スパイウェア(Spyware) | Codebook|Security News
Codebook|Security News > セキュリティ用語解説 > スパイウェア(Spyware)

スパイウェア(Spyware)

スパイウェア(spyware)とは、ユーザーや管理者の意図に反してコンピューターやモバイル機器などにインストールされ、ユーザーの個人情報やアクセス履歴などの情報を収集するプログラムやソフトウェアのことを指します。トロイの木馬の一種として分類される場合もあります。

スパイウェアの機能として一般的なものには、以下が挙げられます。

インターネットを通じたマーケティングのための情報表示(広告表示)や収集(利用者の嗜好分析)活動に使われるアドウェアも、スパイウェアの一種とみなされる場合があります。

スパイウェアにはいくつかの種類がある中で、「商用スパイウェア(mercenary spyware/commercial spyware)」と呼ばれるタイプのスパイウェアは、民間企業が政府機関や法執行機関による利用を想定して開発する監視(サーベイランス)ツールのことを指します。特に、NSO Group製の「Pegasus(ペガサス)」やIntellexa製の「Predator」などがよく知られています。

商用スパイウェアは標的となった個人のプライバシーを脅かすものであることから、人権や倫理をめぐる懸念も存在します。この点について商用スパイウェアメーカーの多くは、「犯罪の捜査やテロリズム対策などの合法的な用途に限定して自社製品を提供する」という体裁を取っています。しかし、活動家やジャーナリスト、野党の政治家など、市民社会や非犯罪者に対してスパイウェアが利用されるケースも多々報告されているのが実態です。

商用スパイウェアの配布には、OSやアプリケーションの脆弱性を悪用するエクスプロイトが使用されるのが一般的です。特に、ユーザーに何らかの操作をさせずとも端末を感染させることのできる「ゼロクリックエクスプロイト」が利用されるケースが多々報告されています。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