Spy Ware

About Spy Ware
環境情報学部 3年
田中 秀和
激増するスパイウェア
P e s t P a tr o l 社よ り
1280
2003
155
320
2002
150
2001
13
8
2000
13
11
0
AD WARE
SPY WARE
200
400
600
800
1000
1200
1400
スパイウェアとは?
パソコンの中にこっそり居座って、閲覧
者の行動を特定のサーバーに報告する。
ユーザーへ明確な告知をせずにインターネット経由で
発行元宛にマーケティング目的でユーザーのコン
ピュータに関する情報を送信するアプリケーション
プログラム(Symantecによる定義)
アドウェアとスパイウェア
「アドウェア」・「スパイウェア」の定義はまだ確
立されていない。
ユーザー同意の上で、広告収入が目的ならば
「アドウェア」となるのか?
この辺の定義はまだ曖昧。
何にスパイウェアが含まれているか?
・ダウンロードユーティリティ
・ゲーム
・メディアプレイヤー
・会計ソフト
etc
具体的にはJword(日本語検索サービス),Flash Get,Reget,ファイル交換ツー
ルなど。
スパイウェアの仕掛けられる経路
・Cokkieで情報漏洩
個人情報が含まれるためプライバシーが筒抜けにな
る危険性がある。
つまらないバナーの宣伝にスパイウェアが仕掛けて
ある。
広告表示するホームページなどは要注意。
スパイウェアの動作 ①
PCを認識するためにIDが作成される
↓
いくつかの情報を加えてCookieを作成する
↓
IDをもとにしてデータベースを作る
スパイウェアの動作 ②

Cookieに保存される情報
ユーザー名
コンピュータ仕様
インストールバージョン
など
スパイウェアの駆除
Ad-aware 6.0を使ってスパイウェアをチェックしてみる
スパイウェアの動作③
[email protected] の中身
id
8000002cea1656c
←識別番号
doubleclick.net/
1024
1149460352
29818813
4206891344
29598536
*
今後の研究
スパイウェアを自作(CGIを用いて)
Cokkieについて勉強
画像を吐き出す閲覧記録(ログ)用CGIに、識
別番号つきのCokkieの仕掛けを組み合わせ
る。