• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:この不正アクセスの手口、例え話で教えて!)

不正アクセスの手口例え話とセキュリティホールの探し方について

このQ&Aのポイント
  • 不正アクセス手口を検索すると次のサイトが紹介されています。侵入されるサイトを一軒の家に例えて教えて頂けませんか?また、セキュリティホールを狙った攻撃の探し方について教えてください。
  • セキュリティホールを狙った攻撃とは、侵入されるサイトを一軒の家に例えて解説することで理解を深めることができます。また、この攻撃を見つけるためにはどのような方法があるのでしょうか?
  • 不正アクセスの手口に興味があり、セキュリティホールを狙った攻撃について詳しく知りたいです。侵入されるサイトを例え話で教えて頂き、攻撃の探し方についても教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.4

「入り口は問い合わせの窓口」 これをたとえ話の家庭の郵便ポストだとして 1) 家庭用のポストでは耐えられないような、非常に重い荷物を届けます。 重さの制限をしてないでそのまま玄関のポストで受け取ると ポストが壊れて、人が通れるほどの大きな穴が玄関扉にあきます。 これが、ネットでいうところのバッファーオーバーフロー攻撃です。 2) ポストには入りきれないような、大量の手紙を届けます。 ポストがパンクして、重要な正規の手紙書が届かなくなるばかりか ポストの扉が閉まらなくなって、そこから手を突っ込まれて 大事な書類や隠しておいた合鍵が盗まれることもあります。 これがネットでいうところのDDos攻撃です。 3) 問い合わせの手紙と一緒に偽の私書を同封してポストに入れます。 そんな書類をなにもチェックしないで信用してしまうような人(プログラム)は 合鍵を渡してしまったり、偽の請求書の通りに指定の金額を指定の口座に振り込んでしまいます。 これが、ネットでいうところのSQLインジェクション攻撃です。 4) ポストに、以前取引のあった会社から請求書が届きます。 心当たりもあり信用して振り込みしますが、その銀行口座は第三者に乗っ取られていました。 これが、ネットでいうところのセッションハイジャック攻撃です。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (4)

noname#228894
noname#228894
回答No.5

喩え話をしろということであれば、すでに出ている戸締まりのレベルの話が定番です。追加するとしたら、いろんな鍵を片っ端から突っ込んで、開くのがないかを探すってくらいでしょうか。 ただ、望まれているような回答は、比喩ではなく具体論というか実践論に踏み込まないとできない気がしてきています。以前の質問が行き詰まったのも、比喩でという条件下では無理があったからでは?

全文を見る
すると、全ての回答が全文表示されます。
noname#228894
noname#228894
回答No.3

見ている人がいなかったり、いても無知・無関心ならば、鍵のかかっていない窓や扉を探しまわったり、床下に潜りこんだりしても、怪しまれることはありません。セキュリティホールを探すというのは、そういうことです。 また、すでに知られているセキュリティホールを狙うのも意外に効果的だったりします。と言うのは、存在と内容が公開されており、明らかなので探す手間が不要な上に、まだ対策がなされていないシステムに対してはそこを突く攻撃は有効だからです。ここまでは犯罪的なやり方。 そうではなくまっとうな方、情報セキュリティで収入を得ているような会社だと、自前でシステムを構築し、それこそあちこち突付きまくって穴がないかを探しています。場合によっては顧客の了承を得て、顧客のシステムを突いて穴を探すことも行います。

kfjbgut
質問者

補足

#2補足に同文。

全文を見る
すると、全ての回答が全文表示されます。
  • h271015
  • ベストアンサー率71% (62/87)
回答No.2

とりあえず家の玄関や窓の鍵が開いているかどうか調べて、開いていればそこから入ります。 閉まっていても簡単に開けれそうかどうか調べて開けたり、気付かれないようにガラスを割ったりして入ります。 また、硬いはずの壁が実はすごく脆くてそこを静かに崩して入ったり、鍵を持ってなくても手持ちの針金を鍵穴に刺すとなぜか鍵が開いて入れたりもします。 2階建や3階建だったとしたら、上の方は戸締りが甘いかもしれませんので、電柱とかから飛び移れないかなどを考えます。 それ以外にも、外から穴を掘って床から中に入れるかもしれません。 家の人にばれないように留守中や夜中に探ったり、セールスマンや市役所の人とかになりすまして堂々と家に訪れたりして上のようなことを探ったりタイミングを見て実行します。

kfjbgut
質問者

補足

色んな手口があるのは解ります。 しかし、一軒家で他人が正々堂々と入れるの玄関口や勝手口です。 侵入サイトでは、お問い合わせや、商品購入の入り口です。 なのにどうして、家の窓や、二階や、穴を掘る等のことが出来るのか? それが相談の趣旨です。

