文:Robert Vamosi(CNET News.com)
翻訳校正:ラテックス・インターナショナル
2008/04/28 15:00
フランスのシャーロック・ホームズとして知られる著名な犯罪学者のEdmond Locard氏は、かつて2つの事柄が接触すると必ずそこに痕跡が残ると述べたことがあるが、これはオンライン犯罪についても当てはまる。われわれがウェブサイトを訪れると必ずアドレスが残る。ニュースグループに投稿すると、その最初の意見が妥当性を失ってからかなり時間がたった後でもGoogleで検索すれば読むことができる。そして、開設したけれど数年前から放置されており、アクティブのまま残っている恥ずかしいMySpaceのページもある。したがって、ある人物が突然オンライン犯罪に手を染めることを決断したときには、それ以前にオンラインに残したあらゆる履歴がいつまでもその人物について回ることになる。そしてこれはFaceTime Security Labsのマルウェア担当ディレクターのChris Boyd氏にとっては歓迎すべきことなのである。
Boyd氏は、ソーシャルデータやフォーラムから得られたこのような小さな痕跡を使用するのは実に効果的なのだと述べる。そして、エコーブームハッカーのサイトの調査では、ウェブページを次から次へと渡り歩く作業はほとんど思いつくままというようなもので、結果的に何か非常に興味深い物が見つかるのであるという。
Boyd氏はある調査で、マレーシア出身の20歳の女性に遭遇した。Boyd氏がたまたま閲覧していたフォーラムで、彼女は投稿の中で過去にはオンラインでRibutという名前を使っていたことに触れていた(Boyd氏によると彼女は今では別の名前を使用している)。そこでBoyd氏はRibutの身辺を調べ始め、すぐにMySpaceのフィッシングページを発見した。
Boyd氏はそのMySpaceのフィッシングページを閉鎖に追い込んだが、その結果は単にRibutの手になる、さらに多くのページを発見したにすぎなかった。プロセスを迅速化するために、Boyd氏は明白なフィッシングページを探り出すGoogleの検索文字列を作成した。例えば「ribut/myspace.php」で検索するとMySpace関連の多数のフィッシングページが見つかる。Boyd氏は検索を実行した後で、あるサーバ上にRibutに関連づけられたより多くのページを見つけた。そして、このサーバが閉鎖されると他のいくつかのフィッシングページも閉鎖されたという。
Boyd氏は、閉鎖に追い込んだMySpaceのフィッシングページから、ハッキングやクラッキングの目的で開設されたフォーラム、ソーシャルネットワークのプロフィール、電子メールアカウントを突き止めるために使用できるさらに多くの一意のユーザー名を得たという。そして、Boyd氏はこうしたすべてのサイトについても同様に閉鎖に追い込むプロセスを開始した。こうした作業を続けていると、絡まり合った人物相関が調査線上に迷路のように浮かび上がり、誕生間もないオンライン犯罪が突き止められるケースも多いとBoyd氏は言う。
「Hacking Hotmail Passwords」というサイトは、Boyd氏が奇妙な検索データを組み合わせてユーザーを割り出すことができたもう1つの例である。これはYouTubeビデオを使った偽のHotmailハッキングプログラムを置いているサイトだった。Boyd氏は、ビデオやコンテンツには興味はなかったという。しかし、ビデオのリンク先のサイトを表示するYouTubeの機能をクリックしてみた。それは、自分のページにビデオを埋め込んでいるあらゆる人物を示す、参照元のリストである。「このようなハッキングやクラッキングを目的としたビデオの調査を始めるときには、コンテンツに注意を払うのではなくて、そのビデオに関連づけられているリンクを調べると、多くのハッキング用のサイトやフォーラム、さらにはハッカーのホームページまでも発見できる」(Boyd氏)
似ているようで違う「災害対策」と「事業継続管理」--「もしも」に備えるBCM
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
「iPod」が直面する市場変化--岐路に立つアップル
販売店ではMacをどう見ているか?--ヨドバシカメラ マルチメディアAkiba店マネージャに聞く
第二世代CDNで世界の誰もが平等にリッチメディア体験--Limelight Networks
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
絶好調ソフトバンクモバイル、モバイルサイトアクセス率も急上昇
ケータイとPCの検索における5つの違い
内部統制対策を実現するIT運用管理ツール
オンラインマーケティングの最重要課題
-Simplify IT- ITをシンプルに 連載第2回
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
テレビは「選んで見るもの」か「流しておくもの」か
3G iPhoneは5月発売?別のポータブル端末がWWDCで?
LinuxWorld Expo/Tokyo 2008 .orgパビリオンでOSS出展
これからのSI及びソフトハウスが目指す経営方法とは・・・
Y!とMSの買収劇の終焉
新聞・雑誌・書籍 は将来無料になる?
MacBook Air + Time CapsuleでTime Machineの第1回目バックアップ(無線) = 17時間
結局は何も起きなかったことにこそ意味があるマイクロソフトとヤフー合併劇
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
デザインで選ぶか、個性を取るか?--コンパクトデジタルカメラお薦めモデル
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
流行は手ブレ補正からライブビューへ--デジタル一眼レフカメラの動向を探る
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。