お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

JavaScriptを悪用した攻撃手法--セキュリティ研究者らが発見

文:Joris Evers(CNET News.com) 翻訳校正:尾本香里(編集部) 2006/07/31 11:21

 JavaScriptを使って家庭や企業におけるネットワークの構成を把握し、接続されたサーバやプリンタ、ルータなどのデバイスを攻撃する方法を、セキュリティ研究者らが発見した。

 こうした悪質なJavaScriptが埋め込まれたウェブページを一般のブラウザ上に表示すると、スクリプトが何の警告も表示しないまま実行されてしまうと、研究者らは述べる。また、これはユーザーのブラウザ上で動作するため、ファイアウォールなどのセキュリティ対策も回避するという。

 ウェブセキュリティを専門にするSPI DynamicsのリードエンジニアBilly Hoffman氏は「われわれは、ネットワークをスキャンして見つかったすべてのウェブ対応デバイスを識別し、これらのデバイスに攻撃を仕掛けたり、コマンドを送信したりする技術を発見した。このテクニックを使えば、ファイアウォールで守られた企業のネットワークもスキャンできるようになる」と述べている。

 この種の攻撃は、成功すれば、ネットワークに重大な影響を与える。たとえば、ホームネットワークをスキャンしてルータの機種を特定し、そこにワイヤレスネットワーキングを有効にするコマンドを送信して、暗号をすべて無効にすることができるとHoffman氏は語っている。あるいは、企業ネットワークの構成を把握して、サーバに攻撃を仕掛けることができるという。

 ウェブアプリケーションのセキュリティを専門にするWhiteHat Securityの最高技術責任者(CTO)Jeremiah Grossman氏は、「いつも使っているブラウザが社内ネットワークのハッキングに利用される可能性がある」と述べている。同氏によると、SPI DynamicsとWhiteHat Securityは、JavaScriptベースのネットワークスキャニング技術をほぼ同時に開発したという。両社は、ネバダ州ラスベガスで開催中のBlack Hatセキュリティカンファレンスでこの発見について発表する予定。

関連ホワイトペーパー (ZDNet Japan)

安心の高級中古時計

安心の高級中古時計
注目の最高級ブランド時計が続々登場

カメラ&ビデオカメラ

カメラ&ビデオカメラ
こだわりのハイエンドからお得モデルも満載

最新モバイルガジェット

最新モバイルガジェット
時代を先取り。最新モデルが続々登場

車でスマホを使いこなす

車でスマホを使いこなす
オシャレで使い勝手も便利な車載器など続々

エネループ

エネループ
外出先、モバイル機器の緊急充電にはコレ!

家具の地震対策を

家具の地震対策を
備えて安心。落下、転倒防止グッズをご紹介

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて