本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > [Think IT] 第2回:SQLインジェクションの本当の恐怖 (1/3)


(本文から引用)

前の画像 次の画像
SQLインジェクションの目的は?  そもそも攻撃者は何の目的でSQLインジェクションを仕掛けているのだろうか?

 SQLインジェクションという攻撃が世に現れ始めた当初は、一部の愉快犯による自己のスキル誇示が主な目的であった。要するに、Webサイトを改ざんして自らの足跡を残して技術力を誇示したり、盗んだ情報をほかの掲示板などのWebサイトに掲載したりして喜ぶといった感じである。

 しかし最近は事情が異なる。最近のSQLインジェクションの主な目的は、以下の2点だ。

・金銭の取得
・マルウエアの配布

 もちろん愉快犯による攻撃も依然として存在しているが、大多数がこの2つの目的に移行している。
金銭の取得方法は? では、SQLインジェクションを使ってどのように金銭を取得しているのだろうか?

 まず考えられるのが、Webサイトから「クレジットカード情報」や「個人情報」などを搾取して売買する方法である。しかし、違法に手に入れた個人情報を実際に換金できるものだろうか?

 これについては2008年11月に、米国シマンテック社からインターネットで不正に売買されている個人情報などについて実際の金額を記載した「Symantec Report on...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧

  • tsupoさん 2009/02/16 13:31

    タグ:

    コメント「クレジットカード情報」や「個人情報」などを搾取して売買 / 事前に該当企業の株を空売りした後、DoS攻撃などの方法でサービスを停止し、企業の信用を落とし、株価が下がったタイミングで株を買い戻して利ざやを稼ぐ


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

よつばと!  9 (電撃コミックス) おおきく振りかぶって Vol.13 (アフタヌーンKC) のだめカンタービレ #23 (講談社コミックスキス)  

よつばと! 9 (電撃コミックス)

64人がクリックしました

著者:あずま きよひこ
出版社: 角川グループパブリッシング

おおきく振りかぶって Vol.13 (アフタヌーンKC)

46人がクリックしました

著者:ひぐち アサ
出版社: 講談社

のだめカンタービレ #23 (講談社コミックスキス)

161人がクリックしました

著者:二ノ宮 知子
出版社: 講談社

 


他にもこんなクリップがオススメ

  1. 閲覧数2536 クリップ数8

    パスワードで保護されたExcelシートを解除するフリーのアドイン「Excel Password Remover 2008」 - GIGAZINE 本文へ

  2. 閲覧数591 クリップ数6

    「取りあえず管理者アカウントで」という思考停止はもうやめよう − @IT 本文へ

    コメントrunas はセキュリティと利便性のトレードオフを高次でまとめるのに重宝するからね。安易に RunAs 系のサービスを止めちまえという自称 TIPS が溢れる光景というのはセキュリティを低下させているのよね。RunAs を止められるということはすべての作業を root で行うことを意味するから。

  3. 閲覧数637 クリップ数3

    ITmedia エンタープライズ:IT Minute:好むと好まざるとにかかわらず職場環境をWeb2.0化すべき時代 本文へ

    コメント仮に職場において、Wiki、ブログ、ソーシャルサイトの利用を禁じても、それは隠れてアクセスする人間を増やすだけということである。つまり、こうしたサービスに社内から安全にアクセスできる環境をITマネジャー側から整備しておかない限り、正規のファイアウォールを回避してアクセスする従業員が出てきて、結果的に社内のネットワークインフラストラクチャを危険に曝すことになるのだ


同じサイトでクリップされている記事

  1. 閲覧数98 クリップ数1

    [Think IT] 第1回:止まらないSQLインジェクション事件 (1/3) 本文へ

  2. 閲覧数40 クリップ数1

    [Think IT] 第1回:フィッシング詐欺の最新状況 (1/3) 本文へ

    コメントRSAセキュリティでは、RSA Anti Fraud Command Center(AFCC)と呼ぶ組織を中心に、オンライン犯罪の調査、分析、対策を24時間365日体制で実施 / 不正アクセス禁止法違反は、前年同期比で12.5倍に増加

  3. 閲覧数13 クリップ数1

    [Think IT] 第2回:Googleの大規模分散処理技術 (1/3) 本文へ

    コメント同じ能力でも、ハイエンドの大型マシンはPCのクラスタより30倍以上コストがかかるという試算 / 平均して3年に一度故障するようなマシンでも、それが1,000台集まれば、一日にそのうち一個のマシンが故障する計算







携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る