世界的サイバー攻撃が「低レベル」なのは本当か:世界を読み解くニュース・サロン(4/5 ページ)
世界規模のサイバー攻撃が大きく報じられている。ランサムウェアを使ったもので、感染するとすべてのファイルが利用できなくなるが、今回の攻撃……実は「レベルは高くない」といった声もある。どういう意味かというと……。
高い金額で、地下売買が行われている
マイクロソフトがこの修正プログラムのパッチを出すまで、このぜい弱性の存在は基本的にNSA以外、誰も知らなかった。つまりこれは、「ゼロデイ」(未知のぜい弱性)と呼ばれるセキュリティの穴だったことになる。誰もそのセキュリティの欠陥を知らないため、セキュリティ対策は行われず、NSAはそれを悪用してWindowsに侵入していた(逆にマイクロソフトがそのぜい弱性に気が付けば、修正するパッチを公表するためにもう攻撃はできなくなる。それでは困るので、NSAはそのぜい弱性の存在を秘密にし続けていた)。
実のところ、NSAは「ゼロデイぜい弱性」を使って、数多くのサイバー攻撃兵器を開発している。サイバー兵器の重要な部分となるゼロデイぜい弱性は、世界的に高額で取引されている貴重な商品だ。そもそも、ソフトウェア会社などが自社製品の安全性向上のために公然と自社製品のゼロデイぜい弱性を買い取ることもあり、マイクロソフトもゼロデイ買い取りに10万ドルを提供していたし、グーグルなども同じように買い取りをしている。
一方、高い金額で、地下売買が行われているケースも多い。世界各国の政府がゼロデイを購入していると言われ、世界で最も多く購入しているのは米NSAだと言われている。NSAはゼロデイ購入に年間予算2500万ドル以上を分配していたこともあり、数千のゼロデイぜい弱性を保有していると聞く。また中国が保有するゼロデイも、2000をくだらないという。
ハッキングなどが難しいと言われるiPhoneのゼロデイぜい弱性に至っては、FBI(米連邦捜査局)がテロ事件の捜査で犯人が使っていたiPhoneに侵入するために、100万ドル近くを支払って購入したことが判明している。
関連記事
- 実は怖い、インド便のトイレ
航空会社のトラブルが相次いでいる。男性が警察に引きずり出されたり、母親がベビーカーを奪われたり。いずれも米国の航空会社で起きたわけだが、客室乗務員によると「インド便で深刻な問題がある」という。どういうことかというと……。 - 中国政府がいま最も恐れているのは、ネット上の「くまのプーさん」
中国共産党がネット上の検閲に力を入れている。いわゆる「サイバーポリス」と呼ばれる工作員が反政府的な発言などをチェックしているが、2015年に最も削除された発言は……。 - 渡辺謙の不倫スキャンダルが、世界で報じられない事情
最近、俳優・渡辺謙のスキャンダルが話題になった。『週刊文春』が彼の不倫疑惑をスクープしたわけだが、いまのところ海外メディアはこの問題を報じていない。ハリウッド映画の「アクター」であるにもかかわらず、なぜ海外メディアはこの疑惑を取り上げないのか。 - 世界が販売禁止に乗り出す、“つぶつぶ入り洗顔料”の何が危険なのか
スクラブ製品が、世界的に注目されているのをご存じだろうか。私たちが何気なく使っているスクラブ洗顔料や歯磨き粉などの一部には、いわゆる「マイクロビーズ」と呼ばれるプラスチックの粒子が使われている。その粒子が……。 - トランプが手本にしているのは「日本」なのか
トランプ新大統領が「アメリカ第一主義」を掲げ、アメリカの国益を最優先にする姿勢を示している。「日本も『日本第一主義でいこう』」といった声が出ているが、筆者の窪田氏は「日本はとっくの昔から『自国第一主義』を進めている」という。どういう意味かというと……。
Copyright © ITmedia, Inc. All Rights Reserved.