TOP業界裏話注目ニュース徒然コメントリンク紹介
『外資系コンサルタントが暴露するIT業界の裏話。業界の悪しき常識から守秘義務スレスレの裏話まで幅広くお届けします。』

現在、「最新会議運営の基本と実践がよ〜くわかる小冊子」という拙著の特別編集版を、メルマガ読者にもれなく進呈しております。こちらからメルマガに登録するとゲットできます。
特別小冊子のダウンロード

【過去配布レポート】
できる人の9つの法則
コンサルタント直伝!コミュニケーションのプロになれる!


メルマガ登録(MagMag) メルマガ解除(MagMag)
メールアドレス:
メールアドレス:



2006年03月25日

あなたの猫はコンピュータウイルスに感染していませんか? このエントリーを含むはてなブックマーク

                          2006年3月23日発行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■■■
■■  IT業界の裏話                    No.0143

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 発刊総数:2702部            
http://it-ura.seesaa.net/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

▼INDEX▼
 ■ ご挨拶
 ■ 業界裏話    :あなたの猫はコンピュータウイルス
            感染していませんか?

 ● ホットトピック :RFID
 ● 孫子の兵法forSE :ベンダー 現場の意見を聴くときは...
 ● 特別レポート

 ※■メルマガ/ブログで提供  ●メルマガ読者のみ提供

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ■ ご挨拶
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 どうも、エンジニアAです。
 
 前に編集後記にちょろっと書きましたが、
 「IT業界版孫子の兵法」を作成することに決めました。
 
 毎日1つずつ更新していこうと思っています。
 是非とも皆様のご協力、お願い致します。
 
http://it-sonsi.seesaa.net/article/15280020.html
 
 
 mixiをされている方、マイミク登録してくれると嬉しいです。
 まだまだ募集しております。
 
http://mixi.jp/show_friend.pl?id=283143

 メルマガ読者で未参加の方、メールを頂ければご招待します。

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ■ 業界裏話    :あなたの猫はコンピュータウイルスに
            感染していませんか?
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 ある動物病院にて、
 
  飼主「最近、ウチの猫ちゃん、様子がおかしいんです」
  獣医「どれどれ・・・ふむ、なるほど、分かりましたよ」
  飼主「どうですか? 何か病気でした?」
  獣医「ええ、感染していましたよ、コンピュータウイルスに。
     なおしますから、こちらへどうぞ」」
 
 
 いかがですか。え、笑えない冗談?猫がコンピュータウイルスに感染す
 るわけないだろうって?
 
 残念ながら、これは冗談ではありません。
 
 と言っても、実際に猫が直接コンピュータウイルスに感染しているわけ
 ではないです。正確に言うと、「猫の首元に取り付けられたICタグにコ
 ンピュータウイルスが感染している」、ですね。
 
 これはイタリアで開催されたIEEE PerCom 2006というカンファレンスで
 アムステルダム自由大学の研究グループが発表した論文です。
 
 論文の中で、同グループは、RFIDタグがコンピュータウイルスに感染す
 る恐れがあることを述べています。
 
 (参考:ITmedia記事)
 
http://www.itmedia.co.jp/enterprise/articles/0603/15/news082.html
 
 
 RFIDにウイルスが感染することの恐ろしさは、上記の記事にも書かれて
 いますが、短時間で物流システムを麻痺させる可能性にあります。
 
 以下引用〜
 
 「2006年5月、1カ月に200万個の手荷物を扱うラスベガス空港では、手
  荷物処理を迅速化するためにRFIDタグを導入する。
  
  悪意を持った攻撃者が、ウイルスに感染したRFIDタグを自分の(ある
  いは他人の)スーツケースに付ける。
  
  スーツケースはベルトコンベアで運ばれながらRFIDリーダーでスキャ
  ンされる。このスキャンだけで、ウイルスが空港の手荷物データベー
  スに感染し、その後チェックされた手荷物はすべて感染したラベルを
  受け取ることになる。
  
  これらの荷物はほかの空港に着くと、再びスキャンされる。
  
  24時間以内に世界中の数百の空港が感染する」
 
 研究者は「基本的なセキュリティ対策を行う必要がある」と言っていま
 すが、裏を返せば、適切なセキュリティ対策を行えない業者はRFID開発
 に携わってはいけないということです。
 
