Top >  fon情報 >  エフセキュア日本法人設立10周年記念セミナー - ミッコ・ヒッポネン氏らが講演、次の脅威はどこにあるか!

エフセキュア日本法人設立10周年記念セミナー - ミッコ・ヒッポネン氏らが講演、次の脅威はどこにあるか!

エフセキュアは、日本法人を設立して10周年を迎えたことを記念しセミナーを開催した。このセミナーには、エフセキュアコーポレーション(本社:フィンランド)より、キモ・アラキオCEOとセキュリティ研究所主席研究員のミッコ・ヒッポネン氏の講演や、基調講演などの講演が行われた。本稿では、その基調講演とスペシャル講演の内容を紹介したい。

http://journal.mycom.co.jp/articles/2009/06/25/fsecure/?rt=na

基調講演:「クラウド時代の企業セキュリティ対策」

基調講演として、登壇したのは、日本経済新聞社産業部編集委員の関口和一氏である。関口氏は、まず、クラウド化の現状について、さまざまな視点から現実を紹介していく。Web2.0という言葉もすでに使われて久しいが、歴史の流れとして、そこから浮かび上がるインターネットの現状は、非常に納得させらるものがあった。関口氏が、力説していた項目のいくつかをあげると、ソーシャルネットワークやIPTVなどのこれまでの情報交換から、さらに一歩進んだ形態が見えてくる。特に情報の融合、共有化がこれまでとは違ったビジネスモデルを産んでいる

基調講演を行う関口和一氏

テクノロジに属するが、スペインの企業が進める「FON」などの事例も紹介していた。この根本技術自体が、現在のクラウドコンピューティングの根幹を成すものといえよう。あまったインフラストラクチャーをいかに効率良く利用するか?現状、モバイル環境では、既存の携帯電話のネットワークに依存するしかない状況で、いかに安価にネットワーク環境を実現していくかの1つモデルとして、非常に興味深い事例を紹介していた。

これ以外にも、コーヒーチェーンで有名なスターバックスなどの事例を、実際のWebサイトを例示しつつ紹介していた。これは、顧客からの要望などを公開されたブログで管理するものである。ある要望に対し、それに賛同するかの決定権が会員に与えらえる(会員には誰でもなれる)。会社は、ここで多くの同意を得た案件についてのみ対応を行うことで、効率的な対応が効能となる。クラウドを有効利用した事例として、わかりやすいものであった。

一方、日本でのクラウドの利用については、やや遅れ気味な印象が得られた。その最も、大きな理由は、日本の大手ITベンダーのほとんどが、現状でもメインフレームという呪縛を引きずっていることが大きな要因である。クラウドの基本は仮想化であり、そこでレガシーな環境を維持しようとする環境は、遅れ気味といわざるを得ない。

関口氏は、クラウドの問題点も指摘していた。具体例としてあげたのは、教員が生徒の家庭訪問でGoogleマップを利用した事例であった。昨今、個人情報の保護の高まりから、住所録などのデータを簡単に作成することができない。そこで、教師らは、自身でGoogleマップを利用し、生徒の住所を入力し、さらに訪問経路までを作成していた。しかし、ここで大きな問題があった。作成したデータは基本公開することとなる。もちろん非公開にすれば問題はないのであるが、それを怠ったことで情報流出という事態となったのである。

このように、クラウドは非常に多くの利便性とコスト削減をもたらす。しかし、その一方でセキュリティについてはより一層の注意が必要となる。関口氏は、さまざまな覚悟からその対策などを紹介していた。そこで、最も興味深かったのは、情報とは何か?再度確認することが重要と感じた。

守るべき情報は何か?

情報はデジタル化されているか?

その情報は共有化されているか?

その情報は誰でも、何処からもアクセス可能か?

この条件を満たした「情報」こそが守られるべきものとしている。そのためにリスクの管理、これが非常に難しいこともある。設備投資や研究投資に比べ、リスク管理への投資は非常に効果が見えにくい。それはそのまま、多大なリスクを負う危険性を含むことになる。もし、自社から情報流出した場合、なにが起きるのか?そのコストはどのくらいになるのか?こういったことをトータルに、事前に想定しておくことが重要である。

