くらっきんぐ
クラッキング
悪意を持ってコンピュータシステムに侵入し、破壊や不正利用、機密情報の窃取を行う行為です。
詳しい説明
1. 定義
クラッキングとは、コンピュータシステムに対する悪意ある不正侵入や、データの改ざん、破壊を行う行為を指します。本来の言葉の意味である「破壊する」というニュアンス通り、セキュリティの脆弱性を突破して被害をもたらす攻撃の総称として使われます。
2. 仕組みと種類
技術力を悪用して他人のシステムを乗っ取ったり、機密情報を盗み出したりします。これを行う人物をクラッカーと呼び、純粋な技術追求を行うハッカーとは明確に区別されます。単なる技術的興味からシステムを調査するハッカーとは異なり、攻撃意図の有無が大きな違いです。
3. 試験ごとの視点
情報セキュリティマネジメント試験や基本情報技術者試験において、セキュリティ攻撃の代表例として扱われます。特に、ハッキングとの違いを理解しているかが問われます。ハッキングが広義のシステム調査を含むのに対し、クラッキングは犯罪行為として明確に位置づけられています。
4. 紛らわしい語との違い
ハッキングとは、しばしば混同されます。ハッキングはコンピュータの仕組みを解明する技術や行為そのものを指しますが、クラッキングはそれを悪用して被害を与える行為です。試験では、この「悪意の有無」と「目的」の違いが頻出します。
5. 身近な例
例えば、Webサイトの改ざんや、オンラインサービスの不正ログインなどはクラッキングの典型例です。悪意を持った第三者が、強固なパスワードを破ったり、システムの穴を突いたりして内部データにアクセスし、利益を奪ったり情報を漏洩させたりします。
試験で問われること
情報セキュリティマネジメント試験
- クラッキングは明確な悪意を持ってシステムに侵入・破壊する行為である。
- ハッキングとの違いは、行為そのものが破壊や不正利用を目的としているかどうかである。
- セキュリティ攻撃の種類として、具体的な被害を伴うものとして出題される。
基本情報技術者試験
- クラッキングは悪意ある不正侵入や改ざんを指す。
- 技術的な探究心が目的であるハッキングとは区別される。
- 具体的な被害を発生させる行為として問われる。