工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第10回「管理者用メニュー」 | ScanNetSecurity
2026.01.14(水)

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第10回「管理者用メニュー」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

特集 フィクション
>>第 1 回から読む

「マガジン発行のための管理者用メニューってのがある。そこがくせ者だ。管理者用メニューは、手抜きされてることが多いんだ。個人情報を登録した利用者しか使わないからな。利用者が攻撃してくる可能性は低いと思ってるんだろう。でも、そうじゃない。攻撃される可能性があるんだ」

管理者用メニューというのは、昔からよく狙われる箇所だ。

ウイルスやフィッシング詐欺などの大量無差別攻撃では、管理用メニューが対象になることは少ないので、一般的な認知度は低い。その一方で、高度なスピア型攻撃の対象になるほど攻撃に必要な技術的難易度もない。ほどほどの難易度で、ほどほどの攻撃対象の数がある。ほどほどの成果をねらう犯人には、ねらいやすいターゲットといえるだろう。最近では、アクセス解析経由での攻撃があった。

「しかし、管理者用メニューでできることは限られています。いったいどうやって攻撃するんですか? あまり現実的には思えないんですが」

相沢は真面目な顔で反論してきた。ほんとにこういうヤツは面倒だ。無知なら無知らしく、黙って話を聞いてりゃいいのにどうでもいいとこに突っ込んでくる。

「あんた、今、なにも考えないで発言しただろ。あんたみたいのを…」

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop