Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

証拠改ざんで大阪特捜検事が逮捕 - 注目集まるデータの「完全性」

日弁連は、今回の事件で捜査を行っている最高検も「当事者」であるとし、第三者が参加する独立した立場から徹底解明が必要と会長声明を発表。従来から主張している取り調べの可視化などあらためて訴えている。

「データの改ざん」が大きな影響を及ぼした事件はこれだけではない。つい最近も、経営破綻してペイオフが実施される日本振興銀行の不祥事で注目を浴びた。同行は検査に関わるメールをサーバ上から意図的に削除していたもので、重大な法令違反があったとして、金融庁が5月に行政処分を受けている。

あふれるデジタルデータ、「非改ざん証明」が求められる時代に

プロパティから参照できるファイルの更新日時などを操作するソフトは、従来より多数出回っている。フリーウェアなどをインターネット上からダウンロードすることが可能だ。

筆跡などなく、劣化しないデジタルデータはアナログのデータに比べ、改ざんが容易とされている。とはいえ、ほかのデータとの整合性を検証し、ある程度改ざんを見抜くことも可能で、今回の改ざんが発覚した。デジタルデータを解析する「デジタルフォレンジック」技術は今後さらに重要性を増していくだろう。

(Security NEXT - 2010/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
摂南大のサイトが一部改ざん、原因を調査中
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響