全文を見る
すると、全ての回答が全文表示されます。
回答No.1

  セキュリティホールを狙った攻撃とは............... 例えば貴方が友達を呼んで自宅で食事会をする 数人の友達が一緒にやってきてチャイムを鳴らしたので、貴方が玄関を開けたところ 友達がゾロゾロと一気に家に入って来た でも、集団の最後に入って来たのは泥棒でした なぜ、泥棒が侵入できたのか それは、貴方が先頭の人を確認して友人だから玄関を開けたが、家に入ってくる人全員を確認するクセがなかったから、最後の人が友人かどうか確認しなかったからです この最初しか確認しない事が「セキュリティホール」です  

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 「テロ特措法」の英文サイトを探しています。

    ウィキペディアの日本語サイトは次のサイトです。 http://ja.wikipedia.org/wiki/%E3%83%86%E3%83%AD%E5%AF%BE%E7%AD%96%E7%89%B9%E5%88%A5%E6%8E%AA%E7%BD%AE%E6%B3%95 いろいろネット上で探しましたが見つかりません。 もし、ありましたら教えてください。

  • スポーツ自転車について

    現在スポーツ自転車が欲しいのですが 値段は3万円以内 で一通り出してみました http://www.yodobashi.com/OSSO-%E3%82%AA%E3%83%83%E3%82%BD-OSSO6507CX-520-%E3%82%AF%E3%83%AD%E3%83%A2%E3%83%AA%E3%82%AF%E3%83%AD%E3%82%B9%E3%83%90%E3%82%A4%E3%82%AF-%E5%A4%96%E8%A3%857%E6%AE%B5%E5%A4%89%E9%80%9F-520mm-%E3%82%B0%E3%83%AA%E3%83%BC%E3%83%B3/pd/100000001001511648/ http://www.yodobashi.com/%E3%83%9E%E3%83%AB%E3%82%AD%E3%83%B3-%E3%83%8E%E3%82%B9%E3%82%BF%E3%83%AA%E3%82%A2-%E3%82%A8%E3%82%A2%E3%83%AD-OT7-F-%E3%83%9E%E3%83%83%E3%83%88%E3%82%B4%E3%83%BC%E3%83%AB%E3%83%89-MK-13-025-%E3%82%AF%E3%83%AD%E3%82%B9%E3%83%90%E3%82%A4%E3%82%AF-%E3%83%9E%E3%83%83%E3%83%88%E3%82%B4%E3%83%BC%E3%83%AB%E3%83%89-700%C3%9728C-%E5%A4%96%E8%A3%857%E6%AE%B5%E5%A4%89%E9%80%9F-BAA%E5%9F%BA%E6%BA%96%E5%AF%BE%E5%BF%9C/pd/100000001001660893/ どちらの自転車がいいですかね? クロモリフレームというのが気になるのですが もう一つの方はBAA対応でなやんでいます どちらがいいでしょうか? またこれ以外に3万円でいいスポーツ自転車があったら教えてください ヨドバシで販売してるものがいいです!!

  • 歌がうまくなりたい!

    カラオケに行っても恥ずかしくないくらい、歌がうまくなりたいです!どうしたら良いですか!! いまいちこういうサイトは信頼できません... http://karaokejoutatsu.com/%E6%AD%8C%E3%81%8C%E3%81%86%E3%81%BE%E3%81%8F%E3%81%AA%E3%82%8A%E3%81%9F%E3%81%84%E4%BA%BA%E3%81%B8%EF%BC%81%E3%80%80%E5%A4%A7%E5%88%87%E3%81%AA%E3%81%AE%E3%81%AF%E5%9F%BA%E6%9C%AC%E3%82%92%E3%81%8D.html

