【 ここから本文 】

Googleウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


Google ウォッチ

スパム・メールとの終わりなき戦い

急増する脅威に対して、セキュリティ担当者がとりうる防御策とは?

(2006年10月17日)

 厳重なフィルタをかいくぐって侵入する不正なメッセージ──すなわち、スパム・メール(以下、スパム)は、今やインターネットにおける最大の脅威と化している。それを排除すべく、企業/組織のセキュリティ担当者は、日夜格闘を続けている。

 スパムの種類は、何らかの商材を売り込むだけの比較的害の少ないものから、マシンに格納されたパスワードやドキュメントを盗もうとする悪質なものまでさまざまだ。また、その絶対量はここ数年で急増しており、メール・トラフィックの実に90%がスパムによって専有されているとの調査データもある。しかも、その状況が改善される見通しも立っていない。

 「世界のインターネット・サーバが危機に瀕するほど、スパムは急増している」と語るのは、英国の非営利団体スパムハウスのCEO、スティーブン・リンフォード氏だ。同団体は、メール・サーバを稼働させている会社や組織に向けて、スパムをブロックするためのリスト(後述)を作成している。

 リンフォード氏はこうも続ける。

 「いずれインターネット上を飛び交うメールの99%がスパム・メールで占められるようになるだろう。その時点で、各国政府もスパムの脅威を認識せざるをえなくなるに違いない」

2%の隙間を突く

 言うまでもなく、インターネットに接続されたコンピュータを防衛するための最前線は、メッセージの正当性を判断するアンチスパム・ソフトウェアである。これらのソフトウェアは、スパムの侵入を遮断するために、さまざまな手法を用いている。

 その手法の1つは、スパムの送信元としてすでに認知されている特定のIPアドレスを持ったコンピュータからのメッセージをブロックすることだ。またもう1つは、「危険なWebサイト」のURLを含むメッセージを除去することである。

 さらに、アンチスパム・ソフトウェアの中には、スパムに用いられることが多い特定のテキスト・メッセージをブロックするために、アンチスパム・エンジンに特別な“ルール”を定義している製品もある。

 こうした手法により、大半のアンチスパム・ソフトウェアは、不要なメッセージのおよそ98%を除去できるようになっている。ここでなぜ、100%ではなく、98%なのかと言えば、メールに対するフィルタリングをあまり厳格に行うと、正当なメッセージもブロックされてしまい、重要なビジネス・コミュニケーションが阻害されるおそれがあるためだ。

 ところが、スパマーらは、この「2%の隙間」を狙ってメールを打ち込んでくる。専門家によると、強力なフィルタをすり抜ける彼らの手法は、ここ数カ月間でさらに磨きがかかっているという。

監視の目を光らせる

 こうしたなか、アンチスパム・ソフトウェアを開発しているセキュリティ・ベンダー各社は、スパムの駆逐に向けて、さまざまな施策を講じている。

 例えば、ソフォスは、本社の英国オックスフォード州アビンドンをはじめ、カナダのバンクーバ、米国のボストン、オーストラリアのシドニーといった世界4カ所の拠点にセキュリティ・アナリストを配置し、365日24時間体制でインターネット上を行き交うスパムや悪意のあるソフトウェアを監視している。

 ちなみに、アビンドンにあるソフォスのラボは、一般的な企業のオフィスとそれほど大きな違いはない。ただし、業務上の必要性から、同ラボで働くセキュリティ・アナリストらには、特別なルールが適用されている。すなわち、いかなるコンピュータ、あるいは電子機器も内部に持ち込むことは禁じられており、部屋は常時ロックされているのだ。

 こうした厳格な管理体制の下、ソフォスでは連日、数百件のマルウェアやスパム・サンプルをキャッチ(捕獲)している。

 「その中で、既知の問題コードと似た特性があれば、ソフォスのソフトウェアによって簡単にブロックすることができる」と、同社のマーク・ハリス氏は言う。また、ソフォスでは、まったくの新規で、かつ、ユニークなマルウェアやスパムを発見した場合に、悪質性の優先順位をつけて詳細に検査し、それらをブロックできるようにソフトウェアをアップデートしている。

