ハッキングの手口を文系に理解できるよう野球に置き換えて説明してみる(1/3 ページ)

DoS攻撃ってドスドス攻撃することではないそうです。

» 2017年04月28日 09時00分 公開
[中山順司ねとらぼ]

 こんにちは、ライターの中山と申します。突然ですが「ハッキング」って、IT系ニュースとかで耳にはするけど、具体的な手口や方法についてはよく分からなくないですか?

 「なんとかインジェクション」とか「なんちゃらスクリプティング」とか「なになに攻撃」とか、英語でも日本語でも難しい言葉ばかり使われるし、文系人間には字面から中身が想像できない! 少なくとも、「DoS攻撃がドスドス攻撃することではない」のはなんとなく分かるのですが。

 ということで、筆者の職場であるfreeeの同僚エンジニア2人に、ハッキングの手口を野球に置き換えて説明してもらうことにしました。

野球のふところの広さに賭けます

そもそもハッキングとは

 ハッキングとはそもそもなんぞや……ですが、これは本来はコンピュータを使って悪さをする行為だけを指すわけではありません。もともとはコンピュータスキルに長けた人が行う高度なエンジニアリングのことを広く指す言葉です。最近では「○○をハックする」といった使い方も目にしますね。

 これに対して、他人のサーバなどに侵入して悪さをする不正行為などのことをクラッキングと呼びます。ハッキングとクラッキングは、厳密には区別されるべきものですが、世間一般ではハッキング=コンピュータの専門的知識を用いた不正行為、ハッカー=悪い人、と認識されているのもまた事実。本記事の中では、不正行為を主目的とした狭い意味での「ハッキング」を取り上げます。

 では本題に入りましょう。

登場人物

  • エンジニア1: 野球に詳しい
  • エンジニア2: セキュリティに詳しい
  • 中山(筆者): 野球にもセキュリティにも詳しくない

フィッシング

フィッシング

 ユーザーからユーザー名、パスワード、クレジットカード情報等の情報を奪うために行われる詐欺行為。信頼されている主体になりすましたメールによって、偽のWebサーバに誘導して行われることが多い。


エ1: 「なりすましだね。ネット版オレオレ詐欺的なものかな」

中: 「釣りのフィッシング? ルアー的な(意味をかけてる)?」

エ2: 「名前の由来については諸説あるようだけど、関係はありそうだね」

エ1: 「盗みたいのはIDとパスワード。例えば、銀行の偽サイトを作って、そこを踏ませて入力させると……」

エ2: 「被害者に自覚がないと訴えられない」

中: 「なにそれ怖い……じゃあ、野球にたとえてみて」

エ2: 「球場に偽の出入り口を作って敵チームを閉じ込めている間に、変装した偽チームに試合させる……かな。あるいは、ルパン三世みたいに、顔に特殊加工メークして変装して敵の先発ピッチャーになりすまし、ロッカールームに『ういーっす』って感じで自然に紛れ込む」

中: 「なるほど。で、自チームのためにフォアボール連発して押し出しさせまくるわけだ」

エ1: 「すぐ交代させられるだろ」

ショルダーハッキング

ショルダーハッキング

 ログイン時のキーボード上の手の動きを背後から盗み見て、パスワード等のアカウント情報を盗む行為。原始的な手法だがいまだになくならない。


エ2: 「これはイメージしやすいんじゃない? 野球にもすんなり当てはめられそう」

中: 「外野席から双眼鏡キャッチャーのサインを盗み見る?」

エ1: 「もっとシンプルでよくて、2塁のランナーがキャッチャーサインを盗み見てベンチに伝えればOK」

中: 「そうか、投手の握りを肩越しに盗み見るのもショルダーハッキングだ」

エ2: 「そうだね」

エ1: 「これはまともにたとえられたな」

DoS攻撃

DoS攻撃

 正式名称はDenial of Service attack。情報セキュリティにおける可用性を侵害する攻撃手法。Webサービスを稼働させるサーバやネットワーク等のリソースに意図的に過剰な負荷をかけたり脆弱性を突くことでサービスを妨害する攻撃のこと。


