知っておくべきLinuxセキュリティの4つの脅威
セキュリティ問題を理由にWindowsから離れ、安全性の高さで有名なLinuxへ移行した——そんな方は多いのではないでしょうか。しかし、本当に思っているほど安全なのでしょうか?
2016年を通じて、私たちはLinuxの新たな一面を知ることになりました。Windowsと同じように、Linuxにもセキュリティ上の脅威が存在するのです。旧来型のウイルスはLinuxではそれほど問題にならないかもしれませんが、トロイの木馬、ランサムウェア、ブラウザのセキュリティなどは、すべて認識しておくべき課題です。
では、具体的にどのような脅威があるのか、詳しく見ていきましょう。
1. Linuxにおけるトロイの木馬とバックドア
トロイの木馬は通常、バックドアアクセスやボットネット型マルウェア、ランサムウェアなどをコンピュータに送り込みます。「Linuxで動作するトロイの木馬なんて存在しないはず」と考えていませんか?
残念ながら、それは誤りです。
root権限を奪取してシステムデータを破壊することを目的としたウイルスやワームについては、堅牢なカーネル設計のおかげでLinuxは高い防御力を持っています。しかし、それ以外の問題は実際に発生しています。たとえば2016年8月には、「Linux.Rex.1」というトロイの木馬が発見されました。このマルウェアは自己拡散機能に加え、スパムメールの送信、DDoS攻撃、さらには特定のCMS(コンテンツ管理システム)への攻撃も可能で、感染したマシンをP2P型ボットネットとして統制する機能まで備えていました。
従来のボットネットはC&Cサーバー(命令・制御サーバー)に依存しているため、法執行機関によって遮断される可能性があります。一方、Linux.Rex.1は自律的に動作するよう設計されているため、一度野に放たれると存続し続け、拡散していくのです。
では、どう対策すればよいのでしょうか?
最善策は、Linux PCにアンチウイルスソフトを導入しておくことです。フルセキュリティスイートは過剰ですが、ボットネットクライアントを検出するツールの導入は賢明な選択といえます。以下の2つの方法を、両方とも実践しましょう。
- 「clam-tk」と「clam-av」をインストールし、PCをゾンビ化させるボットネットクライアントを含むあらゆるマルウェアがないかスキャンする。
- パケットスニッファ(netstatなど)を使い、同じ未知の宛先に向かう外向きトラフィックを検出する。
2. ランサムウェアに注意
ランサムウェアがデータを暗号化するには管理者権限への昇格が必要であり、Linux OSでそれが発生する可能性は極めて低いことはご存じかもしれません。
しかし、ゼロではありません。
2015年にはすでに「Linux.Encoder.1」というランサムウェアが出現しています。Webサーバーでの採用率が非常に高いプラットフォームであることを考えると、Linuxを標的としたランサムウェアが今後増えていく可能性は十分にあります。幸い、Linux.Encoder.1には開発者にとって致命的な欠陥があり(AES暗号化システムの実装ミスにより比較的簡単に解読できました)、今後も同様のミスが起こるとは限りません。
他のマルウェアと同様、ランサムウェアからの防御は極めて重要です。非公式リポジトリやPPAからソフトウェアをインストールする際は細心の注意を払いましょう。やむを得ず行う場合は、関連フォーラムやディスカッションで、他のユーザーによる不審な挙動の報告がないか必ず確認してください。
3. 物理的な盗難は依然として大きな問題
使用していないときにLinux PCやノートPCを施錠していますか? 安全な場所に保管していますか? もしそうでなければ、潜在的なリスクを抱えていることになります。窃盗犯の大多数にとってLinux PCはそれほど魅力的ではないかもしれませんが、転売前にHDDを再フォーマット(あるいは丸ごと交換)できるスキルがあれば、デバイスもデータも完全に失われてしまいます。
対策の難しさは、Linuxでも他のプラットフォームと変わりません。発生確率にわずかな違いがある程度で(Linuxだと気づいた窃盗犯が返却してくれる可能性は皆無ではありませんが)、物理的なデバイスセキュリティはLinuxにおいても他のOSと同様に重要です。
車内に置いておく場合は、必ずロックし、外部から見えない場所に隠しましょう。オフィスでは、KensingtonロックケーブルでLinux PCを固定し、ノートPCは頑丈な引き出しやロッカーに収納して盗難を防ぎます。
自宅でも同様の対策が有効です。さらに、まだ「Prey」追跡ソフトを導入していないなら、ぜひインストールしてください。www.preyproject.comからUbuntuをはじめ各種Linux向けに無料で入手できます。インストールしておけば、盗まれたコンピュータを追跡し、その情報をもとに回収または遠隔削除が可能になります。
4. Windowsとのデュアルブートのリスク
ウイルスの危険性こそ低いものの、Windowsとデュアルブートしている環境では、Linux PC上のデータが危険にさらされる可能性があります。つまり、侵入者に対してPCへの追加の侵入口を与えていることになるのです。
攻撃者に必要なのは、どれかひとつのアカウントのユーザー名とパスワードだけです。
Linuxパーティションを読み取れる専用ソフトウェアが存在するため、Windowsパーティションへの不正アクセスは、そのままLinuxデータへの脅威となります。たとえば筆者もデュアルブート環境で、Diskinternals Linux Readerを使用して、Linuxパーティション内のファイルへ素早くアクセスすることがあります。
PCのセキュリティが脆弱であれば、第三者が電源を入れ、Linuxへのログインに失敗した後、Windowsからの侵入を試みるでしょう。そこで成功すれば(MicrosoftオンラインアカウントかローカルのWindowsアカウントのいずれかが侵害されている必要があります)、NTFSパーティションに保存されていようがExt4パーティションに保存されていようが、PC上のあらゆるデータが危険にさらされます。
要するに、「Linuxを使っていれば安全だ」と思い込んではいけないということです。OSに関係なく、サイバー犯罪者がデータに感染させたり盗み出したりする手口は常に存在します。
しかも、ここで挙げたLinux PCユーザー向けの話は、インターネット上のサーバーの大部分がLinuxで稼働していることを踏まえると、サーバー側で検出されている数々の深刻な問題の氷山の一角にすぎません。
あなたのLinux環境は安全ですか? これらの問題がLinuxライフを台無しにすることを懸念していますか? ぜひコメント欄でお聞かせください。
画像クレジット:Creativa Images via Shutterstock.com
-
Linuxを学ぶべき11の理由|本気のコンピュータユーザー必見
Linuxの魅力とは何でしょう?本格的にコンピュータと向き合うユーザーにとって、Linuxが重要なツールとなる理由を11のポイントにまとめてご紹介します。1. ほぼすべてのサーバーで採用されているサーバーの世界では、Linuxが事実上の標準です。今さら議論するまでもありません。Linuxは長年にわたり最も人気のあるHTTPサーバーソフトウェアの基盤であり、その土台にはLinuxカーネルがしっかりと組み込まれています。企業ユーザーはWindowsワークステーションとの互換性からWindowsを選ぶこともありますが、サーバー管理者の多くはLinux環境で作業しています。サーバーを理解し、扱いたいの
-
今すぐ設定しておきたい!WhatsAppのセキュリティ・プライバシー対策7選
「備えあれば憂いなし」という言葉は、スマホアプリの世界にもそのまま当てはまります。特にしっかり保護しておきたいアプリの一つがWhatsAppです。WhatsAppは世界で最も人気のあるメッセージアプリであり、他人に見られたくない情報をやり取りしたことがある方も多いのではないでしょうか。 実は、別のアプリを追加インストールしなくても、WhatsApp自体に備わっているさまざまな機能で情報を安全に守ることができます。本記事では、今すぐ見直したいセキュリティ設定をわかりやすく解説します。 プロフィール写真・概要・ステータスの公開範囲を管理する WhatsAppアカウントを最初に設定するとき、自分ら