筆者はあちこちでセキュリティ対策について講演することが多い。プレゼンする時に大切なのは、序盤に会場の雰囲気を和らげることなんだ。これをアイスブレイクとかよく言うけど、もっとも会場がどよめいた2枚を最後にお届けする。
完敗だ。この男、下品なだけじゃなかった。
「ウソ」 ウソのはずがない。でも、思わず言ってしまった。工藤が言っていることは本当だ。見事にだまされた。 「おいおい、ウソだったら、なんでオレがここにいるんだ。他の方法でここにたどり着いたと思うのか? そっちの方がウソだろ」
工藤は私の正体を知らないはずだ。だったら、このまま逃げてしまえばいい。みっともないが、それしかない。だが、膝に力が入らない。脚が小刻みに震えているのがわかる。
あんた、ハンパな知識でヤバイことしてるだろ。無線LANを使うのにわざわざ自宅のを使うバカはいない。追跡されにくくするには、公衆LANで認証のないサービスが一番だ。
私は工藤とスカイプのチャットを続けていた。とっとと会話を打ち切って、打つ手を考えねばならない。そう思うのだが、会話を切り上げようとすると気になる話題を出してくる。
オレは、あっさりと昨日までの仮説を捨てた。自慢じゃないが、オレは細かいことにはこだわらない。プライドよりも効果的、効率的な方を選ぶ。
オレは、柳沢が持ってきたオフィスの平面図に監視カメラの位置などを書き込んだ。オフィスには複数の監視カメラが設置されているが、いつくも死角があった。カメラの位置と向きを注意深く確認すれば、誰にでも死角の位置はわかるだろう。
残念ながら攻撃者から見れば広告経由で拡散できる手段は魅力的に映っているのだろうと思います。今後も不正広告の事例が出てくるはずです。業界としての取り組みを期待するとともに、広告は身近な存在であるために油断せずに自衛手段を行っておきたいものです。
頻繁にメディアで見かける「情報漏えい」という言葉が、英語と日本語ではニュアンスが異なっているという。日本語の「情報漏えい」にあたる言葉が、英語では 3 つあると語るのが、三井物産セキュアディレクション株式会社(MBSD)の伊藤 潤である。
ため息をついて横を見ると、掃除のおばちゃんが、大きな掃除機を引きずって歩いていた。おばちゃんの制服を見ると、サイエッグ社の子会社のビル管理会社の名前が書いてあった。オレはしょうこりもなく、今度はおばちゃんの尻に目を奪われた。
ライセンスを得ていないソフトウェアは、アップデートされず脆弱性が放置されるため、攻撃対象として悪用される。1 月に発表された BSA のスポンサードのもと実施された IDC 社の調査によれば、不正ソフト利用率とマルウェア遭遇率の間には正の相関があるという。
行けば何が得られるかって? DEFCONでもパーティが毎夜開催されているように、講演者や参加者同士の人脈作りや、まさに注目すべき攻撃や対策、各国のキーマンがどう考えているかを肌で直接知ることだよ。
これじゃオレが岸田をいじめているみたいじゃないか。困ったもんだ。オレは頭をかきながら、周囲を見回した。冷たい視線がオレと岸田に向けられていた。
日本で企業のパーティーというと、コミュ力のなさからボッチを体感すること間違いなしの悪夢かもしれません。しかし、ここで開催されるパーティーの多くは違います。パーティーはただ待っているだけでは参加することはできません。主な参加の方法は次の通りです。
そうか、作れるのか、じゃあお前が犯人だ。そんなソフトを作れるヤツはオレの知る限りどこにもいない。もしもお前が作れるならお前が犯人だ。なんてことにはならない。こいつは単に知らないのだ。
90年代からセキュリティ分野の第一人者である高橋郁夫弁護士の人気講演である、Security Warsを聴いた方は多いでしょう。エピソード1は正義を志したはずのセキュリティ研究者が不正アクセスで逮捕されたある事件から始まります。
「あなたはアンチウイルスベンダの日本法人で 20 年間の業務経験を持つと聞いています。外資のベンダが日本市場で成功するポイントは何だと考えていますか。」
しゃくだが、どうデータを盗んだのかわからなかった。だが、オレのカンはこの席のヤツが犯人だと言っている。物事は複雑なように見えても単純にできていることが多い。
拡散には、いくつかの段階がある。例えば、二〇一〇年十一月に漏洩した警視庁外事三課の機密ファイルは、次のような三段階を経て拡散したと言われている。
オレが説明すると、柳沢は絶句していた。そりゃそうだ。金科玉条の如く守ってきたルールは実はなんの役にも立たないってわかったんだからな。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)