中: 「ドスドス攻撃するわけじゃないよね」

エ2: 「いや、あながち間違ってなくて、わりとドスドスしてるかも」

中: 「まじか。ドスドスする行為そのものが目的ではなく、あくまで目くらましの一種だと」

エ1: 「“チャックあいてるぞ”ってキャッチャーのささやき攻撃かな。『うそ、まじで』って股間を見た瞬間にストライクを投げ込む」

中: 「見事にバッターの注意をそらした」

エ2: 「これで三振取り放題だよ」

エ1: 「下劣極まりない行為だけどな」

DDoS攻撃

DDoS攻撃

 正式名称は、Distributed Denial of Service attack。サーバの負荷を増加させ、サーバのサービスを低下させることを目的としたDoS 攻撃を悪質化させ、攻撃元を分散させたもの。


エ1: 「DoS攻撃の発展版で、これも本命は別にある」

中: 「ストライクを取るのに、バッターの気を散らす作戦の進化版か」

エ2: 「DoS攻撃が1対1だとすると、DDoS攻撃は1対多なの。標的に対して、一斉に負荷をかけて攻撃するイメージ」

中: 「ガンダムでいうところのジオングのオールレンジ攻撃かな?」

エ1: 「……違うな」

中: 「じゃあ、ララァ・スンがエルメスに搭載された移動砲台を意のままに遠隔誘導して攻撃するサイコミュ的な?」

エ1: 「言いたいことは分かるけど、それも違う。あと、野球から離れすぎ」

エ2: 「やじが近いかな。観客が“バッター! チャック開いてるぞー”ってバッターの集中力を奪ってビビらせて、打てないようにし向ける」

エ1: 「そうだね。バッターに三振させるのが本命の攻撃なわけだ」

ロギング

ロギング

 管理が甘いコンピュータやネットワーク機器を狙って通信履歴等を一定の時間記録すること。


エ1: 「キーロガー、スパイウェア的なモノをイメージするといい。身近なところでは、キーボード入力を記録して、操作履歴を盗み、外部に送るってパターン」

中: 「え、物理的な入力を裏側で読みとられてるってこと?」

エ2: 「盗む以外にも、ロギングでパスワードを盗み、悪意あるソフトをダウンロードさせるってことも」

エ1: 「共有PCに仕込ませることもあるよ。例えばネットカフェにあるPCが狙われることも。今はユーザーが変わるごとに履歴をクリアにするから、問題は起きにくくはなっているけどね」

