最終更新:

3
Comment

【7463746】バッグドアって何ですか?

投稿者: 時限爆弾   (ID:XCn7CowXZq.) 投稿日時:2024年 05月 02日 11:10

バッグドアとはセキュリティ用語
パソコンやスマホへの不正に侵入するための入り口をいう。
ハッカーといわれる攻撃者はバッグドアを経由するのだ。
遠隔操作ができることが強みである。
バッグドアは多角的な種類があり一つではありません。

金融機関から不正送金されたりする被害もバックドア経由で行われます。

バックドアという勝手口を経由し、システムデータの改ざん・盗難・破壊が容易に行われます。

勝手口が一つあれば一回の不正アクセスで二個目の勝手口を作ることも可能。
進入した勝手口から脱出しなくても二個目の勝手口から抜け道を作ることが可能なものです。

ウィルス感染させて新規にバッグドア勝手口を仕込む方法もあります。

ウイルス感染とは別に、プログラム開発の段階で侵入できる勝手口バッグドアを仕込み抜け道を作っておく方法もあります。

日本国民は「性善説」で物事を考えがちですが、世界は広いです。多様な考えをもった国民がいます。お隣では性善説とは違い性悪説という考えが基軸となっているのもあります。

性悪説で開発時に仕込まれるバッグドア、ウイルス感染などの脆弱性を突いてくるバックドア、メンテナンスのふりをしてバッグドアを仕込むなど、性善説で考える日本人など、ひとたまりもありません。

返信する

管理者通知をする

マイブックマーク

  1. 【7463751】 投稿者: 野球用語  (ID:42/PKeZQij2) 投稿日時:2024年 05月 02日 11:23

    バックドアは、野球用語としても有名ですよ。
    最近は、大谷選手の活躍でMLBに注目が集まっているので、急に普及した言葉です。
    ですから、こちらの方が一般的かも?

    ○バックドア
    アウトコースのボールゾーンからストライクゾーンに入ってくる球(主に変化球)

    ちなみに、これに対応する変化球は、インドアです。

    ○インドア
    インコースのボールゾーンからストライクゾーンに入ってくる球(主に変化球)

    「野球でもおなじみの”バックドア”は、実はセキュリティ用語にも使われます」みたいな方が覚えやすいかもしれません。

    インドアも、ボールゾーンからストライクゾーンに入ってくるという意味では、セキュリティ用語のバックドアとの共通性もあるような。
    逆に、セキュリティ用語にはインドア、はないのでしょうか?

  2. 【7463789】 投稿者: ハッカー  (ID:MKMNzznKDpU) 投稿日時:2024年 05月 02日 12:21

    インターネットに直接接続されていないセキュリティの一つ
    デバイスにリモートアクセスできるようになるマルウェアについて

    マルウェア「Daxin」の情報
    「Daxin」はインターネットに直接接続されていないセキュリティ的に保護された状態にあるはずの端末に、リモートでアクセスできるようにするための複雑で検知することが難しいコマンド&コントロール機能を有した高度なルートキットバックドアである。

    Daxinを利用すると、攻撃者はターゲットネットワークに深く潜り込み、データを盗み出すことができる。
    Daxinは中国の攻撃者により展開された「最も先進的なバックドアのひとつ」

    Daxinの特徴
    Windowsカーネルドライバーをターゲットとしたマルウェアである
    攻撃者に侵害されたコンピューターシステムへのリモートアクセスを提供するマルウェアというだけでなく、感染端末からデータを盗んだり、遠隔からコマンドを実行したり、別のマルウェアをインストールしたりすることも可能。

    アメリカ政府は中国が盗んだ証拠をいくつもつかんだことを確認し、中国製品の締め出しを本格的にはじめた。

    日本はその点、ゆるゆるでとうとう事件が明るみになる。

    5/1の産経新聞によると日本国内の太陽光発電の遠隔操作機器にサイバー攻撃が行われ、機器800台を乗っ取られ、身元隠し不正送金に悪用されたようだ。
     ハッカーは欠陥を突いて遠隔監視機器に侵入し、外部からの操作を可能にするプログラム「バックドア」を仕掛けた。機器を操ってネットバンキングに不正接続し、金融機関の口座からハッカー側の口座に送金して金銭を窃取していた。



    今後外部から侵入したバックドアによってブラックアウト、不正送金、パネルを高温に操作して発火させるなど、いろいろな要素をはらんでいる。

  3. 【7464265】 投稿者: 地方公務員の外国籍存在  (ID:XCn7CowXZq.) 投稿日時:2024年 05月 03日 09:26

    マイナンバー関連業務で収賄容疑 厚労省室長補佐を逮捕
    2015年10月13日 13:57
    税と社会保障の共通番号(マイナンバー)制度に関連する業務を巡り、東京都内の情報関連会社に便宜を図った見返りに現金約100万円を受け取ったとして、警視庁捜査2課は13日、厚生労働省情報政策担当参事官室の室長補佐(45)を収賄容疑で逮捕した。贈賄側の業者は時効が成立している。

    容疑者は逮捕されたが、バイナンバー一括管理は、人海戦術によりバッグドアを仕掛けられることも想定して、厳重なセキュリティ管理が求められる。

    ただ昨今、役所勤めに移民(外国籍)を、世職として働かせる地方自治体が増えている。暗証番号などすぐに突破されるかもしれない。

あわせてチェックしたい関連掲示板

学校を探す

条件を絞り込んで探す

種別

学校名で探す