japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> ロレックス
> フォトコミュニティ
> ストックフォト
> クリップアート
> イラスト
> フェリカ
> Web2.0
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
> 会社概要地図
Webテクノロジー 2005年6月9日 09:00
Webテクノロジー・バックナンバー
スパイウェアの定義

著者: 株式会社ネクステッジテクノロジー 坂本堪亮 プリンター用 記事を転送
2005年6月9日 09:00 付の記事
国内internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

はじめに

“スパイウェア”という言葉をよく、 インターネット上で製品や技術、 特にセキュリティの分野で見る機会が多くなった思います。

多くの人とスパイウェアについて語るうち、 私自身“スパイウェア”という言葉がある意味において、 ウィルスという従来の概念を、 技術的にもまた社会現象的にも超えたものであると理解するようになってきました。

スパイウェアについての見解を説明しながら、 そうした目に見えない部分についても紹介できればよいと思います。

まず最初に、 “スパイウェア”の定義について説明したいと思います。 説明の中で聞きなれない用語などもありますが、 スパイウェアガイドを参照してください。

狭義のスパイウェアと広義のスパイウェア

スパイウェアという用語は、よく知られているように曖昧な用語です。 従って、それを使う場合には、 必ずそれが狭義のスパイウェアなのか広義のスパイウェアなのかを、 お互いに意識しておく必要があります。

スパイ ソフトウェア

では狭義のスパイウェアとは何か?  狭義のスパイウェアとは、スパイ行為をするソフトウェアということになります。 単にスパイ行為をするソフトウェアと言っても、多くの種類や方法が存在します。 例えば、キーロガー、バックアドア、 リモートアクセスの機能を持つソフトウェアなどがその代表的なものです。 これらのソフトウェアでは、ユーザーの操作記録を盗んだり、遠隔地から コンピュータを操作することができます。

スパイウェアの定義が立場によって違ってくる論点の一つの例として、 広義のスパイウェアに含まれる、 広告を目的としたソフトウェア、 “アドウェア’”呼ばれるソフトウェアをスパイウェアなのかどうかがあります。

アドウェアとは、 一般にポップアップ広告を表示することを目的としたソフトウェアです。 つまり、アドウェアだからスパイウェアではないという主張なのです。 ある意味正しいようですが、 こうした論争になると、 間違った理解や定義になってしまうことに気づかれると思います。

実際スパイウェアをスパイウェア、アドウェア、パラサイトウェアなどと 機能を基づいて分類することができます。 しかし、アドウェアだから脅威は無いとは言えません。 純粋にアドウェア機能のみを持つソフトウェアであればセキュリティへの 脅威は少ないといえますが、多くの悪意を持ったスパイウェアは、 例えばアドウェア機能とバックドア機能と共に持っているなどと、 複合化されていることを無視しています。

そのため、 アドウェアとして分類可能なソフトウェアも、 その危険度を考えるとさまざまにレベル分けされます。 実際、アドウェアと呼ばれるソフトウェアでもさまざまの技術が 利用されているからです。

アドウェア

アドウェアを代表する手法として、 ブラウザヘルパーオブジェクトとしてIEにインストールされ、 検索キーワードを他のサイトにリダイレクトし、 関連した商品の広告や、購入サイトへのリンクを表示したり、 関連商品のポップアップ広告を表示するものがあります。

多くの場合、 IE の開始ページや検索ページ、 さらにお気に入りにリンクを追加します。

これらはまた、高速検索機能としてうたったものもあります。 検索キーワードは、 固有の識別子(IP アドレス)とともに、 その制御サーバーに送られます。

IP アドレスから個人情報に関連つけることは困難ですが、 インストール時にそうした情報を入力するような仕組みを持つことで、 簡単に可能になります。

悪意のあるものは、 ブラウザ ハイジャックやポップアップを利用して、 ユーザーを特定の Web ページに巧妙に誘導します。 悪意のある Web ページを開くと、 非常に危険なことが予想されます。

例えば、 開いたと同時に Active-X ドライブバイダウンロードとばれる方法で、 ソフトウェアをユーザーに見えないうちにインストールしたりします。 常にインターネット接続を経由して、 制御サーバーから新しい広告(ユーザーの嗜好に合わせた)を表示する機能を有した ものもあります。

また、アップデータと呼ばれる機能を有しているものは、 インターネットに接続できる環境で、 自分自身を制御サーバーから常にアップデートしたり、 他のソフトウェアをダウンロードしたりすることもできます。

実はスパイウェアの脅威とは、 こうした技術や手法を複数組み合わせた攻撃が簡単にできてしまうことにあります。 これらスパイウェアは、 侵入時点では直接悪意を持ったソフトウェアとして振舞うことはなく、 単にバックアドア、トロイの木馬として機能します。 この時点では、まだユーザーには、何かが起きていることは分かりません。

スパイウェアの定義

こうした、 アドウェアの技術を利用した悪意のあるソフトウェアも存在することが理解できれ ば、 単にアドウェアはスパイウェアではない、 という論争が無意味なことが分かると思います。

では、広義のスパイウェアとはなにか?  広義のスパイウェアは、 その機能からではなく、 むしろユーザーの視点で、 それがどんな行為をするかという観点から、 以下の3つで定義します。

