SlideShare una empresa de Scribd logo
1 de 26
Descargar para leer sin conexión
Webセキュリティ
3つの視点から考えるサイバー攻撃と自分
自己紹介
むらおか まさかず


村岡正和           @bathtimefish

Webアプリケーション開発 IT業務システム設計/開発
Webサービス導入/事業戦略コンサルティング

HTML5-WEST.jp代表 / 京都GTUG / CSS Nite in OSAKA / 神戸ITフェス
ティバル実行委員など

                         HTML5-WEST.jp
HTML5       JavaScript
   Python
中国拳法          主夫になりたい



  炊事 Google Apps
                          http://html5-west.jp/
本日話したいこと

技術的な話の前に、

最低限知っておきたい現状をおさえて、いろい
ろ考えてみましょう。

「ハッキングってこうやんのよ」「おー!」
みたいのはまた今度v
インターネットの現状
アカウント、カード番号の詐取(金銭目的)

企業スパイによるハッキング(諜報活動)

インターネット上でのテロ行為(主義主張)

戦争での情報撹乱(軍事行動)



サイバー犯罪、戦争が当たり前の時代
自分たちは無縁なのか?
3つの事件から考えてみる
PC遠隔操作事件 2012年

Anonymous等ハクティビズム集団の台頭
2008年ごろ∼

イラン Stuxnetによる軍事攻撃
2010年ごろ∼
PC遠隔操作事件


東京、大阪、愛知、福岡、三重

それぞれで誤認逮捕が発生。うち1件は起訴に至る。

東京(神奈川県警)自白強要の疑い。
http://gigazine.net/news/20121214-iesys-kanagawa/

IESYS.exe(トロイ)、CSRFを用いた情報操作
無実の第三者を犯罪に加担させた


 無実の関係のない者が、

 まったく気づかず、

 未だ捜査が及ばない方法で、




  視点1
 犯罪に巻き込まれた。
国土交通省霞ヶ浦河川事務所Webサイト改ざん事件



 2012年6月26日、国土交通省霞ヶ浦河川事務所
 Webサイトの一部で改ざん被害。

 その後、Anomymousが誤って改ざんしたことを
 認める。

 誤爆ごめんな(笑)
 https://twitter.com/op_japan/status/217948209341935616
誤爆・            罪でやられる


日本語は難しいってw

間違って被害にあうこともある。

濡れ衣で巻き込まれるということもある。



            視点2
 神戸市がHP改ざんで被害届 尖閣は「中国」
 http://www.47news.jp/localnews/hyogo/2012/10/post_20121016221629.html
 日本釣振興会のHP、中国語に改ざんされる
 http://www.news24.jp/articles/2010/09/21/07167165.html
わりとノリが軽い

 まあこの程度なら
 シャレですむけどね...
Stuxnetによるイラン核関連施設攻撃

2010年、イラン・ナタンツのウラン濃縮施設の遠心分離器の一部が破
損、約8,400台の遠心分離器のがすべて停止したとされる。

このときStuxnetが遠心分離器を制御していたPLCに感染し遠心分離器を
異常動作させて停止に追い込んだとされている。イランの核開発を阻止
するためのアメリカ、イスラエルによるサイバー攻撃と言われている。
http://www.nytimes.com/2012/06/01/world/middleeast/obama-ordered-wave-of-cyberattacks-against-
iran.html?_r=0



Stuxnet - Windowsのゼロデイ脆弱性を利用して感染するウィルス。
シーメンス社のPLCが標的。感染報告に地域性がある。イランが6割
http://www.jpcert.or.jp/ics/2011/20110210-oguma.pdf
SNSやってる横で戦争している

戦争のパラダイムが変わった
サイバー戦には距離も地理的制約も関係がない。
もはやウィルスが兵器となる時代


冷戦よりも冷たい戦争?



     視点3
ボタン一発で施設を破壊、ネットワークをダウン。
まるで映画のようなことが現実に...
3つの視点をおさらい
無実の第三者を犯罪に加担させた


  誤爆・   罪でやられる


SNSやってる横で戦争している
3つの視点から考えられること


サイバー犯罪は増加、多様化しそう

サイバー攻撃は物理的距離に影響しない兵器となりうる

関係ない人間が巻き込まれる可能性?

