ハッキングの手口を文系に理解できるよう野球に置き換えて説明してみる(1/3 ページ)

DoS攻撃ってドスドス攻撃することではないそうです。

» 2017年04月28日 09時00分 公開
[中山順司ねとらぼ]

 こんにちは、ライターの中山と申します。突然ですが「ハッキング」って、IT系ニュースとかで耳にはするけど、具体的な手口や方法についてはよく分からなくないですか?

 「なんとかインジェクション」とか「なんちゃらスクリプティング」とか「なになに攻撃」とか、英語でも日本語でも難しい言葉ばかり使われるし、文系人間には字面から中身が想像できない! 少なくとも、「DoS攻撃がドスドス攻撃することではない」のはなんとなく分かるのですが。

 ということで、筆者の職場であるfreeeの同僚エンジニア2人に、ハッキングの手口を野球に置き換えて説明してもらうことにしました。

野球のふところの広さに賭けます

そもそもハッキングとは

 ハッキングとはそもそもなんぞや……ですが、これは本来はコンピュータを使って悪さをする行為だけを指すわけではありません。もともとはコンピュータスキルに長けた人が行う高度なエンジニアリングのことを広く指す言葉です。最近では「○○をハックする」といった使い方も目にしますね。

 これに対して、他人のサーバなどに侵入して悪さをする不正行為などのことをクラッキングと呼びます。ハッキングとクラッキングは、厳密には区別されるべきものですが、世間一般ではハッキング=コンピュータの専門的知識を用いた不正行為、ハッカー=悪い人、と認識されているのもまた事実。本記事の中では、不正行為を主目的とした狭い意味での「ハッキング」を取り上げます。

 では本題に入りましょう。

登場人物

  • エンジニア1: 野球に詳しい
  • エンジニア2: セキュリティに詳しい
  • 中山(筆者): 野球にもセキュリティにも詳しくない

フィッシング

フィッシング

 ユーザーからユーザー名、パスワード、クレジットカード情報等の情報を奪うために行われる詐欺行為。信頼されている主体になりすましたメールによって、偽のWebサーバに誘導して行われることが多い。


エ1: 「なりすましだね。ネット版オレオレ詐欺的なものかな」

中: 「釣りのフィッシング? ルアー的な(意味をかけてる)?」

エ2: 「名前の由来については諸説あるようだけど、関係はありそうだね」

エ1: 「盗みたいのはIDとパスワード。例えば、銀行の偽サイトを作って、そこを踏ませて入力させると……」

エ2: 「被害者に自覚がないと訴えられない」

中: 「なにそれ怖い……じゃあ、野球にたとえてみて」

エ2: 「球場に偽の出入り口を作って敵チームを閉じ込めている間に、変装した偽チームに試合させる……かな。あるいは、ルパン三世みたいに、顔に特殊加工メークして変装して敵の先発ピッチャーになりすまし、ロッカールームに『ういーっす』って感じで自然に紛れ込む」

中: 「なるほど。で、自チームのためにフォアボール連発して押し出しさせまくるわけだ」

エ1: 「すぐ交代させられるだろ」

ショルダーハッキング

ショルダーハッキング

 ログイン時のキーボード上の手の動きを背後から盗み見て、パスワード等のアカウント情報を盗む行為。原始的な手法だがいまだになくならない。


エ2: 「これはイメージしやすいんじゃない? 野球にもすんなり当てはめられそう」

中: 「外野席から双眼鏡キャッチャーのサインを盗み見る?」

エ1: 「もっとシンプルでよくて、2塁のランナーがキャッチャーサインを盗み見てベンチに伝えればOK」

中: 「そうか、投手の握りを肩越しに盗み見るのもショルダーハッキングだ」

エ2: 「そうだね」

エ1: 「これはまともにたとえられたな」

DoS攻撃

DoS攻撃

 正式名称はDenial of Service attack。情報セキュリティにおける可用性を侵害する攻撃手法。Webサービスを稼働させるサーバやネットワーク等のリソースに意図的に過剰な負荷をかけたり脆弱性を突くことでサービスを妨害する攻撃のこと。


中: 「ドスドス攻撃するわけじゃないよね」

エ2: 「いや、あながち間違ってなくて、わりとドスドスしてるかも」

中: 「まじか。ドスドスする行為そのものが目的ではなく、あくまで目くらましの一種だと」

エ1: 「“チャックあいてるぞ”ってキャッチャーのささやき攻撃かな。『うそ、まじで』って股間を見た瞬間にストライクを投げ込む」

中: 「見事にバッターの注意をそらした」

エ2: 「これで三振取り放題だよ」

エ1: 「下劣極まりない行為だけどな」

DDoS攻撃

DDoS攻撃

 正式名称は、Distributed Denial of Service attack。サーバの負荷を増加させ、サーバのサービスを低下させることを目的としたDoS 攻撃を悪質化させ、攻撃元を分散させたもの。


エ1: 「DoS攻撃の発展版で、これも本命は別にある」

中: 「ストライクを取るのに、バッターの気を散らす作戦の進化版か」

エ2: 「DoS攻撃が1対1だとすると、DDoS攻撃は1対多なの。標的に対して、一斉に負荷をかけて攻撃するイメージ」

中: 「ガンダムでいうところのジオングのオールレンジ攻撃かな?」

エ1: 「……違うな」

中: 「じゃあ、ララァ・スンがエルメスに搭載された移動砲台を意のままに遠隔誘導して攻撃するサイコミュ的な?」

エ1: 「言いたいことは分かるけど、それも違う。あと、野球から離れすぎ」

エ2: 「やじが近いかな。観客が“バッター! チャック開いてるぞー”ってバッターの集中力を奪ってビビらせて、打てないようにし向ける」

エ1: 「そうだね。バッターに三振させるのが本命の攻撃なわけだ」

ロギング

ロギング

 管理が甘いコンピュータやネットワーク機器を狙って通信履歴等を一定の時間記録すること。


エ1: 「キーロガー、スパイウェア的なモノをイメージするといい。身近なところでは、キーボード入力を記録して、操作履歴を盗み、外部に送るってパターン」

中: 「え、物理的な入力を裏側で読みとられてるってこと?」

エ2: 「盗む以外にも、ロギングでパスワードを盗み、悪意あるソフトをダウンロードさせるってことも」

エ1: 「共有PCに仕込ませることもあるよ。例えばネットカフェにあるPCが狙われることも。今はユーザーが変わるごとに履歴をクリアにするから、問題は起きにくくはなっているけどね」