巧妙化するスパム

 スパムは世界中のサーバをランダムにホップするのが一般的だが、必ず痕跡を残す。そうした手がかりさえあれば、スパムをブロックすることが可能となる。

 そのため、ソフォスでは、“ワナ”を仕掛けてスパム・メールをキャッチするようにしている。具体的には、「おとり」のメール・アドレスと、スパム研究用の専用ドメインを用いて、スパム・メールを呼び込む仕組みを構築しているのだ。

 この仕組みを運用していく中で、ソフォスのスパム・アナリストであるポール・バッカス氏は最近、おとりのメール・アドレスに届いた「Let's go」という件名のメールに注目した。おとりとして利用しているそのメール・アドレスは、6年前に倒産した、ある電気通信会社のアドレスである。

 機械的な分析により、「Let's go」のメールは、スパムの疑いが強いと判断された。だが、ソフォスのメール・フィルタは通過していた。そこで、同社のアナリストらは、このメールの詳細な調査を行い、結果的に、そのメールが偽情報を数多く有したスパムであることを突き止めた。

 バッカス氏によれば、このメール・メッセージに含まれていたリンク先のWebサイトは、米国のユーザーを狙って”ヒト成長ホルモン”を販売していたという。また、そのWebサイトは、スパム・メッセージがソフォスでキャッチされる45分前に、香港のホスティング会社に登録されたものであり、「whois」データベースのデータによると、登録者の所在はデトロイトとなっていた。ところが、whoisデータベースに記録された州名の略語は間違っており、同じくWhoisデータベースに登録されていた電話番号に電話をかけてもつながらなかったという。さらに、スパム・メッセージの返信アドレスの末尾は、ポーランドのドメイン、つまり「.pl」となっていたのである。

 「そもそも、45分前に登録されたWebサイトから、6年前になくなった会社あてにメールが届くこと自体、きわめて不自然なことだ。その点だけを見ても、このメールが正当なものでないことがわかる。ただし、このメールのように、情報が巧妙に偽装されていると、機械的なフィルタリングだけではブロックすることが困難となる」と、ソファスの最高技術コンサルタント、グラハム・クルーリー氏は指摘する。

果てしなく続く攻防

 上述したような情報の偽装は、スパマーらにとっては比較的簡単に行えるものである。さらに最近は、スパムにおけるメッセージの作り方や情報偽装の手口が高度化しつつあり、例えば、イメージに単語を含ませて、テキスト分析を回避するスパムも増えつつある。

 また、スパマーらの間で「流行」しつつあるもう1つの手口が、メッセージに添付するイメージにピクセルを追加したり、一部のピクセルを除去したりすることで、機械によるチェックを突破するというものだ。しかも、スパマーらは、イメージに埋め込まれた文字を認識する光学式文字読取装置(OCR)を無力化するために、イメージにノイズを発生させるカラー・ピクセルを組み込むといった手の込んだ方法を用いている。

 「実のところ、人の目にははっきり”C”という文字が読めても、カラー・ピクセルをかぶせると、機械には判読できなくなる。それは、ナンバープレートにカラースプレーを吹きかけ、スピード違反監視カメラがナンバーを確認できないようにするのと同じやり方だ(違反車両のナンバーの読み取りにもOCR技術が利用されている)」と、セキュリティ・ベンダーのネットワーク・ボックスでオペレーションズ担当ディレクターを務めるサイモン・ヘロン氏は言う。

 もちろん、このように巧妙化するスパムに対して、セキュリティ関連のベンダーや組織が白旗を上げているわけではない。

 例えば、スパムハウスでは近く、スパムを発信する”ゾンビ”マシンを確実に補足する新たなアプローチを採用する計画だ。

 ゾンビ・マシンとは、ハッカーが遠隔操作でスパムを発信させるマシンのことで、「ボットネット(botnet)」と呼ばれる特殊なネットワークを構成する。このボットネットへの対抗策として、スパムハウスでは、「ポリシー・ブロック・リスト(PBL)」と呼ばれるリストを作成し、ソフォスやマイクロソフトを含む企業/組織に提供しようとしているのだ。

