もっと身近にセキュリティ

脆弱性を持て余した神々のAdobe

脆弱性。1日に何回その文字を目にすることでしょう。
ところでこんなニュースが舞い込んできました。

  • Amazon、Flash広告掲載拒否へ 9月1日から (ITmedia)
    http://www.itmedia.co.jp/news/articles/1508/21/news055.html)これまでAdobe Flash Playerは脆弱性が指摘され、アップデートし、すぐにまた新たな脆弱性が指摘され、というサイクルを頻繁に繰り返しています。Adobe社はそれだけ熱心にセキュリティの改善に取り組んでいると言えるかもしれませんが、2015年7月には複数のゼロデイ脆弱性が指摘され、攻撃ツールが出回るなど、危険な印象を抱く人は多いでしょう。
  • Adobe Flash Playerに相次ぎゼロデイ脆弱性発覚(@IT)
    http://www.atmarkit.co.jp/ait/articles/1507/13/news142.html)ゼロデイ脆弱性の発覚を受け、情報処理推進機構(IPA)は、パッチが公開されるまでの間、Flash Playerのアンインストールや無効化をするよう注意を呼びかけていました。(ちなみに筆者はアップデートの手間がかかるため、パッチリリースに関わらず、常にFlashを無効化しています。)

続きを読む

もっと身近にセキュリティ

「熊寄せ」の鈴

熊除けの鈴というものがあります。山道を歩く時などに体や荷物につけて音を鳴らすことで、人間がいることを熊に知らせて熊が近づかないようにする道具ですね。ところがこの鈴、一度人間の味を覚えた熊にとっては、おいしいエサの場所を教えてくれる、熊にとって都合の良いものになってしまう場合があるそうです。恐ろしいですね。

「熊除け」のはずが「熊寄せ」になる。有効な対策だと思っていたことが逆にマイナスの効果を生むことがあるということです。

続きを読む

もっと身近にセキュリティ

1つのステップを省略するだけで想定される被害

「セキュリティ」と言うと、なんだが難しい、よく分からないといったイメージを持たれている方がいるかと思います。確かに難しい単語で説明されることもありますが、皆さんの生活の中で「セキュリティ」に接する身近な場面を想像してみましょう。それはWebサービスの「会員登録」ではないでしょうか。

続きを読む

もっと身近にセキュリティ

スパイラル、してますか?

「セキュリティ」と言うと、ITのセキュリティをイメージする方が多いようです。特に近年、ITセキュリティの重要性が高まっていますが、セキュリティの中には、ITセキュリティの他に、人的セキュリティ、物理的セキュリティ等が含まれています。そして、ITセキュリティの中にもネットワーク、サーバ、アプリケーション、端末の対策等、様々な領域があります。あるいはスパイ映画やSFの世界をイメージするでしょうか。とにかく専門的で難しそうな印象が強いかもしれません。

続きを読む

もっと身近にセキュリティ

パスワード ‒ もっと強くキミを守りたい ‒

皆さんの生活の中でパスワードを求められるのは社内システムだけではありません。Facebook、LINEなどのソーシャルメディア、インターネットバンキングなどの各種Webサービスを活用することが今や日常になっており、本人の認証のためにID・パスワードが使用されています。

近年、不正ログインや不正送金などの被害がでており、「情報セキュリティ10大脅威2015」(https://www.ipa.go.jp/security/vuln/10threats2015.html)においても「インターネットバンキングやクレジットカード情報の不正利用」が1位、「ウェブサービスへの不正ログイン」が4位にランクインしています。

続きを読む