ハッキングの手口を文系に理解できるよう野球に置き換えて説明してみる(1/3 ページ)

DoS攻撃ってドスドス攻撃することではないそうです。

» 2017年04月28日 09時00分 公開
[中山順司ねとらぼ]

 こんにちは、ライターの中山と申します。突然ですが「ハッキング」って、IT系ニュースとかで耳にはするけど、具体的な手口や方法についてはよく分からなくないですか?

 「なんとかインジェクション」とか「なんちゃらスクリプティング」とか「なになに攻撃」とか、英語でも日本語でも難しい言葉ばかり使われるし、文系人間には字面から中身が想像できない! 少なくとも、「DoS攻撃がドスドス攻撃することではない」のはなんとなく分かるのですが。

 ということで、筆者の職場であるfreeeの同僚エンジニア2人に、ハッキングの手口を野球に置き換えて説明してもらうことにしました。

野球のふところの広さに賭けます

そもそもハッキングとは

 ハッキングとはそもそもなんぞや……ですが、これは本来はコンピュータを使って悪さをする行為だけを指すわけではありません。もともとはコンピュータスキルに長けた人が行う高度なエンジニアリングのことを広く指す言葉です。最近では「○○をハックする」といった使い方も目にしますね。

 これに対して、他人のサーバなどに侵入して悪さをする不正行為などのことをクラッキングと呼びます。ハッキングとクラッキングは、厳密には区別されるべきものですが、世間一般ではハッキング=コンピュータの専門的知識を用いた不正行為、ハッカー=悪い人、と認識されているのもまた事実。本記事の中では、不正行為を主目的とした狭い意味での「ハッキング」を取り上げます。

 では本題に入りましょう。

登場人物

  • エンジニア1: 野球に詳しい
  • エンジニア2: セキュリティに詳しい
  • 中山(筆者): 野球にもセキュリティにも詳しくない

フィッシング

フィッシング

 ユーザーからユーザー名、パスワード、クレジットカード情報等の情報を奪うために行われる詐欺行為。信頼されている主体になりすましたメールによって、偽のWebサーバに誘導して行われることが多い。


エ1: 「なりすましだね。ネット版オレオレ詐欺的なものかな」

中: 「釣りのフィッシング? ルアー的な(意味をかけてる)?」

エ2: 「名前の由来については諸説あるようだけど、関係はありそうだね」

エ1: 「盗みたいのはIDとパスワード。例えば、銀行の偽サイトを作って、そこを踏ませて入力させると……」

エ2: 「被害者に自覚がないと訴えられない」

中: 「なにそれ怖い……じゃあ、野球にたとえてみて」

エ2: 「球場に偽の出入り口を作って敵チームを閉じ込めている間に、変装した偽チームに試合させる……かな。あるいは、ルパン三世みたいに、顔に特殊加工メークして変装して敵の先発ピッチャーになりすまし、ロッカールームに『ういーっす』って感じで自然に紛れ込む」

中: 「なるほど。で、自チームのためにフォアボール連発して押し出しさせまくるわけだ」

エ1: 「すぐ交代させられるだろ」

ショルダーハッキング

ショルダーハッキング

 ログイン時のキーボード上の手の動きを背後から盗み見て、パスワード等のアカウント情報を盗む行為。原始的な手法だがいまだになくならない。


エ2: 「これはイメージしやすいんじゃない? 野球にもすんなり当てはめられそう」

中: 「外野席から双眼鏡キャッチャーのサインを盗み見る?」

エ1: 「もっとシンプルでよくて、2塁のランナーがキャッチャーサインを盗み見てベンチに伝えればOK」

中: 「そうか、投手の握りを肩越しに盗み見るのもショルダーハッキングだ」

エ2: 「そうだね」

エ1: 「これはまともにたとえられたな」

DoS攻撃

DoS攻撃

 正式名称はDenial of Service attack。情報セキュリティにおける可用性を侵害する攻撃手法。Webサービスを稼働させるサーバやネットワーク等のリソースに意図的に過剰な負荷をかけたり脆弱性を突くことでサービスを妨害する攻撃のこと。


