改ざん
Falsification
運用・管理・閲覧・改訂などの権限を有さないネットワーク上のデータを当該管理者に無断で、書き換え・変更・消去をする行為を改ざんという。古典的なものでは銀行の預金データの改ざんに始まり、現在ではWebサイトなどが改ざんに遭うことが多い。現在金融機関では、FISC(The Center for Financial Industry Information Systems)に基づいたオンラインシステム安全対策基準が設けられており、複数データの突き合わせによる、改ざん検出と不正防止の対策が取られているため、架空の金額を上乗せするなどの大胆な犯行を実行することは困難である。Webサイトが改ざんに遭った場合、所有する企業体は大きく社会的信頼を損ない、通販サイトなどの場合、通販用端末の停止によりその事業規模に比例して金銭的損失を被ることがある。原因としては、管理者がセキュリティホールを見逃してしまい、放置した結果であることが多い。現状でのWebサイトの改ざんそのものについては、
- クラッカーチームの技術力を誇示するページに置き換える
- 企業や組織のイメージを損なわせるために、わいせつな画像を貼り付ける
- 運用の一時停止を目的として、データを消去する
- 政治的主張を目的として、メッセージを貼り付ける
- 国立小児病院のアクセス制御を越えた。→不正アクセス禁止法違反。
- この行為が政治的意図を伴う、国立医療機関へのハッキングとデータ破壊。→公安調査庁の定義するサイバーテロリズムに該当する。
- サイバー犯罪条約に基づいて、中国に捜査供与および、当該通信記録の提出を求めることができる。
- 同条約に基づいて、通信当事者を日本国法律によって刑事罰に処すことができる。
という法的解釈ができるのだが、中国がサイバー犯罪条約を批准しない限り、海外のクラッカーを罰せないため、ほとんど実効性がないのが実情である。主要各国が積極的に条約を批准し、国同士で捜査の共助が行われない限り、今後も多数の改ざんの被害が予想される。
Security&Trust フォーラム 新着記事
- 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました - 防ごうにも防げない? Facebookでの情報漏えい (2012/4/27)
全世界のユーザー数が9億人を突破し、日本でも広がりつつあるFacebook。普及にともないさまざまな「ワナ」も……
|
|
@IT 新着記事
