ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおける「エクスプロイト」とは?意味・種類・脆弱性との違いを徹底解説

ネットワークセキュリティにおけるエクスプロイトとは

エクスプロイト(exploit)とは、本来「自分の目的を達成するために人や物を利用する」という意味を持つ言葉です。日常的な例を挙げると、優秀な同級生と親しくなるふりをして宿題を写すような行為も、一種の「悪用」といえるでしょう。

サイバーセキュリティの分野では、システム、アプリケーション、ネットワーク、OSなどに存在する弱点(脆弱性)をついて不正アクセスや情報窃取を行う手法やコードを指します。最も一般的なのは、コンピュータを乗っ取ったり、ネットワークからデータを盗み出したりするために使われるソフトウェアやコードです。

システムエクスプロイトの仕組み

エクスプロイトは、アプリケーションやコンピュータシステムに潜むセキュリティ上の欠陥を標的とし、その脆弱性を利用して動作します。具体的には、ソフトウェアのインストール、データの生成、コマンドの実行などを通じてバグや弱点をつき、アプリケーションやシステムを開発者の意図しない、予期しない形で動作させます。

なお、何かを利用して自分の利益を得る者は「エクスプロイター」と呼ばれることもあります。

エクスプロイトの主な種類

リモートエクスプロイトとローカルエクスプロイト

リモートエクスプロイトは、標的となるシステムに事前にアクセスすることなく、ネットワーク経由で脆弱性を攻撃できる手法です。一方、ローカルエクスプロイトは、あらかじめ脆弱なシステムへのアクセス権を取得したうえで実行され、セキュリティ管理者から許可された以上の権限を攻撃者に与えます。

既知のエクスプロイトと未知のエクスプロイト

エクスプロイトは「既知」か「未知」かによっても分類できます。既知のエクスプロイトはセキュリティ研究者によってすでに発見されており、開発者はパッチを作成して、ソフトウェアやOS、ハードウェアに残された穴を塞ぐことが可能です。一方、まだ発見されていない未知のエクスプロイトは対策が難しく、特に危険な脅威となります。

エクスプロイトと脆弱性・攻撃の違い

脆弱性とは、防御システムにおける欠陥や隙間のことであり、ハッカーに悪用される可能性を秘めています。あらゆる種類のソフトウェアやOSだけでなく、Webサイトやサーバーにも脆弱性が存在しえます。

これに対してエクスプロイトは、その脆弱性を利用して不正アクセスを試みる具体的な手段やコードを指します。サイバー犯罪者は、この脆弱性=エクスプロイトの仕組みを利用して不正アクセスを試みるのです。さらに「攻撃」という言葉は、エクスプロイトを使って実際に攻撃が成功した事象を意味する場合もあります。

また、「攻撃ベクトル」という用語は、脆弱性という問題を悪用するための経路や方法を表します。つまり、脆弱性は「コード上の特定の問題」、攻撃ベクトルは「その問題を突く方法」、エクスプロイトは「実際に悪用するコードや手段」と整理すると理解しやすいでしょう。

エクスプロイトとマルウェア・ウイルスの関係

エクスプロイト自体はマルウェアではありません。マルウェアにはウイルス、ランサムウェア、スパイウェアなどさまざまな種類が含まれますが、エクスプロイトはあくまで脆弱性をつくためのプログラムやコードです。

ただし、サイバー犯罪者がマルウェアを配布する際の踏み台として使われることが多く、エクスプロイトによってコンピュータシステムへの侵入に成功した後、マルウェアがインストールされるケースが典型的です。マルウェアは種類や検知のされ方、利用のされ方にかかわらず、その意図は常に悪意のあるものだという点も共通しています。

エクスプロイトキットとは

エクスプロイトキットは、サイバー攻撃をより簡単に実行するためのツール群です。管理インターフェース、各種アプリケーションに対応した脆弱性攻撃モジュール、複数のプラグインなどで構成されています。自動化されているため、マルウェアを拡散して利益を得る目的で頻繁に利用されています。

身近な例で見るエクスプロイト

ノートPCなどの端末を狙ったエクスプロイトも、基本的な仕組みは同じです。バグや脆弱性をついて、犯罪者がインターネット経由でコンピュータへの不正アクセスを試みます。

なお、一般用語としての「exploit」には「偉業」「功績」という意味もあります。例えば、高山登頂のような大きな達成も「exploit」と表現できます。また、チェスプレイヤーが相手の守備の弱点を突く行為が非難されないように、他人の弱点を利用することが必ずしも道徳的に悪であるとは限らず、文脈によってニュアンスが異なります。

エクスプロイトの数とCVEとの関係

Exploit Databaseによると、2017年8月時点で11,079件(約26%)のエクスプロイトがCVE番号に紐付けられていました。脆弱性の公開、エクスプロイトの出現、パッチの提供といったタイミングを分析することで、攻撃と防御の時間的なずれを把握し、対策の優先順位を判断する材料になります。

脆弱性が悪用されて攻撃につながる流れ

エクスプロイトとは、攻撃者がセキュリティホールを突くために使用する、または攻撃の標的となるアプリケーションコードと定義できます。エクスプロイトコードが実行されると、脆弱なシステム上にマルウェアのコピーが展開されるのが一般的です。場合によっては、他の攻撃コンポーネントと組み合わせて使われることもあります。

まとめ

エクスプロイトは、システムやソフトウェアの脆弱性をついて不正アクセスやデータ窃取を行うためのコード・手法です。脆弱性は「欠陥」、エクスプロイトは「それを悪用する手段」、攻撃は「実際の侵害行為」という関係にあります。OSやアプリケーションを最新の状態に保ち、セキュリティパッチを迅速に適用することが、エクスプロイト攻撃への基本かつ重要な対策となります。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを