【 ここから本文 】

個人情報保護

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
P2Pネットワークへの“うっかり流出”が個人情報窃盗の標的に──セキュリティ専門家が警告

(2006年06月27日)

 ピア・ツー・ピア(P2P)ファイル共有サービスの利用者は、思いもよらない情報まで共有してしまっている可能性があるため注意が必要だ──。6月22日にカリフォルニア州パルアルトで開催されたSDForum主催のセミナーで、ホワイトハウスのサイバーセキュリティ・アドバイザーを務めたこともあるセキュリティ専門家が上のように警告した。

R&Hセキュリティ・コンサルティング 社長兼CEO ハワード・シュミット氏

 マイクロソフトやイーベイでセキュリティ責任者を務めた経験を持ち、現在は米国NPDグループの調査会社の1つ、R&Hセキュリティ・コンサルティングの社長兼CEOとして企業の情報セキュリティ対策支援を手がけるハワード・シュミット氏は、「われわれがファイル共有ネットワークの利用状況について調査したところ、秘匿すべき機密情報を含むファイルが何千も見つかった」と述べた。

 同氏によると、今日のP2Pネットワーク上には、医療記録、金融情報、ルータ・パスワードといった機密情報が多数流出しており、それらのほとんどが、P2Pサービスの利用者が機密情報を含むフォルダまでうっかり共有してしまったことによって流出したものと見られている。「P2Pサービスの利用者のほとんどが、音楽ファイルだけでなく個人的なファイルまで共有してしまっていることに気づいていない」と、シュミット氏は注意を促した。

 R&Hセキュリティ・コンサルティングの調査によると、音楽ファイルの不正ダウンロードにP2Pサービスを利用する行為は減りつつあるが、米国では何百万もの家庭でP2Pサービスが利用されているという。

 シュミット氏は、「犯罪者たちはP2Pネットワーク上で機密情報を探している。事実、P2P検索の履歴には、××銀行×月分明細、口座要約情報、口座支払い停止、インターネット詐欺、銀行のルーティング情報といった検索文字列が残っている。なかにはサリン・ガスの作り方について検索する不穏な連中もいた」と語る。

 ハッカーはすでに、不意にWebサイトに掲載されてしまっている機密情報をグーグルの検索エンジンを利用して見つけ出す「Googleハッキング」という高度な手法を編み出している。一方、P2Pハッキングでは、攻撃者は被害者のデスクトップ上のデータに直接アクセスすることもできる。

 「P2Pハッキングを試みる犯罪者は、1時間で準備し、情報を検索しては去っていく」とシュミット氏。同氏は、毎日行われているP2P検索の数はGoogle検索の4倍近いと推計している。

 皮肉なことに、個人情報盗難による成り済ましを防ぐために制定された法律が、かえって成り済まし犯罪の増加を助長している可能性もあるという。シュミット氏によると、公正信用報告法(Fair Credit Reporting Act:FCRA)によって、米国の消費者は12カ月ごとにの自分の信用報告を無償で請求できるようになっているが、その一部の情報がP2Pネットワーク上に流出されているという。「P2Pサービス利用者が、デスクトップにダウンロードした信用報告をうっかり共有してしまったために、個人の誕生年月日、クレジットカード番号、住所、配偶者名など、さまざまな個人情報を含む信用報告データを流出してしまうケースが後を絶たない」(シュミット氏)

 もう1つの心配の種が医療記録である。シュミット氏をはじめとするセキュリティ研究者たちは、ある医者が患者のカルテ・データをはじめとする97の機密ファイルがP2Pネットワークでうっかり共有されてしまっているケースを見つけたという。「その医者にかかっていた患者の方々は大変気の毒に思う。私が患者ならば、P2Pはもちろん、いかなるネットワークにも、そうした情報は出回ってほしくないと考えるはずだ」とシュミット氏は述べた。

(ロバート・マクミラン/IDG News Service サンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/16〜11/22


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国