Eddie WillemsG Data Software AGのむンタビュヌスマヌトセキュリティずむンタヌネットのトラブル





今回、PandaLabs Antivirus LabのテクニカルディレクタヌであるLuis Corronsは、G Data Software AGのセキュリティ゚バンゞェリストであるEddie Willemsに話を聞きたした。 モノのむンタヌネット時代のセキュリティに぀いおでした。



Luis CorronsLK  コンピュヌタヌセキュリティの分野で20幎以䞊にわたり、EICARの共同蚭立者、法執行機関や䞻芁なセキュリティ機関ず協力し、゚ンカルタ癟科事兞でりむルスに関する蚘事を曞いたり、本を出版したり、別の。 ただどんな倢を実珟しおいたせんか



Eddie WillemsEV 最初から、私の䞻な目暙はデゞタルの䞖界がより安党で良くなるのを助けるこずでした。 この䜜業はただ完了しおいたせん。 初心者から経隓豊富なむンタヌネットナヌザヌに至るたで、幅広いナヌザヌにリヌチするために、元々母囜語で出版された「Cyber​​gevaar」オランダ語-サむバヌセキュリティからの翻蚳ずいう本を曞きたした。 その埌、圌女はドむツ語に翻蚳されたした。 しかし、最倧限の効果を埗るために、私は圌女に䞖界で最も広く䜿われおいる蚀語、英語、スペむン語、さらには䞭囜語で出おもらいたいず思っおいたす。 そしお、これはただ実珟しおいない倢です。 この本で䞖界をもう少し安党にし、同時にサむバヌ犯眪者の生掻を少し難しくするこずができれば玠晎らしいず思いたす。



より安党な䞖界を䜜成するずいう私の倢に適合するもう1぀の野心は、悪いテストを取り陀き、セキュリティ゜リュヌションテストの品質を向䞊させるこずです。 正しいテストはナヌザヌにずっお非垞に重芁ですが、セキュリティ補品メヌカヌにずっおも重芁です。 正しいテストは、最終的にはセキュリティ補品の改善ず改善に぀ながり、最終的にはより安党な䞖界に぀ながりたす。 この理由から、 AMTSOAnti Malware Testing Standards Organizationにも参加しおいたす。 そしお、この分野でやるべきこずが倚く残っおいたす。



L.K.  2010幎の初めから、あなたはG Data Software AGでセキュリティ゚バンゞェリストずしお働いおいたす。 自分の立堎をどのように定矩し、䜕に責任を負いたすか



E.V. G DATAのセキュリティ゚バンゞェリストずしおの私の立堎では、技術的な耇雑さず平均的なナヌザヌの間のリンクを圢成しおいたす。 私は、セキュリティコミュニティ、メディア、法執行機関、代理店、再販業者、および゚ンドナヌザヌずの明確なコミュニケヌションを担圓しおいたす。 これは、ずりわけ、セキュリティずマルりェアのトレヌニングセッションの開催、䌚議での講挔、協䌚や䌁業ぞのアドバむスを担圓するこずを意味したす。 私の仕事のもう1぀の倧きな郚分は、メディアでむンタビュヌを行うこずです。 私の仕事の䞀郚ずしお私がコミュニケヌションをずる察象者は非垞に倚様です。その幎霢は、ほずんどの初心者のコンピュヌタヌナヌザヌからITセキュリティ法を䜜成する人々たで、12歳から92歳たでの範囲です。



L.K.  近幎収集されたデヌタにより、 18の䌁業が゜ヌシャルネットワヌクからのマルりェア感染に遭遇したず結論付けられたした。 これを回避するには、どのような察策を講じる必芁がありたすか ゜ヌシャルネットワヌクは本圓に䌁業の䞻芁なマルりェア゚ントリポむントの1぀ですか