スペシャル講演「セキュリティ脅威の変遷-サイバーテロへの警鐘」

次いで登壇したのは、ミッコ・ヒッポネン氏である。まずは、ミッコ・ヒッポネン氏について、紹介をしよう。1991年よりエフセキュアのCRO(Chief Research Officer:研究所所長)を務め、2003年に世界に広がったソービッグワーム (Sobig.F)を皮切りに、2004年に勃発した、Sasserワームの脅威を最初に警告し、2007年に猛威をふるったマルウェアをStorm Wormと命名したことでも知られる。啓蒙的な活動にも積極的に参画をし、2007年「PC World magazine」上において"Webで最も重要な人物50"に選ばれている。エフセキュアにおいて、20年にわたり、最前線でウイルス対策に取り組んできた人物である。

スペシャル講演を行うミッコ・ヒッポネン氏

これまでの最大の変化は「敵が変わってきていること」と、ミッコ・ヒッポネン氏は指摘する。1986年から2003年までは、主に米国、欧州、日本などの先進国がウイルス発信源となっていた。またウイルスの作者もいってしまえば、オタクと呼ばれる人々による愉快犯や有名になりたいという功名心を目的としたものであった。それが、組織的犯罪をギャングなどになり、巨額な金額を儲け出している。ウイルスの発信源も、ロシア、中国、南米(特にブラジル)なが増えている。また、ウイルス自体もそれまではアニメのような目立つものが主流であったが、最近では感染を気づかれないように、非常にステルス性の高いものとなっている。ミッコ・ヒッポネン氏によれば、「クレジットカードの請求書が届いたことで、初めて感染に気がつく」ということも多い。

また、ダークマーケットの存在についても、詳細な事例を紹介していた。ダークマーケットは、インターネットで犯罪を行う者たちが、情報交換をしたり、盗み出したクレジットカード情報や個人情報、さらに不正なコードなどを取引する闇サイトである。実際に、犯罪者を逮捕する動画なども紹介された。そこには、クレジットカードを偽造する装置なども発見された。

では、このような犯罪に手を染め、ウイルスやマルウェアを作るのは、どのような人々なのだろうか。ミッコ・ヒッポネン氏は「技術的なスキルがあるが、環境的に恵まれない人たち」であるという。「東京では、そのスキルがあれば何らかの仕事に就くことができる。しかし、サンパウロのスラムやロシアの田舎では、職もなくやもうえずウイルスやマルウェアの作成に手を染めている」とのことだ。ミッコ・ヒッポネン氏はさらに悲惨な事例を紹介した。闇サイトの掲示板で、10代の子供らしき人物からの書き込みで、人生に絶望した、誰かクレジットカードのハッキング方法を教えてほしい、というものだ。

ミッコ・ヒッポネン氏は「非常に悲しいことだ。もしこれが現実世界ならば、誰かが止めるだろう。しかし、インターネットでは、親も気がつかず、警察も知らない、そして誰も彼の行為を止めることなく、彼は犯罪行為に加わっていくことになる」。このような悲劇的な現実が、実際に起きているのである。

ミッコ・ヒッポネン氏は、これまで発見したマルウェアで最悪のものとしてMebrootをあげている。このマルウェアは、ハリウッドの有名女優のWebサイトを閲覧することで、感染するとのことである。このWebサイトであるが、一見しただけでは、ごく普通のWebサイトにしか見えない。Mebrootは感染後、PCが再起動することで、Windowsよりも先に起動する。しかし、特定の操作を行わない限りMebrootは潜み続ける。特定に操作とは、ユーザーが銀行などのオンライン操作である。この操作を検知すると、取引データの改ざんを行うのである。

もっともよく行われるのが、振込先を犯罪者の口座に変更するというものである。ミッコ・ヒッポネン氏によれば、「Mebrootは警戒が厳重であるといわれる銀行をターゲットにしている。その数は50に上る。非常に巧みなテクニックを用いており、このマルウェアの開発には、少なくとも40から50人月がかかるだろう。それだけの費用をかけても、Mebrootによって得られる利益が大きく、犯罪者たちが儲けていることになる」とのことである。

そして、「犯罪者たちは新たなプラットフォームを狙っている。その1つは、スマートフォンである」とのことだ。ミッコ・ヒッポネン氏によれば、スマートフォンは攻撃しやすく、将来必ず攻撃目標となるとのことである。PCでは、ウイルスを感染させることで、クレジットカードの番号やパスワードを盗む、取引の改ざんといったことが行われるが、スマートフォンでは、電話を犯罪者の指定した電話番号にかけさせるだけで、儲けることが可能となる。エフセキュアでは、これらの対策も始めており、特殊なシールドで電波を遮断した部屋で感染したスマートフォンの解析を行うシーンなども紹介した。

エフセキュアでは、日に10万件以上の検体が寄せられることもある。これらに対応すべく、世界中に配置されたラボが、24時間体勢で対応しているとのことだ。そして、クラウドを利用した新たなアンチウイルスクラウドも今後提供されるとのことである。最後に、ミッコ・ヒッポネン氏は「この戦いはまったく終わりには近づいていない。どちらが勝利するかもわからない。現状どちらが優勢であるかもわからない。しかし、絶対にあきらめることはしない。顧客やユーザーのために最後まで戦い続ける」と、その決意を力強く表明した。

両講演とも、最新の現実に基づき、興味深いテーマから、実際のセキュリティへの脅威を取り上げていた。しかし、その対策はいずれの場合にも、多大なコストが必要となる。改めて、効果的なセキュリティ対策の必要性を感じた次第である。

スポンサードリンク

         

fon情報

関連エントリー

FONルーター、La FoneraにUSBポートがついたよー! エフセキュア日本法人設立10周年記念セミナー - ミッコ・ヒッポネン氏らが講演、次の脅威はどこにあるか! FON、HDD接続やプラグイン機能を備える専用ルータ新モデル 自由なプラグイン開発が可能なFONの新アクセスポイント FON、USBポートとプラグインで進化するルータ「La Fonera 2.0」を発売 FONルータ新版はUSBポート付き プラグインで機能追加も FON、USBポートとプラグインで進化するルータ「La Fonera 2.0」を発売 FON、NASにもなるWi-Fiルータ『La Fonera 2.0』 - プラグインで機能拡張も FON WIRELESSとドイツ大手携帯キャリアE-PLUSの業務提携、およびサービス開始について FON WIRELESSとドイツ大手携帯キャリアE-PLUSの業務提携、およびサービス開始について 恵比寿に「Time Out」カフェ-ロンドン発情報ネットワーク日本版始動へ 「livedoorプロバイダ」 固定IPで月額1575円 FONにも対応、月額1,575円の個人向けISPサービス「livedoor プロバイダ」 ノートPCユーザー御用達となるか?--電源完備のカフェや無線LANの検索サービス モバイラーマストダウンロード 「x-Radar」 FONの無線LANルーターをパレットプラザで販売開始 FON、iPhone/iPod touch用「FON Maps」のアプリ版を公開 FONのアクセスポイントを探すiPhoneアプリ「FON Maps」 La Foneraのアクセスポイント FON、フリーアクセスキャンペーンを実施中 ライブドアとFON、ローミング提携を1年間延長 ライブドアとFON、公衆無線LANサービスのローミング継続を延長 100円PCってホントにお得?Netbookオススメ通信術 1周年を記念して「FONルーター無料キャンペーン」を実施します。 モバイルマップの未公開サービスも初公開――PC Online編集長がセミナー 世界中タダで無線LANネット 「FON」のウマい話はどこまで本当か PCC、PC不要でSkype通話が可能なワイヤレスフォンと専用APを発売 PSPと提携したWiFi共有サービス「FON」の可能性 WiFi コミュニティ「FON」、グローバル会員数が100万人を突破 ~PSP®「プレイステーション・ポータブル」と世界最大級のWi-Fiコミュニティ「FON」がコラボレーション~ PSP(R)「プレイステーション・ポータブル」×FON 本日2008年8月22日(金)よりサービス開始 SCEJ、FONアクセスポイントからPSPオフィシャルサイトへ 全国の FON スポットで PSP が利用可能に PSPからFONでアクセス 公式サイト接続サービス開始 SCEJ、FONスポットでPSPオフィシャルサイトに無料でアクセスできるサービス PSPのアクセスポイントに全国展開の「FONスポット」を追加 「プレイステーション・ポータブル」×FONがサービス開始 FONの会員数が100万人を突破 - 日本のユーザー数は世界4位 FON、グローバル会員数が100万人を突破 ケータイで公衆無線LAN「FON」のAPを検索できるサービス、jig.jp jig.jp、携帯電話でFONのアクセスポイントを検索する「FON AP search」開始 jigブラウザでFONのアクセスポイントが検索可能に 携帯電話を無線LANルーター化してFONのアクセスポイントにできるソフトウェアが登場 携帯電話をFONアクセスポイントにするソフトがリリース FON ヨドバシカメラでも販売開始 3G回線より無線LANを? iPhone向け「パケット定額フル」の料金改定! 無線LANサービス「FON」専用無線LANルーターをヨドバシカメラで販売開始 九十九電機「WiFi Phone」:FONでSkypeが使える無線LANケータイ 佐賀県、FONによる公衆無線インターネットの実証実験を唐津市内で開始 FON、無線LANアクセスポイントがiPhone/iPod touchで検索可能に~iPhone版FON Mapsを公開 iPhoneレビューについての追記 WiFiコミュニティサービス「FON」、アクセスポイント地図のiPhone版を公開 フォン・ジャパン、iPhone向けに無線LANのAP検索サービスを開始 フォン・ジャパン、iPhone向けに「FON Maps」の提供を開始 FON、iPhone/iPod touchから利用できる「iPhone版FON Maps」 3Gだけでは不足のあなたに - iPhone対応の「Fon Maps」がスタート 駅,ホテル,飲食店---サービスは生活動線で選べ ライブドア、無線LAN共有サービス「FON」を公式サポート ライブドア、FONのサポートISPに。FON会員向け接続プランを提供 ツクモ、Vista Ultimate DSP版と各種グッズを詰め合わせたセット商品2種類 ショップの「おまけ付きVista」増える、パスタに傘に… ツクモ、お菓子風パッケージのVistaオリジナルパッケージ発売 ツクモ、Vista Ultimateのオリジナルパッケージ2製品を発売 数量限定でおまけ付きのWindows Vista SP1が登場 グーグルも支援する無線LAN共有計画が本格離陸? FON、ロシア通信最大手COMSTARと資本・業務提携~ロシアのグローバルWi-Fiネットを構築 ロシア通信大手 COMSTAR と FON が提携 ラテンアメリカのソーシャルネットワークSonicoが$4.3Mを調達 携帯リサイクルCPUボード、3Dプリンタ、FON、Twitter――第1回10大Netxplorateur発表 FON、カフェ・飲食店などにアクセスポイント展開 FONスポット、ジャストプランニングと提携でカフェ・飲食店へ導入 英BT、最新のブロードバンドサービスでモバイルに再参入 FON、南島原市WiFiコミュニティ設立事業を支援 失敗続きの広域Wi-Fi計画、オープン化こそ成功への道 アプリの機能をこんなに気軽に拡張できるなんて 失敗続きの広域Wi-Fi計画,オープン化こそ成功への道 英BT、「携帯でブロードバンド」サービスを開始 実は日本が世界一。FONの未来は? マザーズのセブンシーズ・テックワークス(2338)の08年2月期最終利益は3.12億円の赤字に 株価は薄商いながら売り物が優勢に PetaMap、「グルメぴあ」などオフィシャルなスポット情報を提供 地図サービス「PetaMap」がリニューアル--「グルメぴあ」などと情報連携も iPod touchで授業参加や資格取得を フォンが教育プロジェクトに一役 ホットスポットネットワークのFON、950万ドルのシリーズCファイナンス Fon、Cラウンドで新たに$9.5Mを獲得 全国から注目されている福岡のITへの取り組み インフィニオン、業界初のローコスト携帯端末向け「Voice-over-WLAN」を実現 Wi-Fiコミュニティ「FON」ナイトに300人が集結 PCなしでSkypeできるWi-Fiフォン パナソニック、Skypeの無料通話ソフトを内蔵したWi-Fiフォンセットを発売 フォン・ジャパンが開発を支援--パナソニックのSkype内蔵WiFiフォンがFONに対応 パナソニック、FONや海外利用に対応した「Skype対応Wi-Fiフォンセット」 パナソニック、FONに対応し、屋外でもSkype通話ができるWi-Fiフォンセット パソコンなしでSkypeが使える無線LAN電話機,パナソニックが発売 松下、PCなしで「Skype」通話ができるWi-Fiフォン・セットを発売 パナソニックの「Skype 専用 WiFi フォン」が FON アクセスポイントに対応 パナソニックコミュニケーションズ、Skypeの無料通話ソフトを内蔵したWi-Fiフォンセットを発売 FON、写真と位置情報が付加できるiPhone向けミニブログ「Twitxr」--TwitterやFacebookと連携 FONユーザが、ライブドアの全アクセスポイント利用可能に~FONがライブドアと業務提携 ライブドアとフォンが提携,FONユーザーがlivedoor WirelessのAPを利用可能に ライブドアとFONが業務提携-ユーザーの利便性向上目指す フォン・ジャパン、ライブドアと提携しlivedoor WirelessをFON対応に フォン・ジャパン、「ライブドア・ワイヤレス」の全アクセスポイントがFONに対応 コミュニティ方式無線LAN「FON」、ライブドアの全アクセスポイントが利用可能に 天神でウェブ関連セミナー、初心者~デザイナー・プログラマー対象に 第16回 公と私の新しい関係を模索する時代へ ウィルコムのスマートフォン「アドエス」のプログラムを作ってみた! 