ビデオ: ChatWork の新メッセージングシステムを支える技術|AWS Summit Tokyo 2017 2024
実際にはすべてのメッセージングアプリケーションがネットワークの標的をハッキングしています。電子メールの普及とビジネスの依存関係を考えれば、まさに何かが公正なゲームです。 VoIP付きの同上。邪悪な意図を持つ人々がそれをどうすることができるかは、まったく恐ろしいことです。メッセージングシステムでは、1つの弱点は、多くのサポートプロトコルがセキュリティを考慮して設計されていないことです。特に数十年前に開発されたものです。面白いのは、現代のメッセージングプロトコルであっても、少なくともプロトコルの実装でさえ、深刻なセキュリティ上の問題を抱えているということです。さらに、利便性とユーザビリティがセキュリティの必要性を上回ることがよくあります。
<! - 1 - > メッセージングシステムに対する多くの攻撃はほんのわずかな不都合です。他の人があなたの情報や組織の評判に重大な損害を与える可能性があります。メッセージングシステムに対する悪意のある攻撃には、次のものがあります。 マルウェアの送信
サーバーのクラッシュワークステーションのリモート制御の取得
-
ネットワーク経由での情報の取得
-
サーバとワークステーションに格納されている電子メールの熟読
-
ログファイルまたはネットワークアナライザを介してメッセージング傾向情報を収集し、人々と組織の間の会話について攻撃者に知らせることができます(トラフィック分析またはソーシャルネットワーク分析)
-
電話会話のキャプチャと再生
内部ネットワーク設定情報(ホスト名やIPアドレスなど)の収集 -
<! - 3 - >
-
これらの攻撃は、機密情報の許可されていない可能性のある、および場合によっては違法な情報漏洩や情報の損失などの問題を引き起こす可能性があります。