【定点監視】(執筆:office) | ScanNetSecurity
2026.03.12(木)

【定点監視】(執筆:office)

 先日警察庁に対して行われた電子メール傍受についてのヒアリングが行われた[1]。このレポートによれば「すでに電子メールの盗聴は行われている」とのことだ。一方、FBIの電子メール傍受プログラム「カーニボー」についてもその仕様の一部が明らかになってレポートされ

特集 特集
 先日警察庁に対して行われた電子メール傍受についてのヒアリングが行われた[1]。このレポートによれば「すでに電子メールの盗聴は行われている」とのことだ。一方、FBIの電子メール傍受プログラム「カーニボー」についてもその仕様の一部が明らかになってレポートされている[2]。こうしてインターネット上の通信は現実にますます監視されていく。またこれら公的機関だけでなく、企業による社員のネットワーク上での動向監視も日々厳しくなる傾向だ。

 これらの監視の是非についてはさておき、ネットワーク経路上での情や、監視対象のユーザのマシンなどの記録にある、メールアドレス、URL、IPアドレスといった情報が必ずしもユニーク(唯一無二)な、何かを特定しうるものにはならないことについて今回は述べる。

[メールアドレス]

 警察庁やFBIのメールの監視のやり方は、メール受信者のメールボックスがあるメールサーバ近くに監視システムを置くタイプのようだ。このような監視の手続きを想像してみる。まず監視対象のメールアドレスを決定する。次にこのアドレスで受信するためのメールボックスのあるサーバを割り出す。そうしてそのサーバ近くのトラフィックについて監視システムを置くのが通常であろう。しかし、この手順でメールアドレスを頼りに監視システムを設置しても、監視したい肝心のメールは全く別のところで受信されていて、監視の目を潜り抜けられてしまうことがあり得る。

 受信者はメールの送り先の説明として、自分のメールアドレスだけでなく、送信者が使うための特別のsmtpサーバを指定しているかもしれない。受信者が指定したメールアドレス、<受信者>@bekkoame.or.jpはそのsmtpサーバ上では<受信者>@so-net.or.jpと解釈し直すようにしておく。こうしてbekkoame.or.jpのアドレスへのメールが実際にはso-net.or.jpに向けて送られる。この場合監視システムをbekkoame.or.jpの周りに仕掛けても肝心のメールは流れてこない。そして受信者は監視の目の届かない、so-net.or.jpのメールサーバに届いたメールを密かに受信してしまう。

 あるいはまた、smtpサーバが参照するDNSのために、受信者が用意したDNSサーバが用意されているかも知れない。smtpサーバは<受信者>@bekkokame.or.jpという配送先がどこのIPなのかDNSに尋ねて調べるが、その用意された特別のDNSサーバは<受信者>@bekkoame.or.jpの配送先として、インターネット上でのルールで決められた本当のIPとは異なるIPを回答することができる。この場合も監視システムを実際のbekkoame.or.jpサーバの周りにいくらしかけても、対象のメールは別のIPを持つサーバに届けられてしまって監視することができない。

office
academic office
http://www.office.ac/

[1] http://www1.jca.apc.org/aml/200011/19807.html
[2] http://japan.cnet.com/News/2000/Item/001118-1.html?mn

(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/scan/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

ランキングをもっと見る
PageTop