中: 「じゃあ、野球にたとえると?」

エ2: 「ベンチの敵チーム監督を延々とビデオ撮影して、監督の動きとプレイの結果を照らしあわせてサインを盗み取る行為かな」

エ1: 「それ、ふつうに昔から行われているのでは?」

       1|2|3 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

昨日の総合アクセスTOP10
  1. /nl/articles/2404/25/news016.jpg 「電車の中で見ちゃダメ」「笑ったww」 実家からLINE「子ヤギがすばしっこくて捕まらない」→送られてきた衝撃姿が320万表示!
  2. /nl/articles/2404/23/news090.jpg 誰も教えてくれなかった“裁縫の裏ワザ”が目からウロコ 200万再生のライフハックに「画期的」と称賛【海外】
  3. /nl/articles/2404/21/news011.jpg 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  4. /nl/articles/2404/25/news043.jpg 娘の給食の献立表を見たら…… 正体不明の“謎の料理名”が「これはわからんw」と話題に その意外な正体に納得!
  5. /nl/articles/2404/25/news129.jpg プロ野球チップスでまた“不良品”流出 伊藤大海「176m」表記に続き…… カルビー謝罪「深くお詫び」
  6. /nl/articles/2404/24/news018.jpg 1年半ケージに引きこもっていたシャーシャー猫が、ある夜布団に入ってきて…… 感涙の行動に「まるで別猫」「こんな日が来るなんて」
  7. /nl/articles/2404/24/news017.jpg メルカリで300円の紙モノセットを買ってみたら…… 出品者のあたたかな心遣いに「利益は考えていないんでしょうね」「見ててわくわくします」
  8. /nl/articles/2404/23/news185.jpg 子どもに高級キーボードのパーツを捨てられた → 公式の“先読みしすぎた対応”が話題「そういうこともあろうかと」
  9. /nl/articles/2401/18/news015.jpg 巨大深海魚のぶっとい毒針に刺され5時間後、体がとんでもないことに…… 衝撃の経過報告に「死なないで」
  10. /nl/articles/2404/22/news124.jpg ダイソー「マルチ万能ほうき」が家事ラクの救世主 名前負け知らずの便利さに「これやばっ!!」「220円に驚き」の声
先週の総合アクセスTOP10
  1. 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  2. 富山県警のX投稿に登場の女性白バイ隊員に過去一注目集まる「可愛い過ぎて、取締り情報が入ってこない」
  3. 2カ月赤ちゃん、おばあちゃんに少々強引な寝かしつけをされると…… コントのようなオチに「爆笑!」「可愛すぎて無事昇天」
  4. 異世界転生したローソン出現 ラスボスに挑む前のショップみたいで「合成かと思った」「日本にあるんだ」
  5. 【今日の計算】「8+9÷3−5」を計算せよ
  6. 21歳の無名アイドル、ビジュアル拡散で「あの頃の橋本環奈すぎる」とSNS騒然 「実物の方が可愛い」「見つかっちゃったなー」の声も
  7. 1歳赤ちゃん、寝る時間に現れないと思ったら…… 思わぬお仲間連れとご紹介が「めっちゃくちゃ可愛い」と220万再生
  8. 業務スーパーで買ったアサリに豆乳を与えて育てたら…… 数日後の摩訶不思議な変化に「面白い」「ちゃんと豆乳を食べてた?」
  9. 祖母から継いだ築80年の古家で「謎の箱」を発見→開けてみると…… 驚きの中身に「うわー!スゴッ」「かなり高価だと思いますよ!」
  10. 「ゆるキャン△」のイメージビジュアルそのまま? 工事の看板イラストが登場キャラにしか見えない 工事担当者「狙いました」
先月の総合アクセスTOP10
  1. フワちゃん、弟の結婚式で卑劣な行為に「席次見て名前覚えたからな」 めでたい場でのひんしゅく行為に「プライベート守ろうよ!」の声
  2. 親が「絶対たぬき」「賭けてもいい」と言い張る動物を、保護して育ててみた結果…… 驚愕の正体が230万表示「こんなん噴くわ!」
  3. 水道検針員から直筆の手紙、驚き確認すると…… メーターボックスで起きた珍事が300万再生「これはびっくり」「生命の逞しさ」
  4. フワちゃん、収録中に見えてはいけない“部位”が映る まさかの露出に「拡大しちゃったじゃん」「またか」の声
  5. スーパーで売れ残っていた半額のカニを水槽に入れてみたら…… 220万再生された涙の結末に「切なくなった」「凄く感動」
  6. 桐朋高等学校、78期卒業生の答辞に賛辞やまず 「只者ではない」「感動のあまり泣いて10回読み直した」
  7. 「これは悲劇」 ヤマザキ“春のパンまつり”シールを集めていたはずなのに…… 途中で気づいたまさかの現実
  8. 「ふざけんな」 宿泊施設に「キャンセル料金を払わなくする方法」が物議 宿泊施設「大目に見てきたが厳格化する」
  9. がん闘病中の見栄晴、20回以上の放射線治療を受け変化が…… 「痛がゆくなって来ました」
  10. 食べ終わったパイナップルの葉を土に植えたら…… 3年半後、目を疑う結果に「もう、ただただ感動です」「ちょっと泣きそう」