政府・業界動向


脆弱性は「ソフト」よりむしろ「人」、強欲で拡大する「偽セキュリティ対策ソフト」(1/2)

ソーシャルブックマーク: このエントリーを含むはてなブックマーク この記事をlivedoorクリップに登録 Yahoo!ブックマークに登録

シマンテックは25日、メディア向けに2009年のインターネットにおけるセキュリティの動向について説明会を開催した。

SNSサイトの悪用や、改ざんサイトに誘導するSEOポイズニングなど発生しているが、登壇したSymantec Security Responseでディレクターを務めるKevin Hogan氏は、ユーザーに直接関係ある現象を「詐欺」と「情報窃盗」に分類し、解説を行った。

091125st1.jpg
解説を行ったSymantecのKevin Hogan氏

同氏は、OSやアプリケーションなど、ざまざまな脆弱性が明らかになっているものの、1番の脆弱性はPCユーザーであるとし、悪用コードやワームなど技術的に難しいことは行っていないものの、ソーシャルエンジニアリングにより金銭を詐取されていると指摘。詐欺のなかでも2009年に目立った増加を見せた偽セキュリティ対策ソフトについて取り上げた。

091125st7.jpg
コンシューマーユーザーからの問い合わせ状況。赤で囲んだソフトが詐欺的ソフト

2009年の主流となったのは、ユーザーの恐怖心を煽る偽セキュリティ対策ソフト。同氏が紹介した1例は、クリーンなWindowsにインストールしたにもかかわらず、ウイルス検知のアラートを大量に表示する偽セキュリティ対策ソフトの「AntiVirus XP 2008」で、正規版の導入を迫るという。

091125st3.jpg
OSをクリーンインストールしたばかりなのにウイルス感染を警告する偽ソフト

前ページ |  1  |  2  | 次ページ

(Security NEXT - 2009/11/25更新)

本サイトの記事、図版等の無断転載を禁止します。