  • クロスバイクについて

    https://www.amazon.co.jp/LIG-%E3%83%AA%E3%82%B0-%E3%82%B7%E3%83%9E%E3%83%8E7%E6%AE%B5%E5%A4%89%E9%80%9F-%E5%89%8D%E8%BC%AA%E3%82%AF%E3%82%A4%E3%83%83%E3%82%AF%E3%83%AA%E3%83%AA%E3%83%BC%E3%82%B9-%E5%89%8D%E5%BE%8C%E3%82%AD%E3%83%A3%E3%83%AA%E3%83%91%E3%83%BC%E3%83%96%E3%83%AC%E3%83%BC%E3%82%AD/dp/B00HE5M1KG/ref=sxin_16_pa_sp_search_thematic_sspa?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&content-id=amzn1.sym.de7269aa-7aa3-49d8-a63c-6ff623042c30%3Aamzn1.sym.de7269aa-7aa3-49d8-a63c-6ff623042c30&crid=G0O3XQX366LD&cv_ct_cx=%E3%82%AF%E3%83%AD%E3%82%B9%E3%83%90%E3%82%A4%E3%82%AF&keywords=%E3%82%AF%E3%83%AD%E3%82%B9%E3%83%90%E3%82%A4%E3%82%AF&pd_rd_i=B00HE5M1KG&pd_rd_r=226a0a8b-fd13-4107-9152-f5227f221c2c&pd_rd_w=v3MWM&pd_rd_wg=dB97T&pf_rd_p=de7269aa-7aa3-49d8-a63c-6ff623042c30&pf_rd_r=QY1JTPP0XZ6P6RPDA8DE&qid=1670147363&sprefix=e3%2B82%2Baf%2Be3%2B83%2Bad%2Be3%2B82%2Bb9%2Be3%2B83%2B90%2Be3%2B82%2Ba4%2Be3%2B82%2Baf%2Caps%2C183&sr=1-1-9ad0563b-de06-426f-a1d3-3a92323660bd-spons&spLa=ZW5jcnlwdGVkUXVhbGlmaWVyPUExNU1OSENXWDI1NzA3JmVuY3J5cHRlZElkPUEwNzYzNjM1WDlKWTRGTlJNQlhTJmVuY3J5cHRlZEFkSWQ9QTJMMkZRME0yOEozSDMmd2lkZ2V0TmFtZT1zcF9zZWFyY2hfdGhlbWF0aWMmYWN0aW9uPWNsaWNrUmVkaXJlY3QmZG9Ob3RMb2dDbGljaz10cnVl&th=1 クロスバイクを探しているのですが12キロで3万円以下ならかなりお得でしょうか? また普段はそんなに長距離(10キロ以上)は移動せず街中を走る程度ですがどんな問題点が考えられるでしょうか 何かご助言等いただけたらありがたいです クロスバイクにこだわっているのは以前一般車にも乗っていて一般車はクロスに比べると重く力が要るので不便と感じたからです

  • 何でこんなに安いの?

    http://www.amazon.co.jp/gigabeatV%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA-%E3%83%AF%E3%83%B3%E3%82%BB%E3%82%B0%E8%A6%96%E8%81%B4%E3%81%A8%E9%8C%B2%E7%94%BB-%E5%86%8D%E7%94%9F%E6%A9%9F%E8%83%BD%E6%90%AD%E8%BC%89%E3%83%8F%E3%83%BC%E3%83%89%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%82%AA%E3%83%BC%E3%83%87%E3%82%A3%E3%82%AA%E3%83%97%E3%83%AC%E3%83%BC%E3%83%A4%E3%83%BC-%E3%82%AF%E3%83%AA%E3%83%A0%E3%82%BE%E3%83%B3%E3%83%AC%E3%83%83%E3%83%89-MEV30E/dp/B000KDN43W/ref=sr_1_7/250-2865449-1765804?ie=UTF8&s=electronics&qid=1192355271&sr=8-7 gigabetatが50%OFFとありますが、なぜこんなに安いのでしょうか? これよりもっと高性能なのが出てるのでしょうか?

  • ブログラムは何から学べば良いですか?

