スパイウェア

情報セキュリティ > マルウェア > スパイウェア

スパイウェア(spyware)とは、ユーザーに関する情報をユーザーが意図しない形で収集し、それを情報収集者である特定の企業団体個人等に自動的に送信するマルウェアである。

概要

狭義には、キーボード・マウスからの入力やウェブブラウザの閲覧履歴などユーザーの振る舞いに関する情報を外部に送信するソフトウェアを指すが、一般的には以下に示すものをスパイウェアとしている。

  • キーロガー等に代表される、ユーザーの操作を監視するもの
  • コンピュータ内の特定のファイル等を検索し、それらを勝手に転送するもの
  • 広告を送り付けて画面に表示するアドウェア
  • ブラウジング中に消費者が望まない特定のサイトを強制的に表示させるブラウザハイジャッカー
  • ダイヤルアップ接続時に国際電話やダイヤルQ2へ接続させるダイヤラー
  • ユーザーの承諾無しに新たなプログラム等を無断でダウンロードし導入するダウンローダ
  • ユーザーのコンピュータに重大な問題があると偽りのメッセージを出し、ソフトの購入を要求するもの

スパイウェアの定義は対策ソフトウェア会社により異なるが、積極的に広義のほうを利用する企業が多い。一部の対策側メーカーは、HTTP cookieなどプログラムファイル以外のものもスパイウェアに含めている。広義のスパイウェアは、対策側ベンダーによるマーケティング目的での拡大解釈に過ぎないとの批判もある[1]

セキュリティ企業や研究機関などによって構成されるAnti-Spyware Coalitionは狭義のスパイウェアと、広義のスパイウェアと同義語としての「潜在的に望まれない技術(Potentially Unwanted Technologies)」を定義づけている[2]

いずれの定義を取るにせよ、十分な説明を提供し利用規約への同意の元でソフトウェアがインストールされる場合は、スパイウェアと扱われない事がある。近年のアメリカでのスパイウェアの氾濫およびそれに対する法の整備が進む現状を踏まえると、利用規約に情報を送信する事を明記しなかった場合は違法となることが非常に多い。そのため、利用規約や使用許諾説明書に情報を送ると明記するソフトが増えている。

一部の無料なソフトウェア製品では、ポップアップ広告やソフトウェア上に表示されるバナー等の広告配信およびユーザーの利益となる機能を幾つか提供した上で、ユーザーの個人情報を広告会社等に提供する物もある。

十分な知識や防衛策を持たないユーザが使う機器に対し、スパイウェアは急速に、かつ非常に多く・広く蔓延している。

スパイウェアとコンピュータウイルスの違い

スパイウェアおよびコンピュータウイルスは、双方ともユーザの明示的な了解を得ずにプログラムがインストールされ、コンピュータシステムを不安定にさせる・望まない情報漏洩を起こす点においては共通しているが、その他の振る舞いには大きな違いがある。

拡散・導入プロセス

コンピュータウイルスは自己増殖能力を持ち、他のコンピュータに自分自身のコピーを広める。ウイルスが、セキュリティ対策が十分でないユーザのコンピュータに潜み、強引な手段で広く自己複製を配布するのに対し、スパイウェアは一般的に増殖機能を持たない。

スパイウェアの多くは、一見ユーザに様々な利便性を提供するように装って自らをインストールさせるか、自動的にダウンロードさせる仕掛けを施したウェブサイトの閲覧やスパムによってファイルを送りつけ、システムの欠陥を利用するなどしてインストールされる。

挙動

コンピュータウイルスには表立った形での損害を与えるものが多く、単に画面に無意味な表示をするものから、中にはキーボード操作を不能にする、システムファイルの削除、ハードディスクフォーマットなど悪質な振る舞いをするものもある。いずれも開発者の意図によってそのように設計・プログラミングされている。

一方、スパイウェアは「ユーザに知られずこっそりと情報を収集する」ことを主な目的としているため、元来表面で目立った挙動をするものはまれである。しかし、スパイウェアの中には設計上の欠陥から、コンピュータの動作に悪影響を与えるものがあり、これを見つけ削除することで動作が安定する。