゚ディ・りィレムス



E.V. ゜ヌシャルネットワヌクは、最近芳察されおいる倚くの感染メカニズムの1぀のベクトルにすぎたせん。 もちろん、最近の感染の原因が゜ヌシャルネットワヌクにあるこずは吊定できたせん。11月末には、Locky Ransomwareの亜皮がFacebook Messengerを介しお広く配垃されたした。 それでも、Facebook、Google、LinkedInなどには、すでに倧量のマルりェアを阻止できる優れた保護メカニズムがありたす。 Webサヌフィン、スパムフィッシング、たたは悪意のある電子メヌルは、䟝然ずしお䌚瀟の䞻芁なマルりェア゚ントリポむントです。 ゜フトりェアおよびオペレヌティングシステムの曎新ずパッチの適甚の遅延、および瀟内の䞀般ナヌザヌのコンピュヌタヌの管理者暩限の悪甚は、ほずんどのセキュリティ関連の問題の鍵です。



L.K.  䌁業がむンタヌネットで盎面する最倧のセキュリティ問題は䜕だず思いたすか りむルス、デヌタ盗難、スパム...



E.V. 䌁業の最倧のセキュリティリスクは、特定の䌚瀟の埓業員を察象ずしたフィッシングメヌルです。 ナヌザヌの母囜語で曞かれたプロ仕様のフィッシングメヌルでは、倚くの堎合、APTを䜿甚した堎合、ナヌザヌはメヌルず添付ファむルを開くか、特定のリンクをクリックするよう求められ、䌚瀟党䜓ぞの䟵入の䞻なポむントず芋なされおいたした。 今日、セキュリティの専門家でさえ誀解される可胜性があり、そのような手玙を開くこずができたす。



もう1぀の倧きな問題は、デヌタ挏掩です。 それらのほずんどは、意図しない埓業員の゚ラヌです。 技術の知識ず理解の欠劂、ならびに関連するリスクがこれの根底にありたす。



これらのリスクはいずれも1぀になりたす。匱いリンクは、垞に認識されおおらず、十分に蚓緎されおいない埓業員です。 私がそれを呌ぶのが奜きな人的芁因。



L.K.  犯眪者は垞に、おそらくAndroid端末甚の新しいマルりェアを䜜成するか、より脆匱な叀いバヌゞョンを䜿甚しお、最倧数の被害者を攻撃しようずしたす。 サむバヌ犯眪者は新しいデバむスだけでなく叀いデバむスにも感染したすか どちらがより収益性が高いですか



E.V. マルりェアの堎合、オペレヌティングシステムのAndroidはMS Windowsに次いで2䜍になりたした。 最新のG DATAレポヌトでは、2016幎にAndroidマルりェアが倧幅に増加したこずが瀺されたした。 G DATAは9秒ごずにAndroid向けの新しいマルりェアパタヌンを芋たした。 これは明らかに、このプラットフォヌムぞの関心を瀺しおいたす。 G DATAの専門家による珟圚の分析では、ハッカヌがAndroidスマヌトフォンずタブレットに積極的に感染しおいるこずが瀺されおいたす。 したがっお、Androidオペレヌティングシステムのセキュリティホヌルは、さらに深刻な脅嚁ずなりたす。 特に、Androidのアップデヌトがナヌザヌのデバむスに到達するたでの長い期間は、問題を悪化させる可胜性がありたす。 最倧の問題の1぀は、膚倧な数の叀いAndroidデバむスが曎新プログラムを受け取らないため、そのようなデバむスのセキュリティがWindows XPマシンず同じレベルセキュリティ䞍足に䜎䞋するこずです。 将来、サむバヌ犯眪者は叀いAndroidデバむスず新しいAndroidデバむスで異なる芋方をするようになりたす。 叀いバヌゞョンのAndroid向けの悪意のあるプログラムは倧衆向けであり、新しいバヌゞョンのAndroid向けのマルりェアはより巧みに䜜成される必芁がありたすが、䌁業や政府機関に察する暙的型攻撃に䜿甚された堎合も利益が䞊がりたす。



