ハッカーがシステムに侵入した方法

windowのport 80番や443番は常時開いている。 これを閉じてしまうとwebsiteが外からみえない。 個人website,企業website,行政websiteは port80は いつもあいておる。

1996年ころであれば pingして 返答がある ip adressに向けて port scanする時代だった。

********************************************

昨今は、pythonで作成してぶつけるのが主流らしい。

攻撃された側は、「時間軸(攻撃までの周期)と 記述内容」で判断するしかないので、負け戦さモードらしい。

詳しくかくと 不正アクセス助長になりそうで掛けないが、 win95時代では共有掛った他人pcにはフルアクセスできた。 いまも外部からフルアクセルできるport 80は残っておる。 

個人pcであれば port 80を監視してアラーム出してくるsoftがwin2000時代には市販されていた。

ハッカー向けの道具も高くない金額で流通(商品をうるビジネ)しておるのは判った。暗号資産決済なので脚がつきにくい。コカインや大麻の販売SITEは暗号資産決済(しかも日本語表示なのね)。 若くて暗号資産やってるのは クスリとの関係も疑ったほうがいい時代だ。

道具を売るのが公然なビジネスになっており付帯ツールはタダのものが多い。5年くらいまえに 高校生がクラックして企業WEBSITEに入り込んだが、ベースはGitHubにある。いまもあるらしいわ。

インターネットに繋がっているあらゆる機器(サーバー、ルーター、防犯カメラ、IoT家電など)」を検索するシステムがFREEででているので、子供でもハッカーになれる。AIに頼むと5秒程度でできる。

日本では企業担当者の知識が浅く攻めやすいようだ。お客として登録して、その自己紹介欄からコマンド 打つだけで、かなり入れるらしい。AI君がそう言ってる。AI君がハッキングして話題になったのは2026年8月?

オイラが書けるのはここまで。

個人のPC 通信PORTを狙う時代になってきてはいるので、守りを考えなきゃだめだ。

****************************

現在も入手・利用できる「監視・アラームツール」。オイラもどれか入れてみる。
もし現在「自分のPCのPort 80に、誰がアクセスしてきているかリアルタイムで監視したい(アラームが見たい)」という場合、以下のようなツールが使われています。
  • Wireshark(ワイヤシャーク)※無料・定番
    ネットワーク上を流れるすべてのデータ(パケット)をリアルタイムで可視化する、世界中で使われているプロ用の無料ソフトです。「Port 80の通信だけを表示する」というフィルターをかければ、怪しいアクセスをすべて画面上に炙り出すことができます。条件を指定して色を変える(アラーム代わり)ことも可能です。
  • TCPView(ティーシーピービュー)※Microsoft公式・無料
    マイクロソフトが公式に提供している無料の軽量ツールです。今この瞬間に、自分のPCのどのポート(Port 80など)を、どのアプリが使って、どこのIPアドレスと通信しているかをリアルタイムで一覧表示してくれます。新しい通信が発生すると行が「緑色」に光るため、視覚的なアラームとして使えます。
  • グラスワイヤー(GlassWire)※一部有料・個人向け
    現代において、昔の監視ソフトに一番近い、見た目が綺麗で分かりやすいソフトです。PC内のネットワーク通信を美しいグラフで可視化し、見慣れない通信や新しいアプリがポートを開放して外部と通信を始めると、画面の端に「ポン」とアラーム(通知)を出して教えてくれます。

*******************************

Wireshark をいれてた記憶はあるわ。

コメント(0)