    これから、プログラムを学びたいのですがどれを選べば良いですか?参考書など見ても、関数など分からない初心者です。 主に、ゲームのプログラムをやってみたいのですが本が3種類ありC言語・Java・flashがあります。個人的には、個人サイトに掲載できるflashが良いかと思うのですがサーバーの負担・お金など色々設定があると聞きました。 メリット・デメリットを含め、最初にどれをチョイスすれば良いのか詳しい方教えてください(特に、ゲームでもなくてもよいです)。 本サイト http://i-libro.net/game/ http://www.amazon.co.jp/14%E6%AD%B3%E3%81%8B%E3%82%89%E3%81%AF%E3%81%98%E3%82%81%E3%82%8BC%E8%A8%80%E8%AA%9E%E3%82%AA%E3%83%B3%E3%83%A9%E3%82%A4%E3%83%B3%E3%82%B2%E3%83%BC%E3%83%A0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9F%E3%83%B3%E3%82%B0%E6%95%99%E5%AE%A4-Windows-XP-Vista%E5%AF%BE%E5%BF%9C-%E6%9C%89%E4%B8%80%E9%83%8E/dp/4899772408/ref=sr_1_1?ie=UTF8&s=books&qid=1246497140&sr=1-1 http://www.amazon.co.jp/15%E6%AD%B3%E3%81%8B%E3%82%89%E3%81%AF%E3%81%98%E3%82%81%E3%82%8BJava%E3%82%AA%E3%83%B3%E3%83%A9%E3%82%A4%E3%83%B3%E3%82%B2%E3%83%BC%E3%83%A0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9F%E3%83%B3%E3%82%B0%E6%95%99%E5%AE%A4%E2%80%95Windows-XP-Vista%E5%AF%BE%E5%BF%9C-%E5%A4%A7%E6%A7%BB-%E6%9C%89%E4%B8%80%E9%83%8E/dp/4899772319/ref=sr_1_2?ie=UTF8&s=books&qid=1246497140&sr=1-2 http://www.amazon.co.jp/14%E6%AD%B3%E3%81%8B%E3%82%89%E3%81%AF%E3%81%98%E3%82%81%E3%82%8BActionScript%E3%82%AA%E3%83%B3%E3%83%A9%E3%82%A4%E3%83%B3%E3%82%B2%E3%83%BC%E3%83%A0%E3%83%97%E2%80%95Windows-XP-Vista%E5%AF%BE%E5%BF%9C-%E5%A4%A7%E6%A7%BB-%E6%9C%89%E4%B8%80%E9%83%8E/dp/4899772270/ref=sr_1_4?ie=UTF8&s=books&qid=1246497140&sr=1-4

  • 家庭用サーバーについて

    家庭用サーバーというものがありますが、これは具体的に何に使うもので、どういうことができるのでしょうか? また、知識のない人間が使うことで扱うことができるものなのでしょうか? よろしくお願いします。 http://www.amazon.co.jp/BUFFALO-%E3%83%AA%E3%83%B3%E3%82%AF%E3%82%B9%E3%83%86%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3-DTCP-IP-Web%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E6%A9%9F%E8%83%BD%E6%90%AD%E8%BC%89%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E5%AF%BE%E5%BF%9CHDD-LS-XH1-0TL/dp/B001MSXIBM/ref=pd_cp_e_3

  • つかまされたくない

    事故車つかまされたくないので http://search.yahoo.co.jp/search?p=%E6%82%AA%E5%BE%B3%20%E4%B8%AD%E5%8F%A4%E8%BB%8A と判断するための目安教えてください。

  • ワードプレスそのままでは危険なのでしょうか?

    ワードプレスのインストールをしたのですが、そのままでは危険なのでしょうか? http://bitwave.showcase-tv.com/%E3%83%AF%E3%83%BC%E3%83%89%E3%83%97%E3%83%AC%E3%82%B9%E3%81%AE%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E5%AF%BE%E7%AD%9610%E9%A0%85%E7%9B%AE/ wp-config.phpを400にはしたのですが、ほかにもやらないと危険でしょうか? そもそも不正アクセスして何をしたいのでしょうか? 個人のポートフォリオサイトならやらないですかね。 すっと更新し続けないといけないのですか? ただのポートフォリオなのに面倒ですね・

  • 不正なソフトのダウンロードを促す? 詳しい方!!

     添付図のような,ケバケバしく赤の点滅が有ります。 『 OK 』を押しても大丈夫でしょうか? 事情に詳しい方,教えてください。 こちらでは,緑の点滅で同じような不審を感じます。  ソフトのダウンロードを促してきます。 http://jp.ask.com/ans?l=sem&ifr=1&qsrc=999&ad=semA&an=yahoo_s&q=%E7%9A%AE%E3%82%80%E3%81%8D%20%E6%96%B9%E6%B3%95&siteid=2622&o=2622&ar_uid=94AA0028-28CC-4860-A7F8-A7945CC816F7&click_id=9AC80A19-BF15-4EB5-8AF1-D101D2BDCCB4