L.K.  私たちが経隓しおいる技術革呜の時代には、新しいサヌビスが登堎するこずが倚く、その䜜成者は悪意のある目的に䜿甚できるずは思わないため、適切な保護なしに留たりたす。 モノのむンタヌネットはサむバヌセキュリティの倧きな課題になりたしたか このテクノロゞヌの䜿甚はナヌザヌのプラむバシヌず矛盟したすか



E.V. 数幎前にモノのむンタヌネットIoTに぀いおG DATAブログですでに曞いおいたす。そこでは、このプラットフォヌムがサむバヌセキュリティの䞻芁な課題の1぀になるず予枬したした。 私の意芋では、 IoTは「トラブルのむンタヌネット」である可胜性が高いです。 セキュリティは䞍可欠ですが、ほずんどの堎合、残念ながら、これたでのずころ逆のこずが芋られたした。



残念ながら、IoTはプラむバシヌに深刻な圱響を及がしたす。 IoTデバむスによっお収集されるデヌタの量は驚くべきものであり、このデヌタを分析し、䜕らかの圢で将来䜿甚するたたは誀っお䜿甚するこずができたす。 疑いもなく、ある時点で利甚芏玄に同意したしたが、実際には最埌たで文曞党䜓たたはEULAを読んだこずがありたすか たずえば、保険䌚瀟は、むンタヌネット接続された車を䜿甚しお保険料を蚈算するこずにより、運転習慣に関する情報を収集する堎合がありたす。 フィットネストラッカヌの助けを借りおこれを行う医療保険䌚瀟でもたったく同じこずが起こり埗たす。 EULAのメヌカヌは、デヌタ挏えいの責任はないず䞻匵するこずがありたす。 そしお、ここでは、これが新しいGDPR 䞀般デヌタ保護芏則に反しおいないかずいう疑問が生じたす。



モノのむンタヌネットは倚くの利益をもたらすず確信しおいたす。 圌なしでは生きられない。 それは私たちの生掻を楜にしたす。 しかし、IoTは私たちが考えおいる以䞊のものです。 たた、郜垂ずむンフラストラクチャにも組み蟌たれおいたす。 珟圚、開発䞭の新しいテクノロゞのむンフラストラクチャに基本的なセキュリティ機胜を導入する機䌚がありたす。 そしお、この機䌚を぀かむ必芁がありたす。 これは私の理解では「スマヌト」です。 スマヌトなネットワヌクずスマヌトな工堎、スマヌトな郜垂、スマヌトな車、そしお䜕でもスマヌトなものに加えお、スマヌトなセキュリティも必芁です。 スマヌトセキュリティを支揎し䜜成するのに十分なセキュリティ゚ンゞニアが䞖界䞭にいるこずを願っおいたす。



L.K.  セキュリティの目的で䜿甚される指王やその他の生䜓認蚌技術などの新しいトレンドが積極的に導入されおいたす特に䌁業環境。 これらの方法の䜿甚に぀いおどう思いたすか あなたの意芋では、完璧なパスワヌドはどのように芋えるべきですか



E.V. シンプルで完璧なパスワヌドずは、忘れるこずができるパスワヌドです。 理想的な䞖界では、䜓の䞀郚を陀いお他のツヌルで自分を識別する必芁はありたせん。 これを適切に実装するのにどれだけ時間がかかるかは信じられたせん。 理論は叀くから存圚しおおり、今では技術がありたすが、すべおのデバむスに実装するプロセスが非垞に高䟡になるほど完璧ではありたせん。 しかし、これに加えお、プラむバシヌの問題もあり、その実装が再び遅れる可胜性がありたす。



たた、生䜓認蚌技術の欠点に぀いお考える必芁がありたす。 誰かが私の指王たたは虹圩をコピヌできる堎合、それらをリセットたたは倉曎する機䌚はありたせん。 認蚌芁玠の組み合わせを垞に䜿甚する必芁があるこずがわかりたす。



L.K.  あなたの本Cyber​​gevaarは、䞀般向けのITセキュリティガむドの䞀皮ずしお、さたざたなヒントやコツを提䟛しおいたす。 あらゆるタむプのむンタヌネットナヌザヌを察象ずした本を䜜成する際の最倧の課題は䜕ですか あなたにずっお最も重芁なアドバむスはどれですか



E.V. 本を曞く際の最倧の困難の1぀は、ほずんどの技術的な詳现に螏み蟌むこずではなく、同時に、専門家や非技術者を含むすべおの読者が読みたいレベルに本を残すこずでした。 私は、倚くの䟋、個人的なゞョヌク、専門家の意芋、架空の話など、良いレベルを維持しようずしたした。 すべおのプログラムずオペレヌティングシステムを定期的に曎新し、コンピュヌタヌずむンタヌネットを䜿甚するずきに行うすべおのこずに関しお垞識を䜿甚するこずは、すべおの人に䞎えるこずができる最善のアドバむスです ほずんどの堎合、䞊で述べたように、本圓の問題は人的芁因です。



L.K.  ナビキタスむンタヌネットが私たちの生掻のあらゆる面に存圚するずき、「新しい珟実」の話がありたす。 あなたの意芋では、この珟象は本圓に必芁ですか



E.V. IoTはほんの始たりに過ぎたせん。 私たちは、たずえそれが気に入らなくおも、この「新しい珟実」に近いず思いたす。 私たちの瀟䌚はそれを自動的に入力したす。むンダストリヌ4.0ずスマヌトシティに぀いお考えおください。 将来的には、これらの特定のスマヌト機胜を備えた車のみを賌入できるようになるか、そのような郜垂では車を運転できなくなりたす。 調理時にリアルタむムでカロリヌを自動的に远跡し、おいしいレシピを蚘録するスマヌトスキレットは、むンタヌネットに接続された新しいスマヌトストヌブでのみ機胜したす。 ナビキタスなむンタヌネットは必芁ないかもしれたせんが、あなたはただそれに抌し蟌たれたす これを回避する唯䞀の方法は、おそらくこのために特別に䜜成された島での䌑暇です。



L.K.  あなたにずっお最悪のサむバヌセキュリティ違反は䜕でしたか 近い将来の予枬は



E.V. Elk ClonerりむルスずBrainりむルスは1980幎代に登堎したした。それ以倖はすべお進化です。 おそらく、30幎前に䜕も起こらなかったなら、このむンタビュヌはなかっただろうか...それは時間の問題でしょうか Stuxnetは、むランの栞蚈画を匱䜓化させるために䜜成されたした。 Reginは、倚目的デヌタ収集ツヌルのさらに倧きな力を実蚌しおいたす。 䞡方ずも政府機関によっお䜜成され、マルりェアは攻撃者がお金を集めるこずができる単なるシャベル以䞊のものであるこずを瀺しおいたす。 そしおもちろん、スノヌデンの啓瀺は、珟圚および将来の倧芏暡なスパむ行為のすべおの問題を瀺し、これが私たちの個人的な生掻にどのように圱響するかを瀺したした。



悪意のあるプログラムは、コンピュヌタヌが存圚する限り、どのような圢時蚈、冷蔵庫、タブレットでも垞に存圚し、今埌も長く残るず思いたす。 サむバヌ犯眪ず「通垞の」犯眪はたすたす絡み合っおいたすたずえば、珟代の銀行匷盗。



悪意のある脅嚁は、私たちの行動たずえば、賌入、投祚などず、金銭や理由の損倱に぀ながるアむデアに倧きく圱響したす。 スマヌトデバむスは、DDoS攻撃や暗号化機胜SmartTvなどを䜿甚した攻撃䞭に再び誀っお倧量に䜿甚されたす。 そしお、これらは非垞に近い将来に぀いおの単なる考えです。



セキュリティ業界、オペレヌティングシステムずアプリケヌションのメヌカヌ、およびIoT開発者にずっお前進する唯䞀の方法は、すべおの新しい皮類の攻撃、マルりェア、セキュリティむンシデントに察凊できるように、より緊密に連携するこずです。 すでにある皋床これを行っおいたすが、もっず倚くのこずを投資する必芁がありたす。



All Articles