 
 振り返って、今のIT業界を眺めてみましょうか。
 
 その「適切なセキュリティ対策」がされていないばかりに、顧客情報の
 流出やシステムへの不正侵入を許しているシステムがどれほど存在して
 いることか。
 
 このガイドラインをご存知でしょうか?
 
http://www.jnsa.org/active/houkoku/web_system.pdf
 
 これはJNSA(日本ネットワークセキュリティ協会)が発表しているWeb
 システムの標準的なセキュリティ要求仕様書です。
 
 ここに書かれているセキュリティ要件を満たしていない、もしくは現場
 の誰もこの存在を知らなかったという方、実は結構多いのではないで
 しょうか。
 
 
 これまでのバーコードの世界でウイルスが問題にならなかったのは、そ
 れを仕込む余地がどこにもないほどに情報量が少なく、かつReadOnlyな
 媒体であったからです。
 
 ですが、RFIDは100バイト近い情報を読み書きできます。そして、今回の
 論文でウイルスを仕込む余地があることが明らかにされました。
 
 これまで以上に、セキュリティ不備がもたらす社会的な影響が増してき
 ます。システム開発に携わる皆様、気を引き締めて取り組みましょう。

 

posted by 吉澤準特 at 00:34 | Comment(0) | TrackBack(0) | 業界裏話
この記事へのコメント
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

この記事へのTrackBack URL
http://blog.seesaa.jp/tb/15407526





【IT業界の裏話】過去コラム(No.1-188)
[ TOP ]IT業界の裏話

 ▼ IT業界の人々
電子メール禁止!ゼロメール...
名言集−運用フェーズ−
システム開発における名言集
失敗から学ぶ人、学ばない人...
SEに多いコーチングタイプは...
あなたのコーチングタイプは...
ITエンジニアの年収公開サ...
CTCは何の略?
会議は踊る、されど進まず...
繰り返し使われるメールアド...
遅刻しそうなので面接受け...
├ 社内SEが人気を集めている...
├ サポートセンターの悪夢
├ IT業界に向いていない人
├ 日本の夏、熱暴走の夏
├ 客前で後ろから刺される
├ システム障害でクビが飛ぶ人
├ 病欠って何ですか?
├ 昼休みって何ですか?
├ Windowsに弱いIT技術者2
├ Windowsに弱いIT技術者
├ エンジニアは音を伸ばさない
├ 話しにくい人
├ 転職する人しない人
├ サイコロ一振りで給料を決め...
├ コンサルがお絵描き好きなの...
├ コンサルの報酬額って?
├ ITコンサルとSEの違い
├ SEのITリテラシ
└ 公私のケジメ

 ▼ 仕事のやり方
ITのプロって何ですか?
クールビズにも限界、冷房28...
真夏に長袖!なのに裸より涼...
測定しにくいものを測定する方...
山田さんの使いやすいシス...
SEの品格
コンサルの品格
ダメシステムはひとまず葬れ
├ 眠気対策アイテムを考える
├ 長篠メソッド
├ ITサポートがユーザーに教え...
├ 資格の価値
├ 出張先のホテルでインターネ...
├ お口の恋人
├ 絶対に潰れない会社の悩み
├ エアエッジが必要になる理由
├ ハイプ曲線+キャズム理論
├ ユンケル黄帝液とスーパー黄...
├ 一貫性が信用を生む
├ デビルズ・アドボケイト
├ 落とし所を見定める
├ クライアントの良き友人たれ
├ キャンペーンでたたみかける
├ 比較で暴利をごまかす
├ 権威を活用する
├ ヒヤリハットの考え方
├ 密談のタバコ部屋
├ 「えいや」で決まる、魔法の言葉
├ 海外テレカンの心得
├ IT業界でうまく生きていくコツ
├ ポンチ絵
├ 仕事と作業の違い
├ 上司に背を向けると怒られる?
├ ロケットスタートのススメ
├ 人の考えを利用すべし
├ 「見える」化
├ 仕事の範囲
├ ワークシートのススメ
├ フローチャートの基本
├ 仕事のやり方、片付け方
├ もんたメソッド
├ 高橋メソッド
├ 作業時間の見積り方
├ 仁義を切る
├ アクションプラン
├ ミーティングと議事録
├ ベンダー選定の基準
├ ITと数学
├ レスポンシビリティとアカウンタビ...
├ 仕事の密度
├ リクルーティング
├ ドキュメントプロパティ
クライアントが納得する答え

 ▼ 仕事の環境
HTMLメールとテキストメール...
ペーパーレス化が紙の無駄...
携帯電話のSDカードも禁止す...
人々は安定性と安全性の両方...
カタカナ会社はあやしい会社?
├ サービスリリースの落とし穴
├ IT業界の職場環境
├ IT業界の労働環境悪化は...
├ 英語の必要性
├ 正月出勤
├ 年末年始の過ごし方
├ 止められないコンピュータ
├ 動かないコンピュータ
└ リリース直前の危機

 ▼ IT業界の動向
IT業界の温室効果の1/4はDC...
新生ニコニコ動画、ニコンド...
システム前線異常アリ!ゆう...
ニコニコ動画は文化の架け橋
Web2.0の向こう側〜サードリ...
セカンドライフだけで宣伝の...
国家戦争にも利用されるDDo...
DoCoMo2.0に見る情報格差...
DoCoMo2.0とWeb2.0
ITIL準拠という幻想
システム障害訓練の日を制...
WAONとnanacoが提携したい...
NTT東西の野望〜光回線編...
mixi招待制の綻び
Vistaが売れない理由
独自仕様に走り過ぎて泣き...
米国事情から見る日本のIT...
MVCからAjaxへ
外字ってなんですか?
Sunがx86サーバにIntel採用...
やりたい放題バッドウェア!
アウトソーシングという名の幻...
ソフトバンクモバイル、MNP停...
やっぱり止まったソフトバンク...
あらゆる意味でやり過ぎの...
経営者不在の日本版SOX法...
働いてみたいIT企業ランキン...
サーバの進化がデータセン...
_システム運用にRSSを活用
電力線通信が認可される日...
携帯メールはSSL通信よりも...
経営者不在の日本版SOX法...
Microsoftがサイトリニューア...
停電に脆弱なシステム
システムは誰のためにある...
ITILで運用が楽になる?
進化するコールセンター
Vacademy
IT業界にロングテールはある...
時間をお金で買う
あなたの猫はコンピュータウ...
個人情報保護法の範囲
あなたvsプロジェクト構成管理
ドラマ24にみるシステム最前...
├ 次世代トレンドと枯れた...
├ 日本版SOX法の施行に向け...
├ 新しいWindowsはWeb決済...
地震に強いシステムをお持...
├ IT Doesn't Matter
├ SOAと分散コンピューティン...
├ 各社で定義が異なるESB
├ おサイフケータイに見...(2/2)
├ おサイフケータイに見...(1/2)
├ 子会社のシマを荒らす親会社
├ アインシュタインに学ぶソフ...
├ 公職選挙法とインターネット
├ マイレージ負債
├ インターネットの舞台裏:海底...
├ ゼロ・クライアント
├ サーバのトレンド
└ 外資系パッケージベンダー

 ▼ 業界の構造
テストフェーズの呼び方は千...
2000年問題再来!?サマータ...
├ 減り続ける正社員の割合
├ 労働局が偽装請負の抜け道...
├ 会社貸与のPCは何年償却?
├ ITIL Foundationを2万円で買おう
├ IT製品もイメージ重視?
├ お試しできない製品は売れない
IT業界は無免許制
├ どんぶり勘定
├ 標準価格と提供価格
├ ソフトウェアライセンス
├ 社外秘の秘密度合
├ 偽装請負 
├ システム開発の流れ7 テス...
├ システム開発の流れ6 開発...
├ システム開発の流れ5 開発...
├ システム開発の流れ4
├ システム開発の流れ3
├ システム開発の流れ2
├ システム開発の流れ1
└ IT業界の構造

▼ 業界ランキング
├ SIerランキング2005
└ コンサルランキング2005

 ▼ その他
世界の奇妙な法律を集めた...
├ 50万円のキーボード
├ 洋楽を1曲10円で購入できる...
├ CNETとZDNetは同じ会社
├ 情報の価値(情報商材)
├ コンパイル1回12時間の世界
楽天ポイント事件
├ 楽天ポイント事件〜利用者...
楽天300ポイント付与で謝罪
ライブドア強制捜査
└ ネットワークベンダー