スパイウェアの挙動

インストール

スパイウェアは一般的に3つの手段のいずれかによってインストールされる。

  1. 他の明らかに有用なプログラムの中に、スパイウェアコンポーネントを隠しておく方法。大抵のスパイウェア含有プログラムは無料でダウンロードでき、何らかの利便性を挙げて、ユーザーにアピールする。
  2. OSウェブブラウザセキュリティホールを利用する方法。ウェブサイト閲覧中にそれらの欠陥や安全上問題があるような仕様を利用してコンピュータ内にインストールされる。
  3. ウイルスあるいはEメールに添付されたプログラムを実行することで、ダウンロードおよびその破壊的なソフトウェアの一部機能としてインストールされる方法。比較的種類は少ないが、配信元の匿名性が高いことから迷惑メール中継などスパイウェア以外の有害機能を広げる目的で用いられる場合が多い。

動作と問題点

スパイウェアは、次のような利点を誘い文句にしてプログラムをインストールするように誘う。

He will explore the Internet with you as your very own friend and sidekick! He can talk, walk, joke, browse, search, e-mail, and download like no other friend you've ever had! He even has the ability to compare prices on the products you love and help you save money! Best of all, he's FREE!
このソフトは貴方の友人ないし親友として、あなたと一緒にインターネットを探索します! 貴方のどの友人とも違い、話したり、歩いたり、冗談を言ったり、閲覧したり、検索したり、eメールを送ったり、ダウンロードしたりすることができます! 好きな製品の値段を比べ、お金を貯めることさえできます! その上、タダなのです!

実際にインストールするとCPUメモリを消費し、システムの安定性を犠牲にしながらインターネットの利用状況を監視したり強制的に広告を画面に表示したりする。

正常に動作しているスパイウェアの多くは、ユーザーにその存在を知られないように設計されているが、アドウェアの場合は、たえず広告を画面に表示しようとしている。「インターネットを開いてウェブページを読んでいる時」や「書類を作成している時」、更には大切な友人からのメールに返事を書いている瞬間にまで、広告を画面上に表示させる。それら広告の多くは「バイアグラで素敵なナイトライフを」や「ネットカジノで一山当てよう」といった、大多数のユーザーに取っては不用か有害な物が含まれる。

インターネットの閲覧履歴やパソコン内の個人情報・キー入力等を収集するスパイウェアは、ユーザーの持つクレジットカードの番号や口座番号や特定のサイトにログインする際に利用したIDパスワード等を収集し外部に送信する。

Cookieとスパイウェアの関係

Cookieはウェブブラウザのユーザーに関する情報をクライアント側に記録する技術で、 電子掲示板電子商取引を利用する時にメールアドレス住所等の情報を何度も入れずに済むなどの利点をもたらしている。

これを利用して、ユーザーに知らせることなく複数サイトにまたがって同じcookieの内容を追跡する手法が考案された。複数サイトに広告を配信するウェブサーバサードパーティ)は、閲覧ユーザ毎にユニークなIDをCookieとして発行し、いつ・どこのサイトの・どのバナー広告を見たかを広告配信用ウェブサーバに記録する。Cookieの有効期限が切れるかユーザーが削除しない限りこのIDによる記録は行われる。

この行為そのものに問題は無いが、一部にはウェブサイトの閲覧履歴そのものを記録するトラッキング・クッキーとして利用しているところがある。また、スパイウェアが作り出したcookieをウェブブラウザに導入し、サイト閲覧の際にサーバに送信することで専用の通信経路を使わずに(言い替えればファイアウォール等の防護ソフトを迂回して)個人情報を送信するスパイウェアの存在も示唆されている[要出典]

解決方法

既知スパイウェア向け対策

既知のスパイウェアの多くは、ソフトウェアの更新やそれに対抗するソフトによってその被害を防ぐことが出来る。

ソフトウェアの定期的な更新

ソフトウェアの欠陥を利用して入り込むスパイウェアは、その欠陥を補修するソフトウェアのアップデートを導入することでその導入を防ぐことができる。しかし、そのソフトウェアの元々の仕様やその開発会社によっては十分なアップデートが必ずしも提供されるわけではない。

スパイウェア駆除ソフトウェアの導入

スパイウェアの検索・駆除を専門とするアンチスパイウェアと呼ばれるソフトウェアがある。また、近年のアンチウイルスソフトにも同等の機能を搭載するものが多い。すでにインストール済みのスパイウェアを駆除するだけでなく、常にシステムを監視しスパイウェアのインストールを未然に防ぐ機構を持つものもある。これらの開発元は絶えずスパイウェアを監視しており、スパイウェアの新種に対する対策は一般的に早い。

未知のスパイウェア向け対策

コンピュータウイルスと同様に、大きな問題を引き起こすスパイウェアの多くが「新種」であることから、#既知スパイウェア向け対策だけでは不十分である。また、スパイウェアの発生や感染から長期間経過しても有効かつ安全な駆除方法が見つからない場合もある。有効な対策が存在しないスパイウェアに対しては、バックアップを用いて復旧する方法が効果的である。

環境復元ソフトウェアによるバックアップ

環境復元ソフトウェアと呼ばれるバックアップソフトウェアの一種を用いることで導入されたスパイウェアを除去することが出来る。環境復元ソフトウェアは、スパイウェアが混入していないある時点のシステム全体をバックアップしておき、再起動や特定の操作によってそれを書き戻すことで、スパイウェアを完全に除去できる。ウイルス対策ソフトは既知のスパイウェアにしか効力を持たないが、環境復元ソフトではあらゆるスパイウェアに対して有効である。

その一方、バックアップデータに適切なアップデートがなされていないと、復旧後に既存の脆弱性を狙ったスパイウェアのインストールを許してしまう欠点もある。

インターネットカフェなど不特定の人間によって利用される多数のPCを所有する環境では、そのシステムの保全と管理の手間を軽減するソフトとして Windows Server Update Servicesや、ネットワーク経由でOSのインストールを行うWindows Server付属のRemote Installation Servicesなどの集中管理システムも用いられる。

監視システムとしてのスパイウェア

スパイウェアが持つユーザに知られることなくその振る舞いを監視する機能を逆手にとり、それをパソコンの盗難対策に役立てるソリューションがある。機密情報を保存したコンピュータやPDAが盗難されたとき、その追跡や起動の妨害、リモートからの情報消去を備えることでそれに対抗するソフトウェアが存在し、主に企業向けに発売されている。

具体的には、あらかじめ指定したプロバイダ以外の接続経路でインターネットに接続した場合には、接続経路を解析した上で、本来の所有者にそれを連絡する機能や、インターネット経由でリモート操作やデータ消去を行える機能を備えている。

過去には、一対一で操作をサポートする為にインターネット経由でパソコンをリモート操作する事のできるソフトウェアを利用して、盗まれてしまったパソコン内部の個人データを消した上で、盗んだ犯人宅から自宅へダイヤルさせ、着信履歴から盗まれたパソコンを使って居た人物の特定と、パソコンの回収に成功した例も報じられている[3]

既知のスパイウェア

  • ポップアップ表示:
    • 180 Soultions
    • DirectRevenue
    • lop(広告活動, ポップアップ表示, セキュリティ上の危険, 無作為にダイヤル)
  • ポップアップ表示(システムを破損させるか、動作を重くする恐れのある物):
    • Bonzi Buddy
    • Cydoor
    • Gator, Claria社製 (広告活動, ポップアップ, プライバシー侵害, 重大なセキュリティに於ける危険, ファイアウォールを部分的に無効化, 安定性に問題)
    • New.net (セキュリティ上の危険, 安定性に問題, 接続ができなくなる被害)
    • ShopAtHomeSelect
  • ブラウザハイジャッカー:
    • CoolWebSearch - 最も有名なブラウザハイジャッカー
    • Euniverse
    • Xupiter
  • ダイヤラ:
    • XXXDial
  • 情報を盗むスパイウェア:
    • BackOrifice
    • VX2
    • update.exe
    • Baidu
  • リアルスパイウェア
    • Human Spyware "Qualia"
  • 偽装アンチスパイウェアソフト、偽装セキュリティ対策ソフト:
    • WinFixer(「ウイルス、スパイウェアに侵されている」「システムに重大な欠陥がある」等とポップアップで示した後、別ウィンドウでシステムの脆弱性を騙り、同時にウイルス名やIPアドレス等を表示して閲覧者の不安感を煽りインストールを強要する手口で主に導入される。存在しない脅威をレポートしプログラムを購入させようクレジット番号の入力を迫る、偽装セキュリティツール。)[1]
    • WinFixerと同じ会社が作るソフトウェア(ウェブサイトでの会社名は違う)
      • WinAntiVirusPro
      • WinAntiSpyware2005
      • SystemDoctor
    • ErrorGuard
    • Spyware Nuker
    • Reimage Repair
  • その他:
    • Internet Optimizer (広告活動, 虚偽の警告メッセージ表示, プライバシー侵害, セキュリティ上の危険)
    • MarketScore (インターネットの接続速度を早くすると主張: 重大なプライバシー侵害, インターネット接続を破壊)
    • CnsMin (中国製; プライバシー侵害, 日本では、これのカスタマイズ版がJWordとしてインストールされる)
    • ルートキット
    • Pegasus(イスラエル企業NSO Groupが開発し複数の国の政府に販売、スマートフォンを標的とする)[4]

脚注

関連項目

Read other articles:

Pesta Kesenian BaliJenisBudaya dan Kesenian TradisionalTanggalsetiap bulan Juni-JuliDimulai12 Juni 2022Berakhir10 Juli 2022Frekuensisetiap tahunLokasiArt Center, Desa Sumerta Kelod, DenpasarTahun aktif44 tahunAcara pertama1986Terakhir diadakan2022Acara sebelumnya2021Acara berikutnyabelum ditentukanAnggaranRp. 3,96 miliar (2015)PenyelenggaraPemerintahan Provinsi BaliSitus webdisbud.baliprov.go.id/pesta-kesenian-bali/ Pesta Kesenian Bali (PKB) adalah parade atau festival kesenian tahunan yang d...

 

Zhuangzi (庄子/荘子) Nama Tionghoa: 庄子(荘子) Pinyin: Zhuāngzǐ Wade-Giles: Chuang Tzu Ejaan lain: - Nama asli: Zhuāngzhōu, 庄周 Nama sopan: Zǐxiū, 子休 Nama almarhum: Laozhuang, 老莊 Nanhua Zhengren, 南 華 真 人 Bagian dari seri tulisan mengenaiTaoisme Teori Dao (Tao) De (Te) Wuji Taiji Yin-Yang Wu wei Ziran Xian Wu Xing Qi Praktik Tiga Permata Meditasi Taois Diet Taois Neidan Praktik seksual Taois Kitab I Ching Laozi (Tao Te Ching) Zhuangzi Liezi Daozang Dewa-dewi...

 

Wali Kota MetroPetahanaWahdisejak 26 Februari 2021KediamanRumah Dinas Wali Kota MetroDibentuk2000Pejabat pertamaDrs. Mozes HermanBerikut ini adalah daftar Wali Kota Metro: No Wali Kota Mulai Jabatan Akhir Jabatan Prd. Wakil Wali Kota Ket. 1 Mozes Herman 2000 2005 1 Lukman Hakim — Joko Umar Said[1](Penjabat) 2004 2005 — — 2 Lukman Hakim[2] 20 Agustus 2005 20 Agustus 2010 2 Djohan 20 Agustus 2010 20 Agustus 2015 3 Saleh Chandra — Achmad Chrisna Putra[3](Penj...