九十九電機、「FON」専用ルーター「La Fonera」を500円で販売 「FON」1周年記念で「La Fonera」無償配布 「La Fonera」を500円で 秋葉原在住・通勤者限定キャンペーン エキサイト、スカイプと業務提携-通話ソフト生かし事業拡大へ エキサイト、Skype社と業務提携により「エキサイトSkype」ソフトなどを配布 エキサイトとスカイプが業務提携、Skypeにエキサイトのコンテンツを投入 エキサイトとSkype社が業務提携~「エキサイトSkype」の配布などコブランド展開 第27回医療情報学連合大会の会場にIPv6バックボーンや無線LANを提供 Rubyビジネス・コモンズとFON、九州でWiFiを活用した地域貢献プロジェクト~FONルーターを地域に展開 RubyとFONが地域振興でタッグ、九州にWi-Fi網を構築へ フォン・ジャパン、船橋市の情報ステーションにLa Foneraを無償提供 千葉・船橋駅前が無線LANの“海”に? ――NPO法人が駅前APを構築 後悔はしていない - 前Skype CEOが次に挑むのは"起業家への投資" Foneroになりました McDonald's、英国で無料Wi-Fiを提供へ BTのブロードバンド・サービス,FONコミュニティへ参加可能に 日本ではいまだに「使えない」FONの公式アンテナ マクドナルド、英国、ベルギーでも無料WiFi 福岡天神に数百台のFONで街をカバーする無線LANネットを構築しサービス開発へ,Rubyビジネス・コモンズ 電波周波数の再編から業界の地殻変動を読み解く Skype創業者のNiklas Zennstrom氏がCEOを退任 FONやPlaceEngine、慶應大学村井教授らが「ネットワーク 2.0」を議論 英国版iPhoneで考えた、日本はどのキャリアか? FONルータに上位機 電波飛距離5倍の専用アンテナも FONが専用無線ルータを機能強化、電波到達距離が5倍になるアンテナも FON 用新無線ルーター「La Fonera+」、アンテナ「La Fontenna」を発売 エキサイト、「FON」のアクセスポイントが分かる「FONマップ」日本版を公開 フォン・ジャパンが機能拡充したFON専用ルーター,到達距離を5倍にする外部アンテナも いきなり渋谷、エキサイトがFONマップの日本版を公開 九十九電機、FON専用ルーター『La Fonera+』と専用アンテナ『La Fontenna』を発売 エキサイト、国内FONアクセスポイントがわかる「FONマップ」 フォン・ジャパン、LANポート2つの「FON」専用ルーターと外付けアンテナ 無線LAN「FON」人気 基地局増殖する無料高速ネット 「FONマップ」日本版公開 エキサイト、日本向けにカスタマイズした「FON マップ」日本版を公開 2009年の横浜のクリエイティブ産業を考えるトークセッション フェムトセルで変わるケータイとブロードバンドの関わり Google が 3G 基地局ベンチャーに出資 フォンは何を目指しているのか? FONはどれだけ使える?(5)---秋にかけて新サービスを続々用意 FONはどれだけ使える?(2)---実地調査で判明,接続できるAPは5割強? FONはどれだけ使える?(2)~実地調査で判明、接続できるAPは5割強? FONはどれだけ使える? 専用ルーターに隠された数々の機能 無線 LAN 共有サービス“FON”の無料体験サービス「WiFi ads」開始 FON、1日1回無料でインターネット接続できる体験サービス「WiFi ads」 フォン・ジャパン、動画広告表示で公衆無線LANを15分間無料提供 フォン・ジャパン、FON無料体験サービス「WiFi ads」、ルーターなしでOK フォン・ジャパン、無線LAN共有サービス「FON」の無料体験サービス「WiFi ads」を提供 広告動画見て「FON」無料体験 FON、無線LAN信号を拡大するアンテナ「La Fontenna」発売 開放、共有、そして幸せになる――「FONジャパン La Fonera」 動画閲覧で無線LAN「FON」を無料利用 草の根無線LAN「FON」のセキュリティ問題は解決できるか Fonで屋外ネットにチャレンジ