暗号化されていないHTTP接続でWebをサーフィンすることは危険だということは周知のとおりですが、Wi-Fi接続が暗号化されていない場合は更に危険を伴います。なぜなら、とある特別なツールを使用することで、誰でもトラフィックをモニタすることができてしまうからです。

セキュリティ研究者のエリック・バトラー氏が公開した「Firesheep」は、Firefoxブラウザのアドオンで、暗号化が不十分なWi-Fi上でTwitterやFacebookなどのアカウント情報が簡単に乗っ取られ、なりすまし犯罪が容易に実行できてしまうことを実証するものです。

つまり、このアドオンを用いれば誰でもユーザのトラフィックをモニタすることができてしまいます。Facebook、Twitter、Amazonなど多くのWebサイトでは、HTTPS接続オプションを提供していますが、未だにログインや決済の際だけにHTTPSを使用するのみのサイトも多く、ユーザの情報が収集されてしまう可能性があります。

現状で私たちユーザは何をすることができるでしょうか?

可能ならば、SSLを押し進めること。暗号化なしでWi-Fiを使用してはいけません。あるいはVPNを使用することをお勧めします。

「Hack In The Box 2010 Malaysia」パネルディスカッション
先週開催された「Hack In The Box 2010 Malaysia」カンファレンスで、「モバイルマルウェア&クラウドコンピューティング」に関する特別キーノートパネルディスカッションに、ミッコがパネラーの一人として参加した:
エフセキュア・コーポレーション by: セキュリティ研究所 (2010年10月20日)
続きを読む


報告された攻撃サイト! - セキュリティツールの最新のトリック
攻撃サイトをブロックするFirefoxの能力を利用して、不正なアンチウイルスアプリケーション「Security Tool」が新たなトリックを試みている。同アプリケーションが、商品をプッシュするのにFirefox Update Flash機能を使用したのは、それほど前のことではない。
今回、不用心なユーザがページにアクセスすると、極めて本物らしく見えるFirefoxのブロックページが表示される。
エフセキュア・コーポレーション by: セキュリティ研究所 (2010年10月20日)
続きを読む


あなたはジョンより賢い?
パスワードを管理しない方法…
ジョンとセキュリティに対する彼のユニークなアプローチが、「エフセキュア インターネット セキュリティ 2011」キャンペーンの一部となっている。
エフセキュア・コーポレーション by: ショーン・サリバン (2010年10月21日)
続きを読む


「Microsoft Security Essentials」は偽物
実際のところ、「Microsoft Security Essentials」は偽物ではない。これはMicrosoftによる本物のアンチウイルス製品だ。
しかし、「Microsoft Security Essentials」と主張する不正なセキュリティ製品が存在する。Microsoftとは無関係だ。このマルウェアは、 hotfix.exeやmstsc.exe(md5: 0a2582f71b1aab672ada496074f9ce46)として、ドライブバイダウンロード攻撃を通じて配布される。
エフセキュア・コーポレーション by: ミッコ・ヒッポネン (2010年10月22日)
続きを読む


Mr. Anderson が罪状を認める
グループ「m00p」の「Warpigs」が今日、ロンドンのサザーク刑事法院で罪状を認めた。
エフセキュアでは、何年にも渡りこの事件に関わっており、長く続いたこの事件がなんらかの終結を見たことを嬉しく思っている。
このマルウェアグループは、数年にわたって、いくつかのマルウェアファミリを制作していた。これらのマルウェアは、利益を得るために制作されたものだ。
エフセキュア・コーポレーション by: ミッコ・ヒッポネン (2010年10月23日)
続きを読む


「Firesheep」:複雑だったことを容易にするツール
暗号化されていないHTTP接続でWebをサーフィンすることは安全ではない。特にあなたが、暗号化されていないWi-Fi接続を介してサーフィンしている場合は。同じホットスポットを使用している他の誰でも、あなたのトラフィックをモニタするための特別なツールを使用することができるからだ。
エフセキュア・コーポレーション by: ミッコ・ヒッポネン (2010年10月25日)
続きを読む


Bredolabボットネットがシャットダウン
2010年は、大きなボットネットのシャットダウンにより良い年になっている。
最新のケースはBredolabだ。
オランダの国家犯罪対策局が重大なテイクダウンを発表した。このボットネットの背後に潜む関係者をとらえることはできずにいるが、サーバ(LeaseWeb IPスペースでホスティングされている)が接収され、効果的にボットネットをシャットダウンしている。
エフセキュア・コーポレーション by: ミッコ・ヒッポネン (2010年10月26日)
続きを読む


エフセキュアブログを読む
エフセキュア公式ページ

本当に役立つセキュリティの記事をもっとみる
マウスカーソルを合わせるだけでウイルス感染!Twitterユーザーに注意喚起
他人事じゃない!パスワードの使いまわしはIDを乗っ取られる
知らぬ間に加害者に?Twitterでウイルスを勝手にツィートするワームが流行
ユーザ視点のセキュリティソフトとセキュリティ最新動向
知っておきたいGoogleのプライバシー その2