 PBLは、ボットネットを構成するゾンビ・マシンのアドレスを基に策定されるもので、それらのアドレスのリストは、ISPからスパムハウスに供出される。

 「PBLのリストを活用することで、企業や組織は、かなりの数のスパムを、確実かつ広範にブロックすることが可能になるだろう」と、リンフォード氏は指摘する。

 もっとも、PBLの効力がいつまで持続するかは不明だ。実際、リンフォード氏も、「おそらく来年の今ごろには、PBLベースの仕組みさえもすり抜ける新しい手法が開発されているかもしれない」とし、こう話を締めくくる。

 「われわれとスパマーとの戦いに終わりはない。それは、果てしなく続く“兵器”の開発競争なのだ」

(ジェレミー・カーク/IDG News Service ロンドン支局)




関連記事

▲ページの先頭へ戻る


スポットライト「Google Chrome」

Google Chromeの利用率が早くも下降曲線――先週のWebブラウザ市場

IEやFirefoxは逆にシェア回復へ

Google Chromeが“Windowsの次”を担うキラー・アプリとなる可能性は?

「Internet Explorerのシェアを奪うことすら困難」と指摘する専門家も

企業はIEからGoogle Chromeに乗り換えるか――最大の懸念は既存アプリとの連携

「企業のブラウザ選定はすでに終わっている」との声も

Google Chromeに早くもセキュリティ不安――研究者が複数の脆弱性を指摘

ファイルのダウンロードに注意。悪意あるコードを勝手に実行してしまう可能性も

グーグルのブラウザ市場参入は脅威ではない――モジラら競合各社は表向き平静

一様に歓迎の意を示しつつ、自社ブラウザの優位点をアピール

グーグル幹部、新ブラウザ「Google Chrome」への注力姿勢を鮮明に

「次世代Webアプリにはすぐれたブラウザが必要」と指摘

“グーグル・ブラウザ”がついに登場――9月2日にリリースされる「Google Chrome」

HTMLレンダリング・エンジンに「WebKit」を採用したオープンソース・ブラウザ

スポットライト「Google Street View」

Google Street Viewの「日本の風景」が投じた波紋

技術進化とプライバシー保護のはざまでわき起こった論争から、地図情報サービスの将来を考える

グーグル、モバイル版Google Mapsに「Street View」を追加

歩行者向け道案内「Walking Direction」も新設

グーグル、「Street View」フランス版に着手――パリ市街を撮影開始

ただしプライバシー保護の観点からサービス開始は困難との声も

キーパーソン

政府保有の無線周波数帯を民間企業に開放せよ――グーグル創業者のペイジ氏

大統領選前の開放を迫る。開放慎重派は氏の見解に反論

「OHAへの共通理解があるから、技術的な細分化は生じない」――グーグルのAndroid担当者

「OHA各社独自のアプリケーションや機能の乱立」という懸念に答える

次世代の検索技術においても“主役の座”は渡さない

グーグル幹部、ビデオ/セマンティック/ユニバーサル検索の現状と問題点を語る

グーグル幹部、R&Dセンターの国際展開構想を語る

「グーグルは、R&Dもグローバルに考える」

「ニュースの収集・インデックス化は公正利用の範囲内」

グーグル幹部が語るGoogle Newsのポリシー

グーグル幹部、エンタープライズ分野への意気込みを語る

「ITマネジャーやCIOにも十分食い込める」

「auとの提携で何を目指すのか」

グーグルのモバイル担当責任者に聞く

「検索は引き続き事業の中核」

グーグルCEOのシュミット氏が強調

キャッチアップ

アプリ開発者がグーグルに突きつけた「Google App Engine」への要望と期待

注目のクラウド開発環境に対する“熱き思い”にグーグルはどう応えるのか

「Gmail障害」の対処に奔走するグーグル――なお残る不透明感

可用性への懸念高まるなか、Google Appsは引き続き企業に受け入れられるか

グーグル、豪華な福利厚生の大半を廃止へ――同社を去る従業員が増加

厚遇を当然と考える従業員の“あつかましさ”に対する経営陣の結論

「Gmail」が2週間で3回のサーバ・エラーに見舞われる

度重なる「502 Server Error」に、ユーザーから不満噴出

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

グーグルが「Google Search Appliance」を強化、検索文書数を1,000万に拡張

