James Lyne: Everyday cybercrime -- and what you can do about it
ジェームズ・ライン: 身近なサイバー犯罪と、あなたにもできる予防策
Whether he’s taking on insecure hotspots, inept passwords, or lax OS designers, James Lyne exposes technology’s vulnerabilities while elevating the security awareness of everyday users. Full bio
Double-click the English transcript below to play the video.
ご紹介します
どんなものか
いらっしゃるでしょうから
ご紹介します
という感じです
トロイの木馬は
データを盗むことから
お金を盗むことまで
ターゲットとするものもあります
ちょっとお見せしましょう
増えています
新しいコンピュータウイルスが生まれ
ウイルスに感染します
打破しましょう
感染すると
ポルノサイトが原因と考えます
統計上は
よっぽど安全なんです
80%は小さな企業のものです
80%は小さな企業のものです
どんな人たちなのか?
地下室にこもって
ハッキングする姿でしょう
組織化されています
ハッキング・サービスを頼み
オフラインにもできます
ただ一つ
ただ一つ
理由や 相手が誰かなんてどうでもいい
ここに来て正解です
そうなります
短期から長期までの
つまり 計画攻撃
1時間5ドルから
私のサイトを攻撃させてみました
ややこしくなり
驚くほどたくさんの
商品やサービスがあります
テスト・サイト
性能を検証してから
ウイルスをアップロードし
ありません
犯罪キットがあります
ダッシュボードで
流通を管理できます
けん引する―
というキットです
マルウェアの3分の1近くは
ついていれば
テクニカル・サポートまであります
メールをすれば
立上げ方も教えてくれます
どんなものかお見せしましょう
マトリックスのように怖い感じにしました
自宅や職場で見かけますね
地球上 インターネット上で
さまざまです
見たことあるでしょう
私はナイジェリアの銀行家で
噂によれば
大活躍したようです
本当にさまざまなんです
2つご紹介します
小さなUSBスティックです
使ってもらえるでしょう?
訴えるのも一つです
不器用さで同情を買います
会社を訪ねて
ぶざまで可哀そうな感じで
ぶざまで可哀そうな感じで
「USBスティックから履歴書を印刷してください」
「USBスティックから履歴書を印刷してください」
見てみましょう
差し込んでみます
勝手に動き出します
瞬く間に起こります
瞬く間に起こります
動きをゆっくりにして
見られるようにしています
マルウェアは退屈ですから
書き出しているところで
左側にある―
面白いテキストが現れてきます
拡大してみましょう
相手のコンピュータを操作できます
データにアクセスし
プログラムを起動しましょう
相手のコントロールを奪えるんです
マルウェアをお見せしましょう
マルウェアをお見せしましょう
本当にひどいサイトです
コメントを書き込めるんです
使われたことがあるでしょう
これを作ったとき
ちょっと酔っぱらっていて
全部忘れてしまったようです
この攻撃者が―
イビル・ハッカーとでもしましょう
読まれるコードです
数秒後には
分かる通り
になっています
ブラウザはクラッシュし
起動します
アンチウイルス・ソフトを装っていて
徹底的に読み取ります
出しています
プロキシ・サーバーです
いけません
データを取られるだけでなく
いけないんです
懐かしいです
お金を払って
動かすんですから
変えてみましょう
マルウェアと戦うなんて
増加する一方です
額のしわも増えました
追跡すること1年
めったにないことです
個人研究者
参加もありました
2つのドキュメントは
クラウドサービスに
DropboxやSkyDriveとか
ソースコードがあります
その日にいくら稼いだか
売上報告書です
ロシアの電話番号が書いてあります
ロシアの電話番号が書いてあります
手がかりになったのです
書かれていて
会議場からアップしたりもしますよね
面白い特徴というのは
GPSデータを埋め込むことです
過ごしました
プロフィール写真の60%が
GPSが埋め込まれていました
不特定多数の人に教えないでしょう
不特定多数の人に教えないでしょう
平気というわけです
同じことをしていました
サンクトペテルブルクと教えてくれました
ハッキングツールを使いました
メールアドレス 電話番号
左にある―
BMW車の広告
広告が見つかりました
もっとも典型的に見えました
サイバー犯罪者です
これらは 堅気のサイバー犯罪者で
もっと簡単ですが
もっと簡単ですが
写真がありました
写真がありました
偏りがあって
会員のようです
調査は行き詰りを見せます
素性をかなりうまく隠しているのです
モバイル機器です
セキュリティーを万全にしても
情報は洩れうるのです
保有会社の一つです
さきほどのソースコードにあった―
一人と結婚しています
ソーシャルメディアで
かなり甘くしてしまったようです
かなり甘くしてしまったようです
27ページもある報告書を見られますが―
出かけたときの写真まであります
出かけたときの写真まであります
クリスマスパーティーをするんです
クリスマスパーティーをするんです
どうなったんでしょう?
後ほどお話しすることにして
最後のデモに移りたいと思います
基礎的なテクニックですが
危険にさらしているかを
関係があるものです
皆さん ポケットを探り
機内モードにしようとします
スキャンはご存知ですね
スキャンはご存知ですね
接続する時にスキャンします
ネットワークの情報も発信していることです
ネットワークの情報も発信していることです
積極的に使っていなくてもです
サイバー犯罪者よりは 節度ありますが
サイバー犯罪者よりは 節度ありますが
ネットワークのリストがありますね
私の滞在先は分かりますか?
PrettyFlyForAWifi
一緒に仕事をしている会社です
HiltonLondon
お話ししましょう
最近 スターバックスに行き
勤務先が当てられます
かなり正確です
最近宿泊されたホテルを
当てることができます
どこにお住まいかわかります
名前から
公開されている情報だけで
難しいことなんてする必要ありません
言葉遣いがよろしくないようです
モバイル機器を使い
どれだけ
犠牲にしているかです
自分自身に問うてください
作っていくかです
変化しています
25万件も
憂慮すべき傾向もあります
学校で学び
技術の使い方を知っていますが
技術がどんな仕組みになっているか
2003年以降 60%減で
同じような統計が見られます
法律の問題も考える必要があります
盗んでいますが
ずっと逮捕されないでしょう
属地的なものです
インターネットは
定義されているのにです
とても難しくならざるをえません
これです
ビックリするような話を見るでしょう
とんでもなく
目にするでしょう
しなかったからです
インターネットで
するようにして下さい
パスワードを変えてください
パスワードを変えてください
実際に使ってください
とても素晴らしいものです
政治的表現にも
もっともっと生きにくい世界にしましょう
もっともっと生きにくい世界にしましょう
ABOUT THE SPEAKER
James Lyne - Cybersecurity specialistWhether he’s taking on insecure hotspots, inept passwords, or lax OS designers, James Lyne exposes technology’s vulnerabilities while elevating the security awareness of everyday users.
Why you should listen
In an ever-expanding world of networked mobile devices, security threats -- and our ignorance of them -- are more widespread than ever. James Lyne of security firm Sophos believes that if we continue to ignore basic best practices, security is on a trajectory of failure.
A self-described geek, Lyne spends time ripping apart the latest gadgets and software, builds true random number generators out of tinfoil and smoke alarm parts, among other unlikely objects. But his gift lies in his ability to explain complicated concepts and abstract threats to diverse audiences around the world.
James Lyne | Speaker | TED.com