japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年6月8日 10:30

クラッカーが好んで悪用する Web サーバーは何?

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Google (NASDAQ:GOOG) のセキュリティチームは5日、Web サーバーソフトウェアと悪質ソフトウェアの関係について、調査結果を発表した。それによると、クラッカーの攻撃を受けるなどの結果として、悪質ソフトウェアの頒布手段に利用された度合いは、比較的運用数が少ない Microsoft (NASDAQ:MSFT) 製『Internet Information Services』(IIS) の方が、主要競合製品の『Apache』よりも大きかったという。

Google の悪質プログラム対策チームに所属する Nagendra Modadugu 氏の報告によると、Web サーバーの運用数シェアは Apache の66%に対して、IIS は23%と3倍ほどの開きがあるものの、クラッカーの攻撃を受けるなどして、悪質なプログラムが混入したサーバー全体に占める割合は運用数シェアと比例せず、両者同比率の49%だった。

Google のセキュリティチームは、ドメイン名にしておよそ8000万件にあたるサーバーを調査した。そして単一の IP アドレス、すなわち1台のマシンで何百ものドメインを運用している例が珍しくない点を指摘した。

過去1か月の間に、悪質なプログラムを配布した、あるいはブラウザでアクセスするだけで、悪質なプログラムをダウンロードしてしまうコードのホスティングに関与していたドメインは、全部で7万件存在した。

その内訳はなかなか興味深い。ドイツでは、Apache サーバーが悪質ソフトウェアのほぼすべてをホスティングしていたほか、米国では Apache サーバーがホスティングする悪質ソフトウェアは全体のおよそ75%だった。しかしアジア地域では様相が異なり、韓国では悪質ソフトウェアの75%が IIS で、中国でも悪質ソフトウェアのほぼすべてが IIS サーバーで管理されていた。

Google のセキュリティチームは、アジアを中心に IIS の悪用比率がこれ程高かった理由として、海賊版では完全なセキュリティ更新を行なえないような設計を、Microsoft が施してきたためではないか、との推測を示した。アジア地域における違法コピーは、何年も前から問題になっており、Microsoft にとっても大きな悩みの種だ。

Google のセキュリティチームは、「要約すれば、今回の調査結果が示したのは、Web サーバーには常にパッチを適用し、最新状態を維持することが、いかに重要かということだ」と記している。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/