中: 「じゃあ、野球にたとえると?」

エ2: 「ベンチの敵チーム監督を延々とビデオ撮影して、監督の動きとプレイの結果を照らしあわせてサインを盗み取る行為かな」

エ1: 「それ、ふつうに昔から行われているのでは?」

       1|2|3 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

昨日の総合アクセスTOP10
  1. /nl/articles/2403/17/news022.jpg 【追記あり】夫に「油買ってきて」と頼んだのに、手ぶらで帰宅した理由はまさかの…… とんでもないオチに「やめてww」「久しぶりに大爆笑」
  2. /nl/articles/2403/18/news022.jpg 1歳息子の“はじめての寝落ち”が140万再生 10歳兄のやさしい行動に「なにこの平和でかわいい世界」「最高に癒やされる」と絶賛の声
  3. /nl/articles/2403/17/news063.jpg 「予言者いた」「先見の明」 大谷翔平選手&真美子さんの結婚を2021年時点で予言(?)している投稿が発掘され話題に
  4. /nl/articles/2403/17/news047.jpg 北海道内の移動距離を本州と比較したら…… 感覚がバグるマップ画像に「これが北海道」「大きすぎる」
  5. /nl/articles/2403/18/news042.jpg 生後1カ月の赤ちゃん「ぼく泣かないもんねっ」 うるうるおめめとへの字口が「はぁ〜たまらん!」「ぐぁぁああああっっ」取り乱すほどかわいい
  6. /nl/articles/2403/15/news126.jpg 「一番イチャイチャしているように見える」 大谷選手が公開した写真でドジャース山本由伸選手の“手つなぎ”?が話題に 「そっちに目が行く」
  7. /nl/articles/2312/29/news019.jpg 「妻の服を勝手に着て脱げなくなったムキムキ夫とデカワンコ」に爆笑の嵐 シュールすぎる状況が500万表示突破
  8. /nl/articles/2403/18/news025.jpg “おしりが5日で変わる”トレーニング! 「明日からやるか」「1日1回だけなら続けられる」と累計3000万再生突破
  9. /nl/articles/2403/18/news056.jpg 大好きなボールを100個プレゼントされたときのワンコの表情に「放心ww」「引いてない?」 直視できない姿がSNSで話題
  10. /nl/articles/2403/18/news064.jpg 赤ちゃんが妙に静かだと思ったら…… 思わぬものへの“真剣モード”に笑顔になる人続出「たれたもちもちほっぺたまらん!」
先週の総合アクセスTOP10
  1. 水道検針員から直筆の手紙、驚き確認すると…… メーターボックスで起きた珍事が300万再生「これはびっくり」「生命の逞しさ」
  2. 昭和時代に“無かった物”が写っている……? 細かすぎて伝わらない「未来から来たことがバレた写真」に6万いいね
  3. 「マジで汚い」「こんなもんです」 辻希美、“大散乱”のリビングと“新”キッチンの差を公開し共感の声集まる
  4. 双子の赤ちゃん、姉が全力でくしゃみして…… 被害にあった妹の反応に「生後3ヶ月でドリフのコントw」「めちゃどっちもカワイイ」と絶賛の声
  5. 「よくも病院に連れてきたな……」とにらむ猫、先生が来た瞬間 驚きの変貌に爆笑の声「これがほんとの猫かぶり」
  6. 急に片耳がたれたワンコ、慌てて病院にいった結果…… 「こんな可愛い診断結果初めて見たよw」「笑っちゃった」と反響
  7. 「何羽いる?」一見普通の“草むら”、よく見ると……? 思わず絶叫まちがいなしの1枚に「どっさりいるw」「まさに迷彩!」
  8. 店員に「この子は懐きませんよ」と言われたチンチラ、家に来て3日後…… 人を信じる姿に「愛が伝わったんですね」
  9. 元SDN48光上せあら、目を離した隙に……子どもが商品を触り“全買取” 「子連れママに厳しすぎないか?」
  10. 柴犬を子どものように育てた結果、人間みたいな行動をするようになった 何気ない幸せな日常に「完全に家族の一員」「全部が愛くるしい」
先月の総合アクセスTOP10
  1. 釣れたキジハタを1年飼ってみると…… 飼い主も驚きの姿に「もはや、魚じゃない」「もう家族やね」と反響
  2. パーカーをガバッとまくり上げて…… 女性インフルエンサー、台湾でボディーライン晒す 上半身露出で物議 「羞恥心どこに置いてきたん?」
  3. “TikTokはエロの宝庫だ” 女性インフルエンサー、水着姿晒した雑誌表紙に苦言 「なんですか? これ?」
  4. 1歳妹を溺愛する18歳兄、しかし妹のひと言に表情が一変「ちがうなぁ!?」 ママも笑っちゃうオチに「かわいいし天才笑」「何度も見ちゃう」
  5. 8歳兄が0歳赤ちゃんを寝かしつけ→2年後の現在は…… 尊く涙が出そうな光景に「可愛すぎる兄妹」「本当に優しい」
  6. 1人遊びに夢中な0歳赤ちゃん、ママの視線に気付いた瞬間…… 100点満点のリアクションにキュン「かわいすぎて鼻血出そう!」
  7. 67歳マダムの「ユニクロ・緑のヒートテック重ね着術」に「色の合わせ方が神すぎる」と称賛 センス抜群の着こなしが参考になる
  8. “双子モデル”りんか&あんな、成長した姿に驚きの声 近影に「こんなにおっきくなって」「ちょっと見ないうちに」
  9. 犬が同じ場所で2年間、トイレをし続けた結果…… 笑っちゃうほど様変わりした光景が379万表示「そこだけボッ!ってw」
  10. 新幹線で「高級ウイスキー」を注文→“予想外のサイズ”に仰天 「むしろすげえ」「家に飾りたい」