SQLインジェクションで被害に遭わない防衛策
SQLインジェクションの怖さは、個人情報の漏えいだけではありません。データにアクセスしたサイバー犯罪者は、データベースの内容を改ざんしたり、データベースそのものを破壊することも可能なのです。SQLインジェクションの犯罪の手口と、その防衛策を見ていきましょう。
![SQLインジェクションで被害に遭わない防衛策](https://radiolife.com/wp-content/uploads/2015/12/sql-injection-data.jpg)
SQLインジェクションの攻撃手法
SQLインジェクションはデーターベースから個人情報を奪取するだけでなく、本来ユーザーが求めたWebサイトではない、犯罪者側が用意したWebサイトにユーザーを誘導するも可能。ユーザーが気付かない状態でマルウェアをダウンロードさせることなどもできるのです。
例えば、ユーザーにダウンロードさせたトロイの木馬などのマルウェアを使用するケース。クレジットカードの認証情報やインターネットゲームのアカウント情報、その他の個人情報を盗むケースも考えられます。
ネットゲームのアカウント情報には、所有しているアイテムの情報などがあるため、それを入手し、既にできているRMT(Real MoneyTrade)市場で販売することも可能。サイバー犯罪者にとってSQLインジェクションは、様々なサイバー犯罪を行うベースとなる、極めて有効な攻撃手法なのです。
SQLインジェクションの防衛策
SQLインジェクションという手口はいまや自動化されており、ロシアや中国のWebサイトではそのための不正プログラムが有料で配布されているほど。サイバー犯罪者にとっては、さほど高度な技術がなくとも手を染められる環境になっている分、ユーザーにとっての脅威も増しているといってよいでしょう。
SQLインジェクションそのものに対する防衛策に関しては現状、Webサーバやデータベースサーバの運営者側で対策するしかありません。しかし、SQLインジェクションを起点とするマルウェアによる攻撃などについてはユーザー側でも対応できます。
まずは強力なセキュリティソフトを使用すること。そして、WindowsなどのパソコンのOSを最新状態に更新しておくことでSQLインジェクションの脅威を抑えられるでしょう。
■「SQLインジェクション」おすすめ記事
SQLインジェクションは個人情報を根こそぎ奪取
■「防衛策」おすすめ記事
LINEのトーク内容を盗み見する方法とその防衛策
パソコンの画像を盗み見られないための防衛策
ETCの履歴を盗み見る方法とその防衛策とは?
スイカの履歴を読み取る方法とその防衛策とは?
![](https://radiolife.com/wp-content/uploads/2021/06/logo120-80x80.png)
ラジオライフ編集部
![](https://radiolife.com/wp-content/uploads/2021/06/logo120-80x80.png)
最新記事 by ラジオライフ編集部 (全て見る)
- 値下げしたNHK受信料より沖縄はもっと安かった - 2024年7月27日
- U-NEXTでオトナ系動画の見放題「H-NEXT」とは - 2024年7月26日
- 警察のNシステムに撮影されずに移動する裏ワザ - 2024年7月26日
- カスハラで逮捕される可能性のあるNGワードとは - 2024年7月26日
- Netflix「広告つきスタンダード」のデメリット - 2024年7月25日
この記事にコメントする
あわせて読みたい記事
![SQLインジェクションは個人情報を根こそぎ奪取](https://radiolife.com/wp-content/uploads/2015/12/sql-injection-card-120x120.jpg)
SQLインジェクションは個人情報を根こそぎ奪取
オススメ記事
![逮捕者も出た「モザイク破壊」とはどんな技術?](https://radiolife.com/wp-content/uploads/2022/01/mosaic-destroy-120x120.jpg)
2021年10月、ついに「モザイク破壊」に関する事件で逮捕者が出ました。京都府警サイバー犯罪対策課と右京署は、人工知能(AI)技術を悪用してアダルト動画(AV)のモザイクを除去したように改変し[…続きを読む]
![LINEのトーク内容を盗み見する方法とその防衛策](https://radiolife.com/wp-content/uploads/2015/08/line-talk-rec-120x120.jpg)
圧倒的ユーザー数を誇るLINEは当然、秘密の連絡にも使われます。LINEの会話は探偵が重点調査対象とするものの1つです。そこで、探偵がLINEの会話を盗み見する盗聴&盗撮テクニックを見ていくと[…続きを読む]
![盗聴はアプリを入れればできる](https://radiolife.com/wp-content/uploads/2015/04/bugging-120x120.jpg)
盗聴器といえば、自宅や会社など目的の場所に直接仕掛ける電波式盗聴器が主流でした。しかし、スマホ、タブレットPCなどのモバイル機器が普及した現在、それらの端末を利用した「盗聴器アプリ」が急増して[…続きを読む]
![チョコボールのエンゼルを見分ける方法](https://radiolife.com/wp-content/uploads/2015/03/choco-ball-120x120.jpg)
おもちゃの缶詰は、森永製菓「チョコボール」の当たりである“銀のエンゼル”を5枚集めるともらえる景品。このおもちゃの缶詰をもらうために、チョコボール銀のエンゼルの当たり確率と見分け方を紹介しまし[…続きを読む]
![空き巣被害に遭いやすい住宅の特徴と正しい防犯対策](https://radiolife.com/wp-content/uploads/2023/02/prowler-120x120.jpg)
窃盗事件の大半を占めているのが「空き巣」。しかも、空き巣被害の半分以上は住宅が狙われたものです。アナタの家も知らぬ間に泥棒たちに目を付けられている空き巣被害の予備軍かもしれません。空き巣被害に[…続きを読む]