Fokker F28 Fellowship merupakan sebuah pesawat jet penumpang sipil (airliner) jarak pendek yang diproduksi Fokker, perusahaan Belanda. Fokker F28F28-1000 Garuda IndonesiaTipePesawat jet regionalTerbang perdana9 Mei 1967Diperkenalkan28 Maret 1969 dengan BraathensStatusTidak diproduksi, status aktif (kecil)Pengguna utamaAirQuarius Aviation Libyan Arab Airlines Gatari Air ServiceGaruda Indonesia (pensiun) Tahun produksi1967–1987Jumlah produksi241 Sejarah Diluncurkan oleh Fokker tahun 1962, pes...

 

Election in New Hampshire This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: 1928 United States presidential election in New Hampshire – news · newspapers · books · scholar · JSTOR (November 2021) (Learn how and when to remove this template message) Main article: 1928 United States presidential election 1928 Un...

 

العلاقات الإكوادورية البنينية الإكوادور بنين   الإكوادور   بنين تعديل مصدري - تعديل   العلاقات الإكوادورية البنينية هي العلاقات الثنائية التي تجمع بين الإكوادور وبنين.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه الم...

Tributary of the Colorado River in Colorado, United States Gunnison RiverThe Gunnison River in Black Canyon of the Gunnison National ParkMap of the Gunnison River, its tributaries and major citiesLocationCountryUnited StatesStateColoradoCitiesGunnison, Grand JunctionPhysical characteristicsSourceEast River confluence with the Taylor River • coordinates38°39′49″N 106°50′50″W / 38.66361°N 106.84722°W / 38.66361; -106.84722[1] ...

 

Ne doit pas être confondu avec ENSSSAT. École nationale supérieure des sciences appliquées et de technologie - LannionHistoireFondation 1986StatutType [[Études d'ingénieurs en France|Grande école]] d'ingénieur Régime linguistique FrançaisDirecteur Marie-Catherine MouchotMembre de Université de Rennes, école affiliée de l'Institut Mines-Télécom, CGE, CDEFI,Site web www.enssat.frChiffres-clésÉtudiants ~370Enseignants 44LocalisationPays FranceCampus LannionVille LannionLocalisa...

 

2004 single by Green Day Boulevard of Broken DreamsSingle by Green Dayfrom the album American Idiot ReleasedNovember 29, 2004 (2004-11-29)Genre Emo[1] hard rock[2] post-grunge Length 4:20 3:34 (radio edit) Label Reprise Warner Bros. Composer(s)Green DayLyricist(s)Billie Joe ArmstrongProducer(s) Rob Cavallo Green Day Green Day singles chronology American Idiot (2004) Boulevard of Broken Dreams (2004) Holiday (2005) Alternative coverAlternate single cover Music vi...

USMC Medal of Honor recipient (1887–1973) Alexander Vandegrift18th Commandant of the Marine Corps (1944–1947)Nickname(s)Archie[1]Born(1887-03-13)March 13, 1887Charlottesville, Virginia, U.S.DiedMay 8, 1973(1973-05-08) (aged 86)Bethesda, Maryland, U.S.BuriedArlington National CemeteryAllegianceUnited StatesService/branchUnited States Marine CorpsYears of service1909–1949RankGeneralCommands heldCommandant of the Marine CorpsI Marine Amphibious Corps1st Marine DivisionBat...

 

E depois do adeus Chanson de Paulo de Carvalho auConcours Eurovision de la chanson 1974extrait de l'album Paulo Sortie mars 1974 Enregistré Audiofilm, Madrid Durée 3:10 Langue Portugais Genre Pop Auteur José Niza (pt) Compositeur José Calvário (pt) Producteur José Niza Label Orfeu Classement 14e (3 points) Chansons représentant le Portugal au Concours Eurovision de la chanson Tourada(1973) Madrugada(1975)modifier E depois do adeus (en français Et après au revoir) est ...

