情報セキュリティの新たな脅威、ポッドスラーピングを防ぐにはColumn

ファイアウォールや不正侵入検知システムで情報を守っていても、不満を持った従業員1人がiPodを武器にすれば、すべてが破壊されてしまう。

2007年04月16日 05時00分 公開
[Peter Giannoulis,TechTarget]

 iPodは今一番売れている携帯メディアプレーヤーだ。現時点で最大容量のモデルは80Gバイト以上のデータを保存でき、技術の進歩に伴ってストレージ容量は増える一方だろう。会社のデータの転送と保存にこうしたデバイスを使っている人にとってこれはメリットとなるが、企業としてはiPodがネットワークに投げ掛けるリスクを無視できない。悪意を持ったユーザーが社外秘情報を入手するため「ポッドスラーピング」を使い始めたとあってはなおさらだ。

ポッドスラーピングとは

 ポッドスラーピングとは、何Gバイトもの社外秘情報を組織のコンピュータシステムからiPodなどのリムーバブルストレージ機器にアップロードする違法行為をいう。こうした行為によく使われる「slurp.exe」などのプログラムでは、コンピュータシステム上で、WordやExcel形式の典型的なビジネス文書が保存されたディレクトリを簡単に見つけられる。Slurp.exeプログラムでは、Windowsの「Documents and Settings」ディレクトリから、100Mバイトものデータをものの数分でコピーできる。スラーピングされた情報はダウンロードして分析することが可能になり、売り渡すことさえできてしまう。

 ポッドスラーピングはハッキングのための最新の武器になっている。しかもこの手段には、それほど高度なスキルも必要ない。

 例えば自分の勤務評定と給料が上がらないことに不満を持った従業員が、「仕返し」のため、全従業員の給与情報のExcelスプレッドシートが保存された人事部のサーバにアクセスしてやろうと思うかもしれない。サーバへのアクセスに成功した後、この従業員はExcelスプレッドシートを自分のiPodにコピーして、自宅に持ち帰る。

 あり得ないと思うかもしれないが、実際にあった話だ。前述したのは、わたしが数年前にネットワーク監査を手掛けた国際マーケティング会社で従業員がやったことだ。ただし使ったのはiPodでなくUSBキーだった。この従業員は、誰も不正アクセスに気付かないうちに退社し、全従業員にあてて問題のExcelスプレッドシートを電子メールで送信した。ご想像の通り、結果は悲惨だった。

ポッドスラーピングを防ぐには

 では、ポッドスラーピングを防ぐためには何ができるだろうか。

ITmedia マーケティング新着記事

news171.png

2024年のGW予算は横ばい 賃上げよりも物価高と円安の影響が勝る?――インテージ調査
インテージが全国の15歳から79歳の男女を対象に実施したゴールデンウイークに関する調査...

news148.jpg

CNN幹部が語る、メディアビジネスにとってのAIのリスクと機会
生成AIがコンテンツを量産し、真偽の明らかでない情報があふれかえる中、メディアの価値...

news016.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2024年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。