「Winny問題を四文字熟語にするなら? チェックリスト:Winnyで情報漏えいの当事者になってしまう人の特徴」 | ScanNetSecurity
2024.04.29(月)

「Winny問題を四文字熟語にするなら? チェックリスト:Winnyで情報漏えいの当事者になってしまう人の特徴」

2006年のセキュリティに関する最も大きい問題のひとつが、Winny等を代表とするP2Pファイル共有ソフトによる数々の情報漏えいだったことは論を待たないだろう。官房長官が国民に向け、特定のソフトウェアの使用停止を呼びかけるという信じがたい事態が記憶にハッキリと残

特集 特集
2006年のセキュリティに関する最も大きい問題のひとつが、Winny等を代表とするP2Pファイル共有ソフトによる数々の情報漏えいだったことは論を待たないだろう。官房長官が国民に向け、特定のソフトウェアの使用停止を呼びかけるという信じがたい事態が記憶にハッキリと残った。

Winnyの情報漏えい問題は、大きなものだけでも、「Winnyユーザーが勤務する企業」「Winnyユーザー個人」「Winny開発者」「ウイルス作者」「著作権を荒らされるコンテンツ製作者や管理者」「情報漏えいによる被害者」という6つの切り口が存在する。さまざまな観点から語られる、Winnyの情報漏えい問題だが、では、そもそものそもそもとして、Winnyによる情報漏えいが一体どうして起こるのかについて、Winnyのユーザーを中心とした視点から語られたことはあまりなかった。

それこそ官房長官よろしく「Winnyを使うから漏えいする」のだろうが、これは「車を運転するから事故が起こる」という論理で交通安全対策を行うことと同じだ。あまりに議論が粗すぎて、生産性のある結論や考えは生まれない。国民をバカにしているか頭が悪いかのいずれかあるいは両方の可能性がある。IT立国が聞いてあきれる。今日Winnyを使い始めて、明日漏えい事件の当事者になるかというと、そんなことは確率としてはとても低いからだ。

Winnyで情報漏えいの当事者になってしまうまでには、言い方は逆になるがいくつかの「ハードル」が存在する。本稿では、Winnyで情報漏えいの当事者になってしまう人のハードルをチェックリスト形式にまとめてみたい。

まずチェックリストの第一は…

【執筆:Port8181】

<執筆者略歴>
某電子決済関連会社の技術部長を勤める。
業界内外に広い人脈と情報網を持つ。

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

ランキングをもっと見る