●ユーザーが知らない間にインストールしたり、 ユーザーの知らない(認知しない、または承諾しない)行動をするソフトウェア/ハードウェア
●ユーザーの情報をユーザーの知らない間に、 外部に送信するソフトウェア/ハードウェア
●インストール後、 容易にアンインストールや削除ができないソフトウェア/ハードウェア

参考までに、このような定義を用いることになった資料を紹介します。 2004年春に開催された FTC(米国 Federal Trade Commission)主催のスパイウェア ワークショップでの議論をまとめた、2005年春の報告書です。

FTC 2004年スパイウェアワークショップ報告

ぜひ、 多くの関係者に参考にしていただきたいと思います。

このワークショップの内容については、 弊社とパートナシップを持つ Xblock Systems 社の CEO、 Wayne Porter もアンチスパイウェア ベンダーのパネラーとして参加していたため、 私自身その内容について直接訊いたりしていました。 報告書となって発表されている内容は非常に興味のあるものなので、 翻訳を紹介しています。 そちらも参考してください。

記事提供:株式会社ネクステッジテクノロジー nextEDGE







関連テーマ
  • ブラウザ


  • ★最新トップニュース
    海外 【ケータイ USA】イギリスの団体が iPhone の広告における Apple の虚偽に言及(携帯・ワイヤレス 8月30日 13:00)
    イギリスの広告基準協議会(Advertising Standards Authority:ASA)は、Apple に広告における真実について、訓戒を説こうとしているらしい。
    国内 ASUS、電源オンから約7秒で起動するコンパクト PC「Eee Box」を発表画像のある記事(Webテクノロジー 8月29日 18:20)
    ASUS は2008年8月29日、低価格なコンパクト PC「Eee Box B202」を9月13日に発売する、と発表した。
    国内 【今週の Web ミミズク】「予測市場」の将来を予測したい…(Webビジネス 8月29日 18:10)
    「予測市場」という言葉をちらちら耳にする。「予測」と「市場」という組み合わせが、耳新しいのかもしれない。あるいは、未来を予想できるかもしれない、という期待もあるかもしれない。
    国内 G DATA がゼロアワー攻撃の拡大を警告(Webテクノロジー 8月29日 18:00)
    G DATA が、国内でのゼロアワー攻撃が拡大している、と警告を発している。同社が2008年8月29日、明らかにした。
    国内 KDDI、「光で操作ナビ」などを搭載した簡単ケータイ「W62PT」を8月30日発売画像のある記事(携帯・ワイヤレス 8月29日 18:00)
    KDDI、沖縄セルラーは、2008年8月29日、au 携帯電話新ラインアップとして、パンテック&キュリテル製の簡単ケータイ「W62PT」を8月30日に全国一斉発売することを発表した。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > iPhone > Youtube
    > Google > モバイルノート
    > 半導体 > ウィルコム
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第2回インターネットコムマーケティングセミナー
    「モバイルマーケティングの世界」〜これだけはやっておきたいモバイルマーケティング施策とは〜
    9月24日(水)13:00〜17:00 ITS 山王健保会館
    ※詳しくはこちら
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「選択と集中」選択をして集中しない限りは勝てない/メディカル・コミュニケーションズ株式会社(8月29日)
    データメーション 【データメーション】
    Apple は顧客の忠誠心にあぐらをかいているのか? (8月27日)
    Graphic Design Forum 【Graphic Design Forum】
    次へとつながる輪 (8月27日)
    最新テクノロジーの意外な処方箋 【最新テクノロジーの意外な処方箋】
    あなたが舌なめずりしたくなるようなもの(8月26日)
    エンジニアの独り言 【エンジニアの独り言】
    データをローカルに保存するWebアプリケーション(8月22日)
    デスマーチからの脱却 【デスマーチからの脱却】
    30min. iPhoneアプリリリース(8月18日)
    footer_301.gif
    最新コラム一覧
    台湾企業が席巻する電子製品製造 台湾企業が席巻する電子製品製造

    世界の IT 産業を担う台湾製造企業、馬政権誕生で中・台産業関係さらに緊密へ(8月29日)
    IT マネジメント IT マネジメント

    IT を変えつつあるのはどの技術?(8月29日)
    最新ハイテク講座 最新ハイテク講座

    繁栄か滅亡か!巨大なエネルギー「原子力」の未来(8月29日)
    developer.com developer.com

    レガシーWebアプリケーションをWebLogic Portal内のフルページIFrameとして統合する(8月29日)
    百式のネットビジネス研究 百式のネットビジネス研究

    友達にあなた特製のクスリを贈ることができる「Get Your Drug On」(8月29日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(8月28日)
    「IT の耳」 「IT の耳」

    【書評】『1回の会議・打ち合わせで必ず結論を出す技術』――無意味な会議を撲滅する(8月28日)
    ハードウェアから見たデータベース ハードウェアから見たデータベース

    巨大テーブル活用術1(8月28日)
    ウチのサイトを SEO ウチのサイトを SEO

    検索エンジンが見ている世界(8月27日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    目指せecoエンジニア!グリーンITで地球を救え(8月26日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルデザインTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif