ファイル共有ソフトによる情報の流出について

情報を手に入れるつもりが、情報を差し出す事に…

公開日: 2006年3月15日

企業向けの対策方法については、こちらをご覧ください。

皆さんは、他の人の物と、自分の物を交換したり、フリーマーケットなどでいらないものを売りに出したりした事はありませんか?不要なものを持ち寄って、その品物が欲しかった人と巡り合い、その人の役に立てればこんなに良い事はありません。ですが、このような機会は、こういった場に足を運ばなければ得ることができません。

最近のインターネットの使い方の 1 つとして、フリーマーケットのように自由に情報を共有し合える 「ピアツーピア (P2P)でのファイル共有」という言葉が頻繁に取り上げられています。この言葉を聞いたことがない方でも、代表例として Winny (ウィニー)という言葉は聞いたことがあるのではないでしょうか?このウィニーを使うユーザーの間では情報の共有が活発に行われていますが、ウィニーの利用者がウイルスに感染し、自らが持つ大切な情報や、他の人に知られてはいけない情報もまた、意図せずに共有されている状況になっています。

フリーマーケットは人の集まる場所で開かなければ、なかなか買う人は現れません。では、ウィニーに参加している人はどのくらいいるのでしょうか?今の段階で数十万人を超えていると言われています。これだけ多いと一度見てみたいと思うのが普通ですが、公開された情報を見るためには、ウィニーをインストールしなければならないのです。インストールしてしまうと、あなたもまた、いつでも情報公開が出来る立場になっているのです。

それでは、ウィニーの基本的な動作と、使い方を間違えるとどのような事態になるのかを見てみましょう。

1. ファイル共有ソフト Winny (ウィニー)の基本的な動作

ウィニーによる情報共有の流れは以下のとおりです。

情報の公開

情報の検索

情報のダウンロード

1-1. 情報の公開

ウィニーで情報を公開するのはとても簡単です。
公開用のフォルダである UP フォルダの場所を設定して、そのフォルダにファイルを置くだけです。

ファイルの公開

1-2. 情報の検索

自分の欲しい情報のキーワードを設定して、ウィニーのネットワークから情報を探します。

検索

1-3. 情報のダウンロード

自分の欲しい情報を見つけたら、ダウンロードリストに加えて、後はダウンロードされてくるのを待つだけです。
Web サイトからのダウンロードなどとは違い、ウィニーでは公開しているパソコンから直接ダウンロードしてくるのではなく、
ウィニーのネットワークに参加している他のパソコンを経由してファイルがダウンロードされます。

取得

重要

2. なぜ、情報が流出するのでしょうか

現在判明している流出の多くは、Antinny (アンティニー)などのウイルスに感染することで発生しています。
ウィニーのネットワーク上にはこのようなウイルスに感染したファイルが出回っており、
知らずにダウンロードしてしまったユーザーが誤った操作を行うことで感染しています。

以下はその一例で、フォルダに見えるウイルスをクリックしてしまい感染するパターンです。

感染する一例

残念ながら、多くのユーザーは、自分の操作によりウイルスに感染したことを知らないままでいます。
しかし、ウイルスは 「1-1. 情報の公開」で説明した公開用フォルダに、あなたの大切な情報をこっそりと公開しているのです。

感染していることに気づかずに、このような状態のままパソコンとウィニーを使い続けると、
ウィニーのネットワーク上に参加している他のパソコン上に、あなたの情報が広まる可能性があります。
もし、以下の状況で感染していたら…

2-1. 会社のパソコンでウィニーを使用

会社の機密情報や顧客の情報が流出する可能性があります。

会社のパソコンから流出

会社のノートパソコンを家に持ち帰り、ウィニーを使用しても同じ可能性があります。

会社のノートパソコンから流出

2-2. 家のパソコンでウィニーを使用

あなたの個人情報だけではなく、家で仕事をするために USB メモリや CD/DVD に入れて持ち帰った資料も流出する可能性があります。

家のパソコンから流出

3. 対策の手順

大切な情報が流出する前に、以下の手順を行ってください。

直ちに行うべきアクション

手順 1

感染の確認および駆除

悪意のあるソフトウェアの削除ツールを使用してアンティニーに感染していないか確認してみましょう。

手順 2

ウイルス対策ソフトの導入と再確認

ウイルス対策ソフトを購入していない場合には、購入を検討してください。また、購入したパソコンに付属していたウイルス対策ソフトを利用している場合には、使用期限が過ぎている可能性があります。購入されたパソコンのマニュアルにしたがって、最新の状態で使用するようにしてください。導入済み、または、導入が終わったら、もう一度、すべてのディスクをスキャンしてみましょう。

手順 3

パソコンを最新の状態にする

Microsoft Update で、パソコンを最新の状態にします。Microsoft Update の操作手順については、Microsoft Update 利用の手順をご覧ください。

手順 4

ウィニーおよび、他のファイル共有ソフトの削除を検討する

公開された情報の完全な回収や削除は不可能です。安全対策に絶対の自信がない場合には、情報が流出しないようにウィニーの使用をやめましょう。また、ウィニーに限らず、不特定多数とのファイル共有を行うソフトウェアの使用には危険が伴います。同様に削除することを検討しましょう。


**
**