ニュース

「赤ずきん」オオカミの手口はフィッシング詐欺? カスペルスキーがサイバー攻撃を童話で解説

「オオカミの雑な変装」=「フィッシングメールの変な日本語」?

advertisement

 セキュリティ企業のカスペルスキーが、情報セキュリティについて親子で理解できるようにと、童話を題材にしてサイバー脅威の解説を公式ブログで公開しました。「赤ずきん」のオオカミの犯行を例に、DoS攻撃やフィッシングサイトの説明をしようという、挑戦的な試み。

オオカミが現代的な悪さをするおはなし

 解説は原作を振り返りながら進行。赤ずきんがオオカミにどこに行くのか聞かれ、「おばあさんのところへお菓子の入ったバスケットを届けるところなの」と答えたくだりを指して、「おばあさんの家へ入るために必要なパスフレーズを明かし、攻撃者に悪用する機会を与えてしまった」と解釈しています。怪しい人に関わっちゃダメってだけの話でもあるけれど、サイバーセキュリティ的にはそうなるのかな。

 そして、オオカミが先回りしようと、赤ずきんに回り道やお花摘みをするよう提案するくだり(バージョンによって異なる)は、「一種のDoS攻撃」。パスフレーズを使っておばあさんの家にアクセスするくだりは「リプレイ攻撃の手法を使った、ほぼ教科書通りの中間者攻撃」といった調子で、オオカミの手口をさまざまなサイバー攻撃として説明していきます。

advertisement

 おばあさんを食べたオオカミが彼女に化けて、赤ずきんをだます場面に至っては「サイバーセキュリティ的に言うと、オオカミはここでフィッシングサイトを設定しています」と説明。「どうしておばあさんの目はそんなに大きいの?」と聞いた赤ずきんが、オオカミの言い訳に違和感を覚えながらスルーしてしまうシーンを、「不審なメールのリンクは踏まない」という教訓としています。言われてみると、あのオオカミの無理がある変装には、フィッシングメールの雑な日本語と通ずるところがありますね。

 同社はほかにも「『三匹の子ぶた』のオオカミは、やたら息を使って総当たり攻撃をする者」「長靴をはいた猫は、高度なAPT攻撃で地域を治める魔法使いのインフラを乗っ取った詐欺師」など、さまざまな「童話に見るサイバーセキュリティ事例」を紹介しました。後日には新たなエントリー「7匹の子ヤギと多要素認証」を公開。子ヤギが声色や足の色をもとに、オオカミが母親でないと判断したシーンを例に、生体認証を含めた多段階認証の重要性を説明しています。

ヤギのお母さんの声を、オオカミがPCで解析してる……

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 大きくなったらかっこいいシェパードになると思っていたら…… 予想を上回るビフォーアフターに大反響!→さらに1年半後の今は? 飼い主に聞いた
  2. 高校生の時に出会った2人→つらい闘病生活を経て、10年後…… 山あり谷ありを乗り越えた“現在の姿”が話題
  3. ディズニーシーのお菓子が「異様に美味しい」→実は……“驚愕の事実”に9.6万いいね 「納得した」「これはガチ」
  4. 「こんなことが出来るのか」ハードオフの中古電子辞書Linux化 → “阿部寛のホームページ”にアクセス その表示速度は……「電子辞書にLinuxはロマンある」
  5. プロが教える「PCをオフにする時はシャットダウンとスリープ、どっちがいいの?」 理想の選択肢は意外にも…… 「有益な情報ありがとう」「感動しました
  6. 「防音室を買ったVTuberの末路」 本格的な防音室を導入したら居住空間がとんでもないことになった新人VTuberにその後を聞いた
  7. 間寛平、33年間乗り続ける“希少な国産愛車”を披露 大の車好きで「スカイラインGT-R R34」も所有
  8. 「もしかしてネタバレ?」 “timeleszオーディション”候補者がテレビ局を退社 ディズニーの“船長”としても話題
  9. 走行中の車から同じ速さで後方へ飛び降りると? 体を張った実験に反響「問題文が現実世界で実行」【海外】
  10. グルーミングが出来ない生まれたての子猫、とんでもない体勢になり…… 想像以上のへたくそっぷりに「どこにも届いてないww」「反則級」