    罪、誤爆、報復に巻き込まれる
   陽動、撹乱などでdecoyに使われる etc...
ボクには関係ない...?
無関心でもいい?
Webでのサイバー攻撃に使われる技術


   DDos
   XSS
   CSRF
   SQL Injection
   DNS Cache Poisoning
   etc…
ウェブ制作者は知らなくて
いいことなのか?

     正直わからないので、
 ディスカッションで教えてください。
参考・出典
 Hacker Japan 2012年3月,9月,11月, 2013年1月号
 http://www.byakuya-shobo.co.jp/hj/

 Anonymous (group) - Wikipedia
 http://en.wikipedia.org/wiki/Anonymous_(group)

 標的型攻撃の実状 - ソフトウエア - Tech-On!
 http://techon.nikkeibp.co.jp/article/FEATURE/20130115/260193/

 遠隔操作ウイルス事件 - Wikipedia
 http://ja.wikipedia.org/wiki/%E9%81%A0%E9%9A%94%E6%93%8D%E4%BD%9C
 %E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9%E4%BA%8B%E4%BB%B6

 報道発表資料:関東地方整備局霞ヶ浦河川事務所Webページの一部改ざんについて - 国土交通省
 http://www.mlit.go.jp/report/press/joho01_hh_000010.html

 スタックスネット - Wikipedia
 http://ja.wikipedia.org/wiki/%E3%82%B9%E3%82%BF%E3%83%83%E3%82%AF
 %E3%82%B9%E3%83%8D%E3%83%83%E3%83%88
Thanks!

Más contenido relacionado

Similar a Webセキュリティ 3つの視点から考えるサイバー攻撃と自分

ネットで個人はどこまで追われているか
ネットで個人はどこまで追われているかネットで個人はどこまで追われているか
ネットで個人はどこまで追われているか
Yoichi Tomi
 
Wo! vol.37 事例から発想する人工知能系サービスの可能性
Wo! vol.37 事例から発想する人工知能系サービスの可能性Wo! vol.37 事例から発想する人工知能系サービスの可能性
Wo! vol.37 事例から発想する人工知能系サービスの可能性
thinkjam.Inc.
 
Data scientist casual talk in 白金台
Data scientist casual talk in 白金台Data scientist casual talk in 白金台
Data scientist casual talk in 白金台
Hiroko Onari
 

Similar a Webセキュリティ 3つの視点から考えるサイバー攻撃と自分 (20)

人類kintoneマスター化計画
人類kintoneマスター化計画人類kintoneマスター化計画
人類kintoneマスター化計画
 
ネットで個人はどこまで追われているか
ネットで個人はどこまで追われているかネットで個人はどこまで追われているか
ネットで個人はどこまで追われているか
 
ブロックチェーンと仮想通貨 -- 新しいビジネスに挑戦
ブロックチェーンと仮想通貨 -- 新しいビジネスに挑戦ブロックチェーンと仮想通貨 -- 新しいビジネスに挑戦
ブロックチェーンと仮想通貨 -- 新しいビジネスに挑戦
 
2018年のセキュリティを振り返る
2018年のセキュリティを振り返る2018年のセキュリティを振り返る
2018年のセキュリティを振り返る
 
Web study20171007
Web study20171007Web study20171007
Web study20171007
 
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
 
チャットボットの自然言語処理
チャットボットの自然言語処理チャットボットの自然言語処理
チャットボットの自然言語処理
 
alliance forum capy
alliance forum capyalliance forum capy
alliance forum capy
 
クラウドを用いるIoT開発における実費レポート
クラウドを用いるIoT開発における実費レポートクラウドを用いるIoT開発における実費レポート
クラウドを用いるIoT開発における実費レポート
 
エンジニアのキャリアのその先を考える
エンジニアのキャリアのその先を考えるエンジニアのキャリアのその先を考える
エンジニアのキャリアのその先を考える
 
IoT時代の認証技術 - OpenID Summit 2015 Opening Keynote
IoT時代の認証技術 - OpenID Summit 2015 Opening KeynoteIoT時代の認証技術 - OpenID Summit 2015 Opening Keynote
IoT時代の認証技術 - OpenID Summit 2015 Opening Keynote
 
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
 
Tech on#06 SXSW2019に見るAIの未来 帆足啓一郎様@KDDI総合研究所
Tech on#06 SXSW2019に見るAIの未来 帆足啓一郎様@KDDI総合研究所Tech on#06 SXSW2019に見るAIの未来 帆足啓一郎様@KDDI総合研究所
Tech on#06 SXSW2019に見るAIの未来 帆足啓一郎様@KDDI総合研究所
 
IT化と1億総クリエイター化:知的財産権制度についての近い未来の話
IT化と1億総クリエイター化:知的財産権制度についての近い未来の話IT化と1億総クリエイター化:知的財産権制度についての近い未来の話
IT化と1億総クリエイター化:知的財産権制度についての近い未来の話
 
パスワードのいらない世界へ~Windows 10とFIDO
パスワードのいらない世界へ~Windows 10とFIDOパスワードのいらない世界へ~Windows 10とFIDO
パスワードのいらない世界へ~Windows 10とFIDO
 
経営者・マネージャーが知るべき情報セキュリティ
経営者・マネージャーが知るべき情報セキュリティ経営者・マネージャーが知るべき情報セキュリティ
経営者・マネージャーが知るべき情報セキュリティ
 
Wo! vol.37 事例から発想する人工知能系サービスの可能性
Wo! vol.37 事例から発想する人工知能系サービスの可能性Wo! vol.37 事例から発想する人工知能系サービスの可能性
Wo! vol.37 事例から発想する人工知能系サービスの可能性
 
【Tech Trend Talk vol.11】社外向け勉強会「自然言語処理の初歩と活用 -(GIG)」
【Tech Trend Talk vol.11】社外向け勉強会「自然言語処理の初歩と活用  -(GIG)」【Tech Trend Talk vol.11】社外向け勉強会「自然言語処理の初歩と活用  -(GIG)」
【Tech Trend Talk vol.11】社外向け勉強会「自然言語処理の初歩と活用 -(GIG)」
 
IoTとAIが牽引するエンタープライズシステムの新展開
IoTとAIが牽引するエンタープライズシステムの新展開IoTとAIが牽引するエンタープライズシステムの新展開
IoTとAIが牽引するエンタープライズシステムの新展開
 
Data scientist casual talk in 白金台
Data scientist casual talk in 白金台Data scientist casual talk in 白金台
Data scientist casual talk in 白金台
 

Más de Masakazu Muraoka

Swaggerのさわりだけ
SwaggerのさわりだけSwaggerのさわりだけ
Swaggerのさわりだけ
Masakazu Muraoka
 
FxOSはウェアラブルデバイスの夢を見るか?
FxOSはウェアラブルデバイスの夢を見るか?FxOSはウェアラブルデバイスの夢を見るか?
FxOSはウェアラブルデバイスの夢を見るか?
Masakazu Muraoka
 
実はとれました。System xhrでcsv形式のopen dataを取得する
実はとれました。System xhrでcsv形式のopen dataを取得する実はとれました。System xhrでcsv形式のopen dataを取得する
実はとれました。System xhrでcsv形式のopen dataを取得する
Masakazu Muraoka
 
HTML5でOpen Dataをやってみた
HTML5でOpen DataをやってみたHTML5でOpen Dataをやってみた
HTML5でOpen Dataをやってみた
Masakazu Muraoka
 
HTML5が最近どうなっていて何があぶなっかしいのか?
HTML5が最近どうなっていて何があぶなっかしいのか?HTML5が最近どうなっていて何があぶなっかしいのか?
HTML5が最近どうなっていて何があぶなっかしいのか?
Masakazu Muraoka
 
Gaiaのソースコードに見るちょっと未来のweb app開発
Gaiaのソースコードに見るちょっと未来のweb app開発Gaiaのソースコードに見るちょっと未来のweb app開発
Gaiaのソースコードに見るちょっと未来のweb app開発
Masakazu Muraoka
 
Yeomanではじめる爆速webアプリ開発
Yeomanではじめる爆速webアプリ開発Yeomanではじめる爆速webアプリ開発
Yeomanではじめる爆速webアプリ開発
Masakazu Muraoka
 
Html5でOpen Dataをやってみる
Html5でOpen DataをやってみるHtml5でOpen Dataをやってみる
Html5でOpen Dataをやってみる
Masakazu Muraoka
 

Más de Masakazu Muraoka (20)

Kerasで可視化いろいろ
Kerasで可視化いろいろKerasで可視化いろいろ
Kerasで可視化いろいろ
 
Async awaitでの繰り返し処理についての小話
Async awaitでの繰り返し処理についての小話Async awaitでの繰り返し処理についての小話
Async awaitでの繰り返し処理についての小話
 
Thing.jsについて
Thing.jsについてThing.jsについて
Thing.jsについて
 
Mozapps installがなくなったことへの不平不満
Mozapps installがなくなったことへの不平不満Mozapps installがなくなったことへの不平不満
Mozapps installがなくなったことへの不平不満
 
react-jsonschema-formについて
react-jsonschema-formについてreact-jsonschema-formについて
react-jsonschema-formについて
 
Fetch apiについて
Fetch apiについてFetch apiについて
Fetch apiについて
 
JS非同期処理のいま
JS非同期処理のいまJS非同期処理のいま
JS非同期処理のいま
 
Swaggerのさわりだけ
SwaggerのさわりだけSwaggerのさわりだけ
Swaggerのさわりだけ
 
JavaScriptで ごく普通にhttp通信をする 〜esp8266+espruinoでhttp getリクエストをするテスト〜
JavaScriptで ごく普通にhttp通信をする 〜esp8266+espruinoでhttp getリクエストをするテスト〜JavaScriptで ごく普通にhttp通信をする 〜esp8266+espruinoでhttp getリクエストをするテスト〜
JavaScriptで ごく普通にhttp通信をする 〜esp8266+espruinoでhttp getリクエストをするテスト〜
 
Web屋という仕事のこれから Web動向からWeb屋に必要な技術を考えてみる
Web屋という仕事のこれから Web動向からWeb屋に必要な技術を考えてみるWeb屋という仕事のこれから Web動向からWeb屋に必要な技術を考えてみる
Web屋という仕事のこれから Web動向からWeb屋に必要な技術を考えてみる
 
Espruinoの紹介
Espruinoの紹介Espruinoの紹介
Espruinoの紹介
 
FxOSはウェアラブルデバイスの夢を見るか?
FxOSはウェアラブルデバイスの夢を見るか?FxOSはウェアラブルデバイスの夢を見るか?
FxOSはウェアラブルデバイスの夢を見るか?
 
実はとれました。System xhrでcsv形式のopen dataを取得する
実はとれました。System xhrでcsv形式のopen dataを取得する実はとれました。System xhrでcsv形式のopen dataを取得する
実はとれました。System xhrでcsv形式のopen dataを取得する
 
HTML5でOpen Dataをやってみた
HTML5でOpen DataをやってみたHTML5でOpen Dataをやってみた
HTML5でOpen Dataをやってみた
 
Htmlのコトバ
HtmlのコトバHtmlのコトバ
Htmlのコトバ
 
HTML5が最近どうなっていて何があぶなっかしいのか?
HTML5が最近どうなっていて何があぶなっかしいのか?HTML5が最近どうなっていて何があぶなっかしいのか?
HTML5が最近どうなっていて何があぶなっかしいのか?
 
Gaiaのソースコードに見るちょっと未来のweb app開発
Gaiaのソースコードに見るちょっと未来のweb app開発Gaiaのソースコードに見るちょっと未来のweb app開発
Gaiaのソースコードに見るちょっと未来のweb app開発
 
Yeomanではじめる爆速webアプリ開発
Yeomanではじめる爆速webアプリ開発Yeomanではじめる爆速webアプリ開発
Yeomanではじめる爆速webアプリ開発
 
Html5でOpen Dataをやってみる
Html5でOpen DataをやってみるHtml5でOpen Dataをやってみる
Html5でOpen Dataをやってみる
 
HTML5 and Graphics
HTML5 and GraphicsHTML5 and Graphics
HTML5 and Graphics
 

Último

Último (11)

論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 

Webセキュリティ 3つの視点から考えるサイバー攻撃と自分