
電子メールハッキングとは、アカウントや電子メールのやり取りへの不正アクセスや操作のことです。[1] [2]
概要
電子メールは、非常に広く使用されている通信方法です。電子メール アカウントがハッキングされると、攻撃者はメール ストレージ内の個人情報、機密情報、または秘密情報にアクセスできるようになります。また、新しい受信メールや送信メールを読んだり、正当な所有者として送受信したりできるようになります。一部の電子メール プラットフォームでは、自動化された電子メール処理ルールを設定できる場合もあります。これらはすべて、正当なユーザーにとって非常に有害です。
攻撃
ハッカーが電子メール アカウントに不正にアクセスする 方法は数多くあります。
ウイルス
ウイルスやその他のマルウェアは電子メールで送信され、実行されるとユーザーのパスワードを盗み出し、攻撃者に送信する可能性があります。[ 3]
フィッシング
フィッシングとは、正当な送信者からのメールのように見えるが、口座番号、パスワード、生年月日などの個人情報の確認を求める詐欺行為です。疑いを持たない被害者が応答すると、アカウントの盗難、金銭的損失、または個人情報の盗難が発生する可能性があります。 [3]
予防策
インターネット上の電子メールは、簡易メール転送プロトコル(SMTP) によって送信されます。メールはメール サーバー間で暗号化できますが、通常は強制されず、代わりにOpportunistic TLSが使用されます。これは、メール サーバーが各電子メール接続で暗号化するかどうか、および暗号化の基準をネゴシエートするものです。サーバー間のメール フローが暗号化されていない場合、ISPまたは政府機関によって傍受され、パッシブ モニタリングによって内容が読み取られる可能性があります。[4]セキュリティを強化するために、電子メール管理者は、特定のサーバーまたはドメインに対して暗号化を 要求する ようにサーバーを構成できます。
電子メールのなりすましやフィッシングを助長する同様の問題[5]は、送信者ポリシーフレームワーク(SPF)、 ドメインキー識別メール(DKIM)、ドメインベースのメッセージ認証、レポート、適合(DMARC)の「スタック」によって対処されます。これらすべてを設定するのは技術的に難しく、エンドユーザーには見えないため、実装の進捗は遅れています。さらにもう 1 つのレイヤーである認証受信チェーン(ARC) により、メーリング リストや転送サービスなどの中間メール サーバーを経由するメール フローをより適切に処理できるようになります。これは、実装に対する一般的な反対意見です。
企業は通常、不正なネットワークアクセスを防止または検出するために、高度なファイアウォール、ウイルス対策ソフトウェア、侵入検知システム(IDS) を導入しています。また、セキュリティ専門家に会社の監査を実施させたり、認定倫理ハッカーを雇って模擬攻撃や「侵入テスト」を実施し、セキュリティの欠陥を見つけたりすることもあります。[6]
企業は社内ネットワークのセキュリティを確保しているかもしれませんが、家庭内ネットワークでも脆弱性が発生する可能性があります。[6]電子メールは、強力なパスワードの作成、コンテンツの暗号化、[7]デジタル署名の使用などの方法で保護できます。
パスワードが漏洩したり、攻撃者に知られたりした場合でも、2 要素認証を有効にしておくと不正アクセスを防ぐことができます。
メールハッキングの事例
電子メールハッキングの注目すべき事例は次のとおりです。
- 気候研究ユニットからの電子メールアーカイブが漏洩し、クライメートゲートとして知られるスキャンダルを引き起こした。[8]
- ニュース・オブ・ザ・ワールドのジャーナリストは記事のために電子メールアカウントをハッキングした。[9]
- 英国の政治家ロウェナ・デイビスのメールアカウントが乗っ取られ、身代金を要求された。[10]
- 米国の政治家サラ・ペイリンは、恥ずかしい、あるいは有罪を示す文書を見つけるためにハッキングされた。[11]
- ソニー・ピクチャーズのハッキング事件では、最高幹部間の17万通以上の電子メールがウィキリークスに流出した。[12]
- 元アメリカ合衆国大統領ジョージ・H・W・ブッシュの電子メールがハッキングされた。[13]
- 政治コンサルタントのジョン・ポデスタの個人メールがハッキングされ、その内容が後にウィキリークスによって公開された。[14] [15]
参考文献
- ^ ジョエル・スカンブレイ、スチュアート・マクルーア、ジョージ・カーツ (2001)、「電子メールハッキング」、Hacking Exposed、McGraw-Hill、p. 626、ISBN 9780072127485
- ^ R. Thilagaraj、G Deepak Raj Rao (2011)、「電子メールハッキング」、サイバー犯罪とデジタル障害、マノンマニアム・スンダラナール大学、p. 3、ISBN 9789381402191
- ^ ab Alex Kosachev; Hamid R. Nemati (2009). 「Chronicle of a Journey: an e-mail bounce back system」. International Journal of Information Security and Privacy . 3 (2): 10. doi :10.4018/jisp.2009040102.
- ^ マッカラー、デクラン (2013 年 6 月 21 日)。 「ウェブメールプロバイダーがどのように NSA 監視の扉を開いたままにするか」。c|ネット。2018 年10 月 2 日に取得。
- ^ Nitesh Dhanjani、Billy Rios、Brett Hardin (2009)、「SMTP の悪用」、Hacking、O'Reilly Media、pp. 77–79、ISBN 9780596154578
- ^ ab 「オンラインセキュリティ:ハッキング」。New Media Age : 8~9。2005年3月24日。
- ^ 「すべてのプロジェクト - PRISM Break」。prism-break.org。
- ^ マクスウェル・T・ボイコフ(2011)「UEA CRUメールハッキングスキャンダル(別名「クライメートゲート」)」、Who Speaks for the Climate?、ケンブリッジ大学出版局、pp. 34–40、ISBN 9780521133050
- ^ ジェームズ・カシック、イアン・バレル(2012年1月20日)「私たちもメールをハッキングした - News International」、インディペンデント、ロンドン
- ^ トニー・ダイハウス(2011年10月25日)、電子メールハッキングの被害者ロウェナ・デイビスが体験を語る、BBC
- ^ チャールズ・P・フリーガー; Shari Lawrence Pfleeger (2011)、「Analyzing Computer Security」、Prentice Hall、pp. 39–43、ISBN 9780132789462
- ^ Verhoeven, Beatrice (2015年11月11日). 「漏洩したソニーの電子メールのベストヒット」TheWrap . 2018年10月3日閲覧。
- ^ 「ハッカーがジョージ・H・W・ブッシュ元米大統領の電子メールを暴露」BBCニュース。2013年2月8日。 2013年2月10日閲覧。[永久リンク切れ ]
- ^ Franceschi-Bicchierai, Lorenzo (2016年10月20日). 「ハッカーがジョン・ポデスタとコリン・パウエルのGmailアカウントに侵入した方法」.マザーボード. 2018年8月13日閲覧。
- ^ ジェフ・スタイン。「ハッキングされたウィキリークスのメール2万ページがヒラリー・クリントンについて教えてくれること」。Vox 。2016年10月21日閲覧。
