんどのサイトは、JAVAでの開発と謳っています。 ブラウザで動かすWEBアプリもJAVAでの開発となるのでしょうか? (JSP?WEBサーバはApache Tomcat?) ASPやPHPじゃ、ダメなんでしょうか? また、もしブラウザで動作させるWEBアプリの開発について 詳しく記載しているサイトがあるのでしたら、 お手数ですが、ご教授下さればと思います。 --余談です-- 素人目ですが、正直な話、WEBならブラウザだし、 開発する言語もJAVA(JSP)や、PHP、ASP.NETでもいけそうな 気がすると思うのです。(JavaScriptはダメっぽい気がします。) そうなれば、何もAndroidに固執する必要もなくなってしまいそう・・・(苦笑) ちなみに、なぜWEBアプリにしたいのかというと、 Androidは、OSのバージョンアップが結構あるようですし、 その都度、動作確認をしなければならないアプリよりは WEBの方がまだいいのかな~と思っただけです。 よくよく考えてみれば、ブラウザの種類もいろいろあるみたいなので、 どっちもどっちといえば・・・そうなっちゃいますかね。

  • Webデザイナーに向いていないのでしょうか

    現在23歳で、Webデザインの専門学校を卒業しました。 グラフィックデザインのバイトや、自社サイトのリニューアルや紙媒体の仕事を経て、Webの制作会社に入りました。 三回転職してます。 (最初の会社は震災直後で一ヶ月ほど) 最近、これから先、Webデザイナーとしてやっていけるか不安になっています。 Webのデザインなので、当然デザイン以外にもプログラム言語を習得しなければ話にならないのはわかっているのですが、HTML、CSS以外にも当然のようにJavaScriptやPHPの知識を求められます。 それが出来たら更に別の言語の習得を求められたり、組み込み作業をやってほしいなど、時にプログラマー並みの知識を要求されます。 習得に時間がかかりますし、自分自身、求められてる基準に達していないと感じることがありますし、業界の進行速度について行けません。 また、同僚の一はわたしより6つ以上離れた人達ばかりで、スキルの差を感じます。 ずっとやって来た人達に混じって仕事をしているので仕方ないのですがレベルが低いと怒られます。 出来ることは増えましたが、休日や平日なども勉強しろと圧力をかけられたりして、好きという気持ちがかすんでしまいました。 もともとWebが好きでそれに携わる仕事がしたいと思っていたのですが、残業もきつく目眩を起こすこともあります。 休日は疲れ果てて寝ないと体が持ちませんし、映画館に行ったり別の事をしたいです。 会社の人は皆、余裕が無い印象で、ぴりぴりしています。 どの会社もこういう状況が普通なのでしょうか? こういう弱音を吐いている人間はやはり向いていないのでしょうか。 自力でやることに限界を感じています。 とりとめなく書きましたが、よろしくお願いしします!

  • 【WEB系】就職に必要なスキル【エントリー】

     芸術系大学でFlashとWEBデザインを専攻している大学3回生です。(2011,2現在) 近年エントリーシートの提出はWEBで、という企業が増えましたね。 さて、そのエントリーシートの項目で、私の希望する開発職では一番重要であろう箇所の記入に困っています。しかも希望した大半の企業にこの項目が・・・・・・。 (1)これまでに経験した事のあるプログラミング言語を教えてください。 (2)授業や研究における開発経験(OS、サーバ、言語等の開発環境も併せて)を教えてください。 (3)データベース構築の経験やネットワーク構築・運用の経験があれば教えてください。 上記の3項目です。  私はFlashやWEBサイトが作れるからといって、専門用語は感覚的にしか覚えていないし、そう自然に使っているスクリプト(htmlタグとかも)が何と言う種類の言語なのか解らないのです。 ↓現状です。。。 (1)>> とりあえずActionScriptとは書けます。(少ししか覚えてないけど) 他は、htmlタグやCSSって違うか… JavaScript…でもそんな詳しく無いし説明しろって言われたら無理だし、書いたら嘘になっちゃうのかな……; (2)>> えーっと、OSはMac、サバ…あのFC2とかの?私持ってないし…言語って…言語の開発??よくわからん…;;(焦) (3)>> データベース構築???ネットワーク構築????運用って、自分のWEBサイト?ゼミの課題で作ったのしか無… ・・・・という感じで困っています^^;  3年間大学に通っていたけれど“プログラミング言語を覚えましょう”みたいな専門的な授業は無かったし、この道を目指したいと思ったのも最近だったので、好きでやってきた事だけど“何故趣味でも独学で勉強しなかったのか”と、今とても後悔とこれから勉強しなきゃという焦りでいっぱいです。  しかし、エントリーの締め切りも近いので、この非力な能力を記入して出さなければなりません。とりあえず自分の知っている言語がプログラミング言語であるのかどうかを知りたいです。(書ける事は少しでも多く記入したいので!)因に先日こういった項目だけほんの少ししか書けなかったエントリーシトを提出した企業があったんですが、即刻落ちました…まあ一概にこのせい、とは言えませんが。。。  また、これから自信を持って記入や面接で説明出来る様に勉強したいので、オススメの勉強方法や資格等がありましたら教えてください。 宜しくお願いします。 --------------------------- ★希望職種キーワード Flash、WEBデザイン、イラストレーター、 ★大体使えるソフト Photoshop/Illustrator/Flash/Dreamweaver/InDesign

  • スクリプトって?・・・

     数ある質問の中から私の質問を閲覧していただきありがとうございます。  この質問をどのカテゴリーに分類していいのか分らず、一応このような分類とさせていただきましたが、 恐らく間違っていると思うので、その点はご容赦くださいませ。  先日、ガンブラーというPCをウィルスに感染させる攻撃手法について解説しているページを閲覧していたのですが、以下のような記述がありました。 ------------------------------------------------------------------- ガンブラーに感染したwebサイトは管理者の知らぬ間に不正なJavaScript(ジャバスクリプト)をwebに埋め込まれ、 脆弱な環境の閲覧者に JavaScript(ジャバスクリプト)を読み込ませる。 -------------------------------------------------------------------  そこで質問なのですが、記述中にある【スクリプト】とはいったい何なのでしょうか? この用語、Yahoo!等に掲載されるコンピューター関連の記事で頻繁に目にするのですがよく分りません。 どなたか分る方がおられましたら、解説のほどよろしくおねがいします。、