バックドアとは
この記事は約 2 分で読めます
バックドア (Backdoor) とは、正規の認証プロセスを迂回してシステムにアクセスするための隠し経路です。攻撃者がマルウェアを通じて設置する場合と、開発者がデバッグ目的で意図的に残す場合があります。バックドアが存在すると、パスワードや多要素認証を設定していても、攻撃者はそれらを回避してシステムに侵入できます。
サーバーに残る公開鍵の棚卸しで分かること
バックドアは外部から仕込まれるものだけではなく、正規の手順で作られたアクセス経路が撤去されずに残ったものも含まれます。本番サーバーに登録された SSH 公開鍵のように、担当者が離任したあとも有効なままの鍵は、本人以外に使われても気づきにくく、実質的にバックドアとして機能します。定期的な監査で登録済みの鍵や利用者アカウントを棚卸しし、由来を説明できないものを無効化していく運用が対策になります。
バックドアの種類
ソフトウェアバックドアはプログラムのコードに埋め込まれた隠しアクセス経路です。ハードウェアバックドアはチップやファームウェアに組み込まれる場合があります。サプライチェーン攻撃では、正規のソフトウェア更新にバックドアが混入されることもあり、 2020 年の SolarWinds 事件はその代表例です。 SolarWinds が 2021 年に公表した調査報告によると、改ざんされた更新プログラムを受け取った可能性のある組織は最大約 18,000 に及びましたが、そこから実際に攻撃者の追加操作によって侵害されたのは 100 社未満と推定されています。米国政府機関を含む組織が含まれており、更新プログラムの配布網が踏み台になると被害が一気に広がることを示した事例です。
具体的な被害シナリオ
よくある誤解は「バックドアは高度な攻撃者だけが使う手法」というものです。実際には、オープンソースライブラリに悪意あるコードが混入される事例が増えており、 2024 年には広く使われている xz ライブラリにバックドアが仕込まれた事件が発覚しました。開発者が意図的に残したデバッグ用のバックドアが、製品リリース後に発見されるケースも珍しくありません。たとえば、ルーターのファームウェアにハードコードされた管理者パスワードが見つかる事例は毎年報告されています。
対策と予防
ソフトウェアを公式ソースからのみ入手し、定期的にセキュリティ監査を行うことが重要です。バックドアが発見された場合は、全アカウントのパスワードを速やかに再生成し、変更しましょう。ネットワーク監視で不審な通信を検出することもバックドアの早期発見に有効です。
この記事は役に立ちましたか?