【ショルダハッキング】

Last-modified: 2019-02-10 (日) 19:31:18

【ショルダーハッキング】?とは



ショルダーハックとは、人がパスワードや暗証番号など秘密の情報を機器に入力する様子を盗み見て、情報を不正に入手すること。

電子的な手段によらず社会的、人間的な手法で不正に秘密を盗み取る「【ソーシャルエンジニアリング】」(social engineering)の手口の一つ。
コンピュータの利用者がアカウント名やパスワードを入力するところや、金融機関でATMなどを操作する人が暗証番号を入力するところ、スマートフォンなど携帯機器の所有者がロック解除コード(パスコード)を入力するところなどを近くからこっそり盗み見て、本人しか知らない秘密の情報を盗み出す。盗み取った情報は、後で本人になりすまして機器やシステムにアクセスし、不正に操作を行ったり更に別の秘密の情報を盗み取ったりするのに使われることが多い。

「背後から肩越しに覗き見る」という意味でこのように呼ばれるが、そのような状況、位置関係に限定されるわけではなく、本人の周囲に近寄って物理的に情報を盗み見ること全般を指す。情報が画面に表示される場合は画面を覗き見ることが多いが、キーボード操作や画面をタッチする手や指の動きなどを見て間接的に情報を割り出す手口が用いられることもある。

日本では「ショルダーハック」の語が広まっているが、これは和製英語であり、英語では “shoulder surfing”(ショルダーサーフィン)あるいは “visual hacking”(ビジュアルハッキング)などと呼ばれることが多い。


関連問題

【】?;


FAQ


Tag: [[【】]]