検索結果の制御もより細分化

グーグル、Wikipedia対抗の知識共有サイト「Knol」を一般公開

記事投稿は実名で。読者はコメントやレビューを記入可能

グーグル、プライバシー擁護団体の要請に対応――ホームページの「総ワード数」を変えずにリンクを追加

SEO専門家を悩ませるトップ検索エンジンの謎

“Microhoogle熱”の終焉――ヤフー争奪戦の成れの果て

イノベーション創出のため、Web 2.0を製品戦略に取り入れるベンダー各社

Google Miniが機能強化、文書の重み付けなどが可能に

「検索市場で勝ち続けるというグーグルの意欲の表れ」とアナリスト

エンタープライズ検索テクノロジーの「着眼点」

企業ITインフラ上での位置づけを押さえ、導入に備えよう

エンタープライズGoogle「期待の声」と「死角」

Web検索エンジンの覇者、“ファイアウォールの内側”に挑む

トレンド・ウォッチ

創業10周年のグーグル、エンタープライズ事業への注力をあらためて明言

「クラウド・コンピューティング・モデルでエンタープライズ市場を変革する」(2008年09月09日)

グーグル、「Google Apps」の機能拡充を表明――ただし詳細は語らず

サービス拡充に伴う料金引き上げはないもよう(2008年08月06日)

グーグル、Web上のユニークURL数が1兆を突破したと報告

「世界中の全データをインデックス化するのが目標」――原点の検索エンジンに注力(2008年07月28日)

マイクロソフト、ヤフーとグーグルの提携を「反競争的行為」と批判

「提携は市場競争の後退招く」と反トラスト法小委員会へ訴え(2008年07月16日)

開発者ブログで明かされた、ノキア製デバイスに「Android」を搭載する“ワザ”

開発者らは「Androidの実用化に大きく貢献した」と評価(2008年07月08日)

グーグル vs. ルイ・ヴィトン、AdWordsを巡る商標権侵害裁判は欧州裁判所へ

各種データをローカルDBに保存(2008年06月05日)

グーグルがカスタム検索サービスを強化、名称も「Site Search」に変更

検索オプションや詳細インデックス機能を改良(2008年06月04日)

グーグル、Android搭載携帯電話のデモを披露――お手本はiPhone?

「iPhoneのようにすぐれたWebブラウザ機能を組み込むことが目標」(2008年05月29日)

グーグル、健康記録管理サービス「Google Health」の一般提供を開始

患者がみずからの記録をオンラインで一括管理可能に(2008年05月20日)

グーグル、Webサイトにソーシャル機能を追加する「Friend Connect」を発表

OpenSocialの採用によりSNS間のデータ・ポータビリティに対応(2007年04月17日)

グーグル、企業向けWebセキュリティ・ホスティング・サービスを発表

Google Appsの1サービスとして、年額36ドルから提供(2008年05月09日)

「ベライゾンを信用するな」――グーグル、無線700MHz帯でFCCに申し立て

オープン・アクセス条項を順守するようベライゾンへの“指導”を要請(2008年05月07日)

グーグル、モバイル・バナー広告市場に参入

バナーのクリック数に応じた広告料設定でライバルより優位に(2008年04月24日)

世界の企業ブランド・ランキング、グーグルが3年連続で首位を堅持

マイクロソフトは3位、ヤフーはトップ10圏外(2008年04月22日)

グーグルのWebアプリ、XSS攻撃のターゲットに

サイト管理者によるコンテンツ情報の提供を容易に(2008年04月17日)

グーグル、Web解析ソフト新版「Urchin 6」をようやく出荷――予定より3年半の遅れ

扱いに困窮? ユーザーには「Google Analytics」のほうを推奨(2008年04月17日)

セールスフォース、SalesforceにGoogle Appsを統合

Salesforce上でGmailなどがシームレスに利用可能に(2008年04月14日)

グーグル、ラジオ広告事業の強化に向け「Google Radio Automation」を発表へ

ラジオ局業務の自動化ソフトを機能拡張(2008年04月14日)

グーグル、クラウド開発ツール「Google App Engine」をリリース

購入情報を保存・管理し、電子商取引を効率化(2008年04月09日)

Weekly Ranking

集計期間:01/02〜01/08



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国