FPN-MITB(マン・イン・ザ・ブラウザー)攻撃とは

MITB(マン・イン・ザ・ブラウザー)攻撃とは


■技術とイノベーション 2009-11-6 7:03:00 by search

 MITB攻撃とは、悪意の攻撃者がユーザーのPCにトロイの木馬などのマルウェアを侵入させて通信を監視し、オンラインバンクにログインされた後の通信を乗っ取り、ユーザーの預金を盗み取る攻撃のこと。
 


 スパイウェアとかマルウエアの一種だが、大きく違うところは、たとえば、従来のマルウエアは、ログインIDやパスワードの情報を搾取するが、MITB攻撃は、実際に画面上でログインしている状態で、その通信情報を搾取し自分の口座に変更してしまう。
 
 非常に発見しにくいのが特徴。ユーザーは、オンラインバンクなどで正常に送金、振込みしたつもりになっているが、実際は自分が指定した口座ではなく待ったく別の口座にすり替わっている。送金後に送金履歴、振り込み履歴など確認すれば発見できるだろうが、履歴で確認するという行為はなかなかしないのが現実だろう。
 
 幸いにして、日本の銀行にすり替えられた報告はまだ上がってきてないと言う。しかし、外国で起きていることはいずれ日本にもやってくると考えるのが自然。
 
 防御方法としては、セキュリティ対策ソフトを常に最新の状態に保つなどの一般的な対策しかないというのだから、厄介だ。当たり前の対策を当たり前のように継続するしかない。
 
 非常に難的な攻撃だけに、このような攻撃があるということを覚えていて欲しい。


FPN-ID:search


search
川上 暁生 / SFJソリューションズ株式会社
http://www.search-firm.jp/sfjs/



(1777p)
このエントリを含むはてなブックマーク
Trackback: http://www.future-planning.net/x/modules/news/tb.php?4195

■あなたもFPNニュースコミュニティに記事を投稿してみませんか?
記事の投稿方法についての詳細はこちら

 
メンバー登録済みの方はログインしてから、コメントしてください。(未登録の方のコメント反映には時間がかかります)
    スレッド
※FPNニュースコミュニティに掲載された記事及びコメントは、各メンバーにより投稿されたものです。FPNニュースコミュニティの見解・意向を示すものではありません。
スポンサー広告

mini-banner-fix.gif


スポンサー広告

最近話題のニュースは
newsing_logo.png

より深い議論には


スケジュール管理に
multischeduler_logos.gif
スポンサーの詳細について






この日記のはてなブックマーク数

フィードメーター - FPN
FPNにようこそ!
 FPNは、メンバーのブログ記事の投稿で運営されている参加型ニュースサイトです。あなたも自分のブログ記事を投稿してみませんか?
  ⇒メンバー登録はこちら

ニュースコミュニティ

サイト内検索
Google

最新FPN記事

最近の投稿者

登録メンバーログイン
ユーザーID

パスワード:

IDとパスワードを記憶

パスワード紛失

新規登録


HOME   |  FPNについて   |  運営チーム   |  スポンサー広告について   |  プライバシーポリシーについて   |  利用規約について   |  問い合わせ  

copyright (c) 2004-2006 - FPNニュースコミュニティ - All rights reserved.

0.190931081772