キーロガーとは?
2001年 12月 22日
キーロガーとは、文字通り、「キー」の「ログ」を取る機能のことです。
サーバ系のセキュリティとしては普通に使われている機能で、例えば「誰が」「いつ」「どんなコマンドを実行した」なんて情報が記録できます。不正アクセス解析なんかに使えるものの一つなわけですが、それを悪用することで垢ハックなどできてしまうわけです。
つまり垢ハックウィルスに感染した時の動作の一例を説明するなら、パスワード入力の際にキーボードから入力した情報をこっそり記録して、それを悪用する人宛に送信する、それだけで犯人の手元にその人のログイン情報が明かされてしまうわけです。
今のROではキャラパスがかかっていますが、キーロガーの一種にはマウスの動作にあわせてSSを取るものもあるようですので、それでキャラパスも意味を成さなくなります。
もしかすると、PCから出ようとする通信パケットを盗むやつもあるかもしれませんが、このタイプだと送信される情報が解析できれば入力したログイン名、パスワード、キャラパスなど全て取ることができるはずです。
そしてこのキーロガーはアンチウィルスソフトで検出できない場合が多いのです。
そこで、少し対策方法を取り上げることにしました。
サーバ系のセキュリティとしては普通に使われている機能で、例えば「誰が」「いつ」「どんなコマンドを実行した」なんて情報が記録できます。不正アクセス解析なんかに使えるものの一つなわけですが、それを悪用することで垢ハックなどできてしまうわけです。
つまり垢ハックウィルスに感染した時の動作の一例を説明するなら、パスワード入力の際にキーボードから入力した情報をこっそり記録して、それを悪用する人宛に送信する、それだけで犯人の手元にその人のログイン情報が明かされてしまうわけです。
今のROではキャラパスがかかっていますが、キーロガーの一種にはマウスの動作にあわせてSSを取るものもあるようですので、それでキャラパスも意味を成さなくなります。
もしかすると、PCから出ようとする通信パケットを盗むやつもあるかもしれませんが、このタイプだと送信される情報が解析できれば入力したログイン名、パスワード、キャラパスなど全て取ることができるはずです。
そしてこのキーロガーはアンチウィルスソフトで検出できない場合が多いのです。
そこで、少し対策方法を取り上げることにしました。
by hakkakudo
| 2001-12-22 23:59
| キーロガー対策