最新記事

情報セキュリティー

NSAの天才ハッカー集団がハッキング被害、官製ハッキングツールが流出

2016年8月22日(月)19時15分
ジュリアン・サンチェス(米ケイトー研究所上級研究員)

 シャドーブローカーズの正体や動機が何であれ、この事件は米政府の情報セキュリティー政策に関する明確な教訓を提示した。1つ目の教訓は、セキュリティーの脆弱性を開示する「脆弱性公平プロセス(通称VEP)」を取り巻く懸念だ。VEPは、米政府の情報機関がサイバーセキュリティ―上のシステムの弱点を発見した際、欠陥を修復するようシステム開発者へ通知するかどうか、またどのタイミングで通知するかの手順を定めたものだ。

 2014年、米政府のサイバーセキュリティ―調整官を務めるマイケル・ダニエルはホワイトハウスの公式ブログで、同プロセスは脆弱性の積極的な開示を強く支持するものだという米政府の見解を強調した。「インターネットに山のような脆弱性があると分かっていながら開示せず、問題を放置して国民の身を危険にさらすことは、アメリカの安全保障上の利益にならない」

 しかしそれを言うなら、あらゆる基準に照らして最も開示されるべきだったのがシスコの脆弱性だった。NSAはそこから、エクストラベーコンを使ってネットワークに侵入していた。それはかなり大きな欠陥で、ネットワークのすべてのトラフィックを監視できる。シスコは世界最大級の通信機器メーカーなので、その製品がハッキングされれば、アメリカと外国の膨大な数の企業が攻撃対象になる。

NSAでさえ秘密の盗難を防げない

 だからこそ、NSAにとってエクストラベーコンは価値の高いものだった。そして一時的にでもそれを使いたい誘惑も強かっただろう。その決断は、最初は正しかったのかもしれない。だが、3年の間、シスコにそれを通知しなかったことは言い訳のしようがない。その結果、シスコだけでなくシスコの顧客までが、いつ悪意のハッカーに襲われるかわからない状態にある(シスコはまだ修正パッチを出していない)。もし襲われれば、企業活動が麻痺するのは必至だ。

 このハッキング事件はまた、暗号化されたソフトやサービスにも裏口を作って、いざというときFBIやCIAのような「正義の味方」が犯罪者やテロリストの通信履歴を調べられるようにするべきだ、という政府の言い分も怪しいものだと思わせる。

 もしNSAでさえ自らのハッキングツールを守れないなら、専門家でないFBIやCIAが「裏口」をハッカーたちから守れるだろうか。ハッカーたちにばれてしまえば、彼らはその裏口から数百万という他のユーザーのアカウントに侵入するだろう。イクエージョングループのハッキングは、それを雄弁に物語っている。一度裏口を作ったら、そこを通るのは善人だけだとは決して保証できないのだ。

This article originally appeared on the Cato Institute site.
Julian Sanchez is a senior fellow at the Cato Institute.

今、あなたにオススメ
ニュース速報

ビジネス

JPモルガン、プライベートクレジットGの貸付債権評

ビジネス

リクルートHD、発行済み株式の5.84%の自社株を

ビジネス

中国自動車販売、2月は2年ぶり大幅減 国内販売不振

ビジネス

午後3時のドルは158円前半、イラン情勢不透明でレ
今、あなたにオススメ
MAGAZINE
特集:教養としてのミュージカル入門
特集:教養としてのミュージカル入門
2026年3月17日号(3/10発売)

社会と時代を鮮烈に描き出すミュージカル。意外にポリティカルなエンタメの「魔力」を学ぶ

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 2
    メーガン妃、娘リリベット王女との新ショット公開...撮影はパパ
  • 3
    キャサリン皇太子妃、英連邦デー式典に出席...公開された皇太子夫妻の写真が話題に
  • 4
    「日本より、自分の国(フランス)を心配すれば?」…
  • 5
    「このままよりはマシだ」――なぜイランで米軍の攻撃…
  • 6
    40年以上ぶり...イスラエル戦闘機「F-35I」が、イラ…
  • 7
    「一日中見てられる...」元プロゴルファー女性の「目…
  • 8
    人間ダンサーを連れて「圧巻のパフォーマンス」...こ…
  • 9
    ホルムズ海峡封鎖、石油危機より怖い「肥料ショック」
  • 10
    イランがドバイ国際空港にドローン攻撃...爆発の瞬間…
  • 1
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 2
    メーガン妃、娘リリベット王女との新ショット公開...撮影はパパ
  • 3
    イラン猛反撃、同士討ちまで起きる防空戦はいつまで続くのか
  • 4
    キャサリン皇太子妃、英連邦デー式典に出席...公開さ…
  • 5
    【長期戦はイラン有利】米側の体制転覆シナリオに暗…
  • 6
    日本の若者「韓国就職」憧れと現実のギャップ ── ビ…
  • 7
    サファリ中の女性に悲劇...ライオンに「くわえ去られ…
  • 8
    日本の保護者は自分と同じ「大卒」の教員に敬意を示…
  • 9
    中国はイランを見捨てた? イランの「同盟国」だっ…
  • 10
    中国、4隻目の空母は原子力艦か──世界3番目の原子力…
  • 1
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 2
    ウクライナ戦闘機「F-16」がロシア軍「シャヘド」を空中爆破...地上から撮影の「レア映像」を公開
  • 3
    台湾侵攻「失敗」の大きすぎる代償
  • 4
    「最恐」恐竜T・レックスの定説を覆す新研究が
  • 5
    メーガン妃、娘リリベット王女との新ショット公開...…
  • 6
    見事なカンフーを見せた中国ヒト型ロボットのからく…
  • 7
    アルコールは血糖値を下げる...「脳と血管を守る」医…
  • 8
    「ヘル・コリア」から日本へ7万人 ── 大企業の高給より…
  • 9
    中国、パナマ運河の港湾喪失でパナマに報復──トラン…
  • 10
    日本の若者「韓国就職」憧れと現実のギャップ ── ビ…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story
MOOK
ニューズウィーク日本版別冊
ニューズウィーク日本版別冊

好評発売中