人気ブログランキング | 話題のタグを見る
<< 快眠サイクル時計アプリ Microdoft Offic... >>

ハッカーさんの洗礼儀式

もうすぐマイクロシフトのWindows XPのサポートが終了し、この日以降はセキュリティ更新プログラムが提供されなくなりますね。インターネットに接続しなければ大丈夫、でもUSBドライブからも感染する。アンチバイルスソフトを入れておけばだいじょうぶなのでは?、でもそれも万全ではない。

ハッカーさんの洗礼儀式_b0188828_3222585.png
PC Magazineより写真転載

XPのサポート終了でハッカーに「書き入れ時」が到来かという記事がありました。そもそもマイクロソフトのOSやアプリケーションにはゼロデイ脆弱性(ソフトウエア上のの不具合や欠陥に修正プログラムが提供されていない箇所)が山ほどあるけど、ハッカーが騒いで指摘しない限りマイクロソフトも修正パッチを提供しない。現時点でXPのゼロデイ脆弱性を既に発見しているハッカーも、サポート終了日まではその情報を大事にとっておき、この日を過ぎてから初めて、サイバー犯罪者に情報を売ったり、無防備なパソコンへの攻撃に利用したりするのではと言われてます。


ハッカーさんの洗礼儀式_b0188828_337489.jpg
ハッカー集団アノニマス(写真はNewswWeekより転載)

という私はもう既にハッカー様の洗礼を受けていたたみたいでございます。長い間、変だと思ってたけど、各PCにアンチバイルスソフトを入れ、ネットログイン用のパスワードも盗まれるからパスワード暗証ソフトを入れ、備え万全じゃと安心していたものですから。それでもハッカー様の侵入を受けるのでございますわ。

ハッカーさんの洗礼儀式_b0188828_3371959.png
My Verizonという携帯キャリアーのアプリ
(下のPC用のMy Verizonのサイトの簡易版)
ここから携帯の使用状況を見たり、プラン、支払い方法やパスワード変更などの色々な変更ができます。

ハッカーさんの洗礼儀式_b0188828_1151210.png
VerizonのPC用のMy Verizonの画面
ハッカーさんはこのサイトに随分長い前からお邪魔しててみたいです。時々、住所が変わっていたけど、気にせず直してました。でも最近、流石に気づいてくれなくて欲求不満になったのか、来るべき時に備えて予行練習のつもりか大暴れして、”ねずみ小僧参上”如きに、私の携帯番号まで変えてくれました。


ハッカーさんの洗礼儀式_b0188828_140426.png

3月の終わりの頃かな、最近日本にSkype、それもフリーWi-Fi経由でがなく、LTE経由で電話することが多くて、どれ程のデータが使われたんだろうと、携帯のMy Verizonにアクセス(携帯番号を使う)しても登録情報と違いますということでアクセス却下。アプリアップデートの障害かと気にもせずに放置。

そうしたら4月1日、エイプリルプールでもないのに、私の銀行からDebit Cardに不審な動きがみられますと電話が掛かってきました。誰かが私のカード情報を盗んで現金を引き下ろそうとしたみたいです。色々話した挙句、今のカードはキャンセルして、新しいカードを送りますということに落ち着きました。やはり、あのセキュリティー機能が乏しそうな7-ElevenのATM機からおろしたのが拙かったかと、まだハッカー様の存在に気づかない。


ハッカーさんの洗礼儀式_b0188828_1263842.png

そうしてるうちに、先週の日曜日、携帯で色々な人に電話したけど誰も取ってくれない。電話壊れたかと家に電話しても奥さんも取ってくれない。ボイスメールにメッセージ残したら、変な番号だったから取らなかったと言ってました。

家に帰って携帯から家の電話に掛けてみると、確かに自分のエリヤコードでない774から始まるCall IDが表示されてました。自分の携帯番号が774-に代わってました。でも、その番号に掛けてみると自分の携帯は呼び出さず、誰か見知らぬ人に通じる?。また、iPhoneのネットワークが壊れて滅茶苦茶になったのかとVerizonに電話して、元の電話番号に戻してもらいました。念の為に、My Verizonのパスワードもセキュリティー質問も変えて、これで大丈夫だろうと枕を高くして眠りました。


ハッカーさんの洗礼儀式_b0188828_231299.png

でもハッカーさん、パスワードの帰る前に、最後のプレゼントを置いていきました。支払い方法を銀行からの自動振り込みからチェック払いに変更願いをVerizonに出したみたいです。その変更手続き完了のEメイルが届いてました。でまた、Verizonに電話。流石にVerizonも度重なるハッカーさんの侵入に耐えかねて、My Verizonはあえなく未登録状態になりました。また、新しく登録し直してくださいとのことですが、今の所放っておいてます。

ハッカーさんの洗礼儀式_b0188828_241913.pngハッカーさんの洗礼儀式_b0188828_3302751.png







大体、このサイトにアクセスするのは自分しかいなく、それも毎回アクセスする時は、Norton Identity Safeというパスワード登録ソフトを通じてアクセスしてるのに、それでもパスワードが盗まれる。やはり便利だけど、オンライン上には貴重な情報を置かない方が身のためです。



Q: 何故、Windows XPのサポートが終了する時が、ハッカーに「書き入れ時」が到来するのか
A: Windows XPを攻撃するエクスプロイト((プログラムのセキュリティ上の脆弱性、セキュリティホールを攻撃するために作成された簡易なプログラム)は、現在は闇市場で平均5万~15万ドルで売買されている。現時点では、新しいゼロデイ脆弱性が見つかると、Microsoftは調査のうえ修正プログラムを作成し、XPユーザー向けに公開しているので、比較的安い値段となっている。 だが、修正プログラムが提供されなくなると、闇市場で脆弱性情報エクスプロイトの相場が上がる可能性があるからみたいです。

 
by nhajime3 | 2014-04-08 07:47 | IT
<< 快眠サイクル時計アプリ Microdoft Offic... >>