中: 「ドスドス攻撃するわけじゃないよね」

エ2: 「いや、あながち間違ってなくて、わりとドスドスしてるかも」

中: 「まじか。ドスドスする行為そのものが目的ではなく、あくまで目くらましの一種だと」

エ1: 「“チャックあいてるぞ”ってキャッチャーのささやき攻撃かな。『うそ、まじで』って股間を見た瞬間にストライクを投げ込む」

中: 「見事にバッターの注意をそらした」

エ2: 「これで三振取り放題だよ」

エ1: 「下劣極まりない行為だけどな」

DDoS攻撃

DDoS攻撃

 正式名称は、Distributed Denial of Service attack。サーバの負荷を増加させ、サーバのサービスを低下させることを目的としたDoS 攻撃を悪質化させ、攻撃元を分散させたもの。


エ1: 「DoS攻撃の発展版で、これも本命は別にある」

中: 「ストライクを取るのに、バッターの気を散らす作戦の進化版か」

エ2: 「DoS攻撃が1対1だとすると、DDoS攻撃は1対多なの。標的に対して、一斉に負荷をかけて攻撃するイメージ」

中: 「ガンダムでいうところのジオングのオールレンジ攻撃かな?」

エ1: 「……違うな」

中: 「じゃあ、ララァ・スンがエルメスに搭載された移動砲台を意のままに遠隔誘導して攻撃するサイコミュ的な?」

エ1: 「言いたいことは分かるけど、それも違う。あと、野球から離れすぎ」

エ2: 「やじが近いかな。観客が“バッター! チャック開いてるぞー”ってバッターの集中力を奪ってビビらせて、打てないようにし向ける」

エ1: 「そうだね。バッターに三振させるのが本命の攻撃なわけだ」

ロギング

ロギング

 管理が甘いコンピュータやネットワーク機器を狙って通信履歴等を一定の時間記録すること。


エ1: 「キーロガー、スパイウェア的なモノをイメージするといい。身近なところでは、キーボード入力を記録して、操作履歴を盗み、外部に送るってパターン」

中: 「え、物理的な入力を裏側で読みとられてるってこと?」

エ2: 「盗む以外にも、ロギングでパスワードを盗み、悪意あるソフトをダウンロードさせるってことも」

エ1: 「共有PCに仕込ませることもあるよ。例えばネットカフェにあるPCが狙われることも。今はユーザーが変わるごとに履歴をクリアにするから、問題は起きにくくはなっているけどね」

中: 「じゃあ、野球にたとえると?」

エ2: 「ベンチの敵チーム監督を延々とビデオ撮影して、監督の動きとプレイの結果を照らしあわせてサインを盗み取る行為かな」

エ1: 「それ、ふつうに昔から行われているのでは?」

       1|2|3 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

昨日の総合アクセスTOP10
  1. /nl/articles/2407/24/news014.jpg 庭で見つけた“変なイモムシ”を8カ月育てたら…… とんでもない生物の誕生に「神秘的」「思った以上に可愛い」
  2. /nl/articles/2407/25/news017.jpg 「これが生えたら庭終了」 プロも降参する“何をやっても全部ムダな最恐雑草”の正体が400万再生「ほんとこれ厄介」「土ごと変えないと不可能」
  3. /nl/articles/2407/26/news151.jpg イトーヨーカドー春日部店が閉店へ 「クレヨンしんちゃん」に登場するスーパーのモデル 「残念」「寂しい」惜しむ声
  4. /nl/articles/2407/25/news012.jpg 夜、山中の側溝をのぞいてみたら…… 思わず声がもれる“あらぬ生物”の姿に「ヤバいw」「生で見てみたい」
  5. /nl/articles/2407/25/news007.jpg 水槽の中で卵を発見→慎重に見守って1カ月後…… 小さな命の誕生に飼い主も視聴者もメロメロ「まじで可愛すぎるほんとに可愛い」
  6. /nl/articles/2407/25/news138.jpg 「お父さんはママのオタクだった」 母親が「元・おニャン子」のタレント、アイドルとオタクが“つながっちゃいけない理由”を問いかける
  7. /nl/articles/2407/25/news050.jpg 「立体的に円柱を描きなさい」 中1の“斜め上の解答”に「この発想は天才」「先生の優しさも感じます」
  8. /nl/articles/2401/26/news015.jpg スーパーで買ったレモンの種が1年後…… まさかの結果が635万再生「さっそくやってみます」「すごーい!」「手品みたい」
  9. /nl/articles/2407/26/news119.jpg 工藤静香、15歳の愛犬が天国へ 感謝の言葉つづるも……「泣いてばかり」「心が追いつかない」と悲痛な思い
  10. /nl/articles/2407/26/news008.jpg 外国人が来日して“3年後”…… マクドナルドの“オーダーの変化”に「胃袋が日本人のそれなんよw」とツッコミ
先週の総合アクセスTOP10
  1. プロが本気で“アンパンマンの塗り絵”をしたら…… 衝撃の仕上がりが360万再生「凄すぎて笑うしかないww」「チーズが、、、」
  2. 6年間外につながれっぱなしだったワンコ、保護準備をするため帰ろうとすると…… 思いが伝わるラストに涙が止まらない
  3. 「お釣りで新紙幣来た!!!!!と思ったら……」 “まさかの正体”に「吹き出してしまった」「逆に……」
  4. 赤いカブトムシを7年間、厳選交配し続けたら…… 爆誕した“ウルトラレッド”の姿に「フェラーリみたい」「カッコ良すぎる」
  5. ダイソーで買った330円の「石」を磨いたら……? 吸い込まれそうな美しさが40万回表示の人気 「夏休みの自由研究にもいいのでは?」
  6. 「これ最初に考えた人、まじ天才」 ダイソーグッズの“じゃない”使い方が「目から鱗すぎ」と反響
  7. もう笑うしかない Windowsのブルースクリーン多発でオフィス中“真っ青”になった海外の光景がもはや楽しそう
  8. アジサイを挿し木から育て、4年後…… 息を飲む圧巻の花付きに「何回見ても素晴らしい」「こんな風に育ててみたい!」
  9. スズメの首は、実は……? 「心臓止まりそうでした」「これは……びっくり!」“真実の姿”に驚愕の声
  10. 【今日の計算】「8×8÷8÷8」を計算せよ
先月の総合アクセスTOP10
  1. 18÷0=? 小3の算数プリントが不可解な出題で物議「割れませんよね?」「“答えなし”では?」
  2. 日本人ならなぜかスラスラ読めてしまう字が“300万再生超え” 「輪ゴム」みたいなのに「カメラが引いたら一気に分かる」と感動の声
  3. 「最初から最後まで全ての瞬間がアウト」 Mrs. GREEN APPLE、コカ・コーラとのタイアップ曲に物議 「誰かこれを止める人いなかったのか」
  4. 「値段を三度見くらいした」 ハードオフに38万5000円で売っていた“予想外の商品”に思わず目を疑う
  5. 「思わず笑った」 ハードオフに4万4000円で売られていた“まさかのフィギュア”に仰天 「玄関に置いときたい」
  6. かわいすぎる卓球女子の最新ショットが730万回表示の大反響 「だれや……この透明感あふれる卓球天使は」「AIじゃん」
  7. 「これはさすがに……」 キャッシュレス推進“ピクトグラム”コンクールに疑問の声相次ぐ…… 主催者の見解は
  8. 天皇皇后両陛下の英国訪問、カミラ王妃の“日本製バッグ”に注目 皇后陛下が贈ったもの
  9. 「この家おかしい」と投稿された“家の図面”が111万表示 本当ならばおそろしい“状態”に「パッと見だと気付けない」「なにこれ……」
  10. 和菓子屋の店主、バイトに難題“はさみ菊”を切らせてみたら…… 282万表示を集めた衝撃のセンスに「すごすぎんか」「天才!?」