 

Untuk tempat lain yang bernama sama, lihat Karanganyar (disambiguasi). KaranganyarKecamatanPeta lokasi Kecamatan KaranganyarNegara IndonesiaProvinsiJawa TengahKabupatenPekalonganPemerintahan • CamatDrs. Elyas SetiyonoPopulasi • Total45,833 jiwaKode Kemendagri33.26.07 Kode BPS3326070 Luas63,48 km²Desa/kelurahan15 Karanganyar (bahasa Jawa: ꦏꦫꦔꦚꦂ, translit. Karanganyar) adalah sebuah kecamatan di Kabupaten Pekalongan, Provinsi Jawa Tengah, Indones...

تشكيلات كأس العالم للأندية 2018معلومات عامةالرياضة كرة القدم الفترة 2018 تعديل - تعديل مصدري - تعديل ويكي بيانات على كل فريق في كأس العالم للأندية 2018 تسمية قائمة من 23 لاعباً، 3 منهم يجب أن يكونوا حراس مرمى.[1] أعلن الاتحاد الدولي لكرة القدم في 6 ديسمبر 2018 عن تشكيلات جميع الفرق ...

 

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Desember 2022. Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Oktober 2022. Deng Y...

 

هذه المقالة تحتاج للمزيد من الوصلات للمقالات الأخرى للمساعدة في ترابط مقالات الموسوعة. فضلًا ساعد في تحسين هذه المقالة بإضافة وصلات إلى المقالات المتعلقة بها الموجودة في النص الحالي. (مارس 2023) هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إ�...

1851 painting by Emanuel Leutze This article is about the Emanuel Leutze painting. For the actual event, see George Washington's crossing of the Delaware River. For other works, see Washington Crossing the Delaware. Washington Crossing the DelawareArtistEmanuel LeutzeYear1851MediumOil on canvasDimensions378.5 cm × 647.7 cm (149 in × 255 in)LocationMetropolitan Museum of Art, New York, and Minnesota Marine Art Museum, Winona, Minnesota Washington Cro...

 

Brand of beer PresidenteCerveza PilsnerManufacturerCervecería Nacional DominicanaIntroduced1935 in Santiago, Dominican RepublicAlcohol by volume 5.0%StylePilsner Presidente is a brand of Pilsner beer that is owned and produced by Cervecería Nacional Dominicana (CND) at several breweries in the Dominican Republic.[1] In addition to domestic consumption in the Dominican Republic, Presidente is exported to the United States, Panama, Honduras, Spain, Germany, Switzerland, Italy, An...

 

Este artículo o sección puede ser demasiado extenso(a). Algunos navegadores pueden ralentizarse al mostrar este artículo. Por favor, considera separar cada sección por artículos independientes, y luego resumir las secciones presentes en este artículo para así poder reducir su tamaño. Presidente Constitucional de la República del Perú (2018–2020) Martín Vizcarra CornejoGobierno del PerúPresidente Martín Vizcarra CornejoVicepresidenta Mercedes Aráoz Fernández(2018-2020)Preside...

Untuk film 1995, lihat Fauji (film 1995). FaujiFAUJI - sebuah serialGenreAksiSerial dramaPembuatNew Film Addicts pvt ltdDitulis olehLt.Col.R.K.Kapoor, Sangeeta Iyer, Amina ShervaniSutradaraLt.Col. R.K. Kapoor, Milin KapoorPemeran Shah Rukh Khan Rakesh Sharma Vikram Chopra Lagu pembukaFaujiPenata musikLoy Mendonsa dari Shankar-Ehsaan-LoyNegara asalIndiaBahasa asliHindiJmlh. episodeTotal 13ProduksiDurasiSekitar. 24 menitRilis asliJaringanDD NationalFormat gambar480i (SDTV)Rilis1989 Fauji ...

 

Double star system in the constellation Cygnus Albireo Location of Albireo (circled) Observation dataEpoch J2000.0      Equinox J2000.0 (ICRS) Constellation Cygnus Albireo Aa Right ascension 19h 30m 43.286s[1] Declination +27° 57′ 34.84″[1] Apparent magnitude (V) 3.21[2] Albireo Ac Right ascension 19h 30m 43.295s[3] Declination +27° 57′ 34.62″[3] Apparent ...