About Spy Ware 環境情報学部 3年 田中 秀和 激増するスパイウェア P e s t P a tr o l 社よ り 1280 2003 155 320 2002 150 2001 13 8 2000 13 11 0 AD WARE SPY WARE 200 400 600 800 1000 1200 1400 スパイウェアとは? パソコンの中にこっそり居座って、閲覧 者の行動を特定のサーバーに報告する。 ユーザーへ明確な告知をせずにインターネット経由で 発行元宛にマーケティング目的でユーザーのコン ピュータに関する情報を送信するアプリケーション プログラム(Symantecによる定義) アドウェアとスパイウェア 「アドウェア」・「スパイウェア」の定義はまだ確 立されていない。 ユーザー同意の上で、広告収入が目的ならば 「アドウェア」となるのか? この辺の定義はまだ曖昧。 何にスパイウェアが含まれているか? ・ダウンロードユーティリティ ・ゲーム ・メディアプレイヤー ・会計ソフト etc 具体的にはJword(日本語検索サービス),Flash Get,Reget,ファイル交換ツー ルなど。 スパイウェアの仕掛けられる経路 ・Cokkieで情報漏洩 個人情報が含まれるためプライバシーが筒抜けにな る危険性がある。 つまらないバナーの宣伝にスパイウェアが仕掛けて ある。 広告表示するホームページなどは要注意。 スパイウェアの動作 ① PCを認識するためにIDが作成される ↓ いくつかの情報を加えてCookieを作成する ↓ IDをもとにしてデータベースを作る スパイウェアの動作 ② Cookieに保存される情報 ユーザー名 コンピュータ仕様 インストールバージョン など スパイウェアの駆除 Ad-aware 6.0を使ってスパイウェアをチェックしてみる スパイウェアの動作③ [email protected] の中身 id 8000002cea1656c ←識別番号 doubleclick.net/ 1024 1149460352 29818813 4206891344 29598536 * 今後の研究 スパイウェアを自作(CGIを用いて) Cokkieについて勉強 画像を吐き出す閲覧記録(ログ)用CGIに、識 別番号つきのCokkieの仕掛けを組み合わせ る。
© Copyright 2024 ExpyDoc