2018-01-01から1年間の記事一覧

よく聞くパケットとは何? パケット料金とは

スマホなどでよく聞く“パケット”という言葉、実は、インターネットと深い関係があります。 なお、インターネット上では、数十億人の人が、ホームページ、メールなど、様々なデータをやり取りしていますが、よく混乱せずにスムーズに、データを伝送していると…

スマホはパソコン以上に危険! 安全対策には何が必要?

2021.11.28改訂 スマートフォンは携帯の高機能版ではなく、「(電話機能がついた)携帯パソコン」です。その為、スマートフォンを小さなパソコンと考え、パソコンと同様に管理し安全対策をすることが大事です。 スマートフォンの中には、パソコンと同じよう…

無線LANルーターとはいったい何をしているの? ~ルーターはインターネットにつなぐための機器

自宅でインターネットを使う時によく聞く“無線LANルーター”は、パソコン、スマホなどを、無線LAN(Wi-Fi)で、インターネットにつなぐための重要な機器です。 “無線LANルーター”の ”無線”とは”線が無く電波でつなぐこと” ”ルーター”とは、インターネットで、…

IPアドレスの体系、IPv4、IPv6とは

現在、主流のIPアドレスは「IPv4(IPバージョン4)」と言われ、アドレスを32ビット(2進数の32桁)で管理しているため、”付けることができる番号は約43億”と限られています。 インターネットに接続するコンピューターが増える中、IPv4で使える番号が少なくな…

グローバルIPアドレスとプライベートIPアドレス

IPアドレスには「グローバルIPアドレス」と「プライベートIPアドレス」の2種類があります IPアドレスは、インターネットに接続するコンピューターに付けられる番号ですが、次の2種類があります。 グローバルIPアドレス ・・・世界中で管理され重複しないIPア…

IPアドレスはコンピューターに付けられた番号 ~IPアドレスとドメインネーム

IPアドレスとはインターネットに接続するコンピューターに付けられた番号で、電話番号とよく似ています。電話には電話番号が必要なように、コンピューターどうしが話すためには、「IPアドレス」が必要です。 電話番号・・・・個々の電話に付けられた番号 IP…

世界中のコンピューターをつなぐIPアドレスの仕組み

「IPアドレス」という言葉は、時々聞くと思いますが、インターネットを理解する上で、大事な用語の一つです。この「IPアドレス」のお陰で、世界中のコンピュータがつながることができます。 この「IPアドレス」は、電話番号とよく似ています。電話番号は「個…

メールの仕組み~メール受信と送信の仕組み

インターネットでよく使う機能に電子メール(以下、メール)があります。今回は、このメールの仕組みについて説明します。メールは、”手紙やはがきの仕組み”で考えるとよく分かると思います。 これまでは、インターネット接続業者(プロバイダー)で提供され…

ホームページを作っているHTMLとは何か?

ホームページは、HTMLという”書き方(書式)”で作られています。このHTMLという書き方は、ホームページ以外に、ブログの記事やメールでも使われています。 HTMLは、”インターネットに情報発信する場合の書き方”といっても過言でありません。 このHTMLの内容…

ホームページの仕組み ~ホームページはどうやって作られているのか?

インターネットといえばホームページですね。ホームページは ”HTML” という書き方で記述されている、”HTML文書”です。 HTMLで書かれたホームページは、「リンク」という考えで、複数のコンピュータの文書を結びつけることが可能で、まさに、インターネットで…

インターネットのサービスはどうやって提供されているのか? 仕組みを知るキーワード 

インターネットが普及した大きな原因は、文字や画像などが含まれた文書を簡単に画面に表示させる仕組み、いわゆるホームページが出現したことです。 なお、インターネットにはホームページ以外にも様々なサービスがあります。ホームページのサービスはWWW(W…

WiMAXはインターネット接続が簡単で高速なモバイルWi-Fi

「WiMAX(ワイマックス)」は、広範囲に無線でインターネット通信が可能な、持ち運べる端末だけで、インターネット接続が可能な“モバイルWi-Fi”の一つです。下りの最大通信速度は440Mbpsと高速です。 なお、「WiMAX2+」(ワイマックス ツープラス)は、従来…

モバイルWi-Fi(ポケットWi-Fi、WiMAX)とは、持ち運べる端末でネットが活用できるサービス

モバイルWi-Fiは、モバイルWi-Fiルーターという持ち運べる端末に、パソコン・スマホを、Wi-Fiでつなぎ、どこでもインターネットを活用できるサービスです。 自宅のインターネット環境は、以下の2つの方法があります。 ①光回線・ADSL回線を設置し、そこにWi-F…

インターネットを利用するための 必要な契約と機器(光回線、ADSL、CATV)

以下の流れで、自宅でインターネットを利用するときに、必要な契約と機器を説明します。 無料Wi-Fiのような場合は、既に項目1、2は準備されているので、単にWi-Fiを接続するだけですが、Wi-Fiが使える環境にするのは少々大変です。 1. 必要な契約 ①回線業者…

【SQL インジェクション、OSコマンドインジェクション】とは、 コンピュータに不正な命令を送り込み実行させること

SQL インジェクション、OSコマンドインジェクションの攻撃は、Webサイトのセキュリティ(安全性)の問題で、利用する側には問題は発生しませんが、Webサイト自体に大きな問題を発生させ、多量の個人情報流出などにつながります。 SQL インジェクションは、デ…

【クロスサイト・リクエスト・フォージェリ( CSRF)】とは、勝手にサイトを悪用する攻撃

攻撃者が危険なサイトを作り、そこに誘導することで、知らないうちに、別のサイトへ書き込みを行わせるといった攻撃方法です。つまり、サイトをまたがって(クロスサイト)、偽物(フォージェリ)のリクエストを送るという手法です。 例えば、「掲示板に勝手…

【クロスサイトスクリプティング(XSS)】とは、 不正プログラム(スクリプト)を利用した攻撃

攻撃者がWebページに不正プログラム(スクリプト)を挿入し、個人情報を盗む、ブラウザのCookieを盗聴・改ざんなどを実行するサイバー攻撃です。 お問い合わせサイト・掲示板・ブログのような、入力した内容をWebページに表示するサイトで、サーバーのWebア…

【バックドア】とは、次回侵入のために 裏口(バックドア)を仕掛けること

バックドアの元の用語である「backdoor」は「裏口」です。セキュリティ用語では、裏口という意味から分かるように、表口から入るのではく、正規の方法ではないやり方で、裏口から侵入するということを指します。 バックドアを仕掛けおくことで、一度侵入が成…

【ルートキット】とは、ウイルスを隠したり、 ウイルスを侵入させる危険なソフト

ルートキットとは、パソコンに侵入し、攻撃者がパソコンを遠隔操作可能にして、ウイルスを隠したり、ウイルスを侵入させたり、個人情報を盗んだり、様々な悪さを可能にする、危険なソフト群です。 なお、ルートキットはWindowsなどのOS(基本ソフト)の奥深…

【ボット】とは、パソコンを乗っ取り、 遠隔操作する危険なソフト

”ボット(遠隔操作ウイルス)”はウイルスの一種で、パソコンに感染し、そのパソコンをインターネットから遠隔操作することを目的として作成された不正ソフトです。 ボット(Bot)という言葉はロボット(Robot)から来ています。操られる動作が、ロボット(Ro…

【マクロウイルス】とは、Officeのマクロ機能を 悪用した危険なソフト

Microsoft Office に実装されてるマクロ機能を悪用して、不正な動作を行うウイルスを 「マクロウイルス」と言います。 なお、マクロウイルス攻撃は、迷惑メール(スパムメール)の受信が多いので、不審なメールの添付ファイルは要注意です。 例えば、マクロ…

【マルウェア】とは、ウイルスなどの危険なソフトを まとめた言葉(総称)

悪意のあるソフトウェアを全て含めて、マルウェアと言います。ウイルス、ワーム、トロイの木馬など、被害を与える悪質なソフト全般を指します。 malware【マルウエア】=malicious【悪意がある】+software【ソフトウェア】 [マルウェアの侵入パターン~ウ…

【ランサムウェア】はデータを暗号化し金銭を要求するウイルス その対策とは

ランサムは身代金のことで、ランサムウェアはファイルやフォルダを勝手に暗号化などし、『戻すためのパスワードを知りたければ金を出せ』などと脅迫する危険なウイルスです。 ファイルを開くための復号キーと引き換えに金銭を要求するので”身代金ウイルス”と…

【スケアウェア】とは、人をおびえさせるソフト

【スケアウェア】とは、人をおびえさせ、偽のウイルス対策ソフトをインストールさせる危険なソフトのこと。 「ウイルスに感染しています」と怖がらせ、偽りのウイルス対策ソフトをインストールさせる方法が有名です。 スケアウェアは、“偽セキュリティソフト…

【スパイウェア】とは、情報を盗み出す危険なソフト

スパイウェアは、知らぬ間にパソコンに入り、パスワード、クレジットカード番号などの個人情報・機密情報を盗み、その情報を外部へ送信する不正ソフトウェアのことです。まさしく、情報を盗み出す"スパイ"です。 スパイウェアは、パソコンの情報を勝手に送信…

【ウイルス】は破壊行為をする 危険なソフト ウイルスの種類と対策の基本

ウイルスは、パソコン、スマホなどを操作不能にしたり、データを削除したり使えなくしたり、という行為などを行う危険なソフトです。 ウイルスは自分自身のコピーを作成し増殖しながら、パソコン・スマホなどに感染し、ネットワークを使ってウイルス感染を拡…

【マンインザブラウザー攻撃】とは、 インターネットバンキングを狙う攻撃

マンインザブラウザー攻撃(MITB攻撃)とは、インターネットバンキングをしているブラウザを乗っ取り、アカウント情報を盗み見たり、ブラウザ上の画面を書き換えることで送金先を変更する攻撃です。 マンインザブラウザー攻撃は、攻撃者がユーザーのパソコン…

【ドライブ・バイ・ダウンロード攻撃】とは、 ホームページを見ただけでウイルス感染

ドライブ・バイ・ダウンロード攻撃とは、ホームページを見ただけで危険なソフトをダウンロードさせる攻撃のこと。ホームページをみただけで、ウイルスに感染するので本当に危険ですね。 改ざんされたホームページや不正広告を閲覧しただけで、ウイルスなどが…

【標的型攻撃】とは、特定の企業や官公庁を狙う攻撃

標的型攻撃は、特定の企業や官公庁を狙って、ウイルス添付のメールを送信し、ウイルスに感染させ、内部から情報を盗み取ろうとする攻撃です。 なお、標的型攻撃の代表的なものに標的型メールがあります。企業のビジネスマン、官庁の公務員、政府要人などを狙…

【ゼロデイ攻撃】とは、ソフトが修正される前に、 その不具合を狙った攻撃

”ゼロデイ攻撃(zero-day attack)”とは,ソフトの不具合が修正される前に、その不具合を利用した攻撃が行われたり、その不具合を悪用するウイルスが出現したりすることです。 ゼロデイという言葉は、ソフトの修正情報が提供された日を1日(目)とすると、そ…