技術用語解説

ステガノグラフィとは?悪用したサイバー攻撃の例や対策方法も解説

ステガノグラフィとは、画像や動画、音声などのファイルの中に他の情報を隠す方法のことで、近年はサイバー攻撃にも悪用されています。本記事では、ステガノグラフィの概要や悪用したサイバー攻撃の例、ステガノグラフィを用いたサイバー攻撃対策について解説します。

目次

  1. 1ステガノグラフィとは
  2. 2ステガノグラフィの主な種類
  3. 3ステガノグラフィを悪用したサイバー攻撃の例
  4. 4ステガノグラフィを検知する手段
  5. 5ステガノグラフィを用いたサイバー攻撃への対策
  6. 6まとめ

ステガノグラフィとは、テキストや画像・動画、音声などのファイルの中に他の情報を隠す方法のことです。従来は、秘匿性の高いメッセージなどを隠す目的で活用されていましたが、近年はサイバー攻撃にも悪用されています。

本記事では、ステガノグラフィの概要や悪用したサイバー攻撃の例、ステガノグラフィを用いたサイバー攻撃対策について詳しく解説します。ステガノグラフィについて知りたい方、企業のセキュリティを向上させたい方は、ぜひ参考にしてください。

ステガノグラフィとは

ステガノグラフィとは

ステガノグラフィとは、メッセージや情報の中に別のデータを隠す手法やテクノロジーのことです。ギリシャ語の「隠された」を意味する「steganos」と「書く」を意味する「graphein」が語源といわれています。何千年も前から通信におけるプライバシー保護を目的に用いられており、近年はデータの中に別ファイルを埋め込む方法が主流です。

ステガノグラフィを用いれば、テキストや画像・動画、音声などデータの中に、形式を問わない別のファイルを埋め込むことができます。基本的に人間の目や耳では気付けないため、重要な情報のやり取りに利用可能です。

ここからは、ステガノグラフィに関する以下の事項について詳しく解説します。

  • 役割や利用用途
  • 仕組み
  • 電子透かしとの違い
  • 暗号化との違い

役割や利用用途

ステガノグラフィの役割は情報の秘匿性を高めることです。情報そのものを隠せるステガノグラフィを利用すれば、重要なデータが無関係の他者に発見されるリスクを抑制できるため、機密情報の通信に活用されています。

また、データの認証と検証を目的に、企業や政府で用いられるケースもあります。情報を埋め込んだホストメディアが改ざんされた場合、埋め込んだ情報自体も変更されます。埋め込みデータに変化がないかを確認すれば、情報の偽造・改ざんの有無を検証可能です。

仕組み

ステガノグラフィは、秘匿性を保ちたいデータを別のホストメディアに埋め込むことで隠す仕組みが取られています。具体的には以下3つの方法が存在します。

  • LSB(Least Significant Bit)挿入法:画像・動画データの最下位ビットに情報を埋め込む
  • 周波数領域変換法:画像・音声データを周波数領域に換え、特定の周波数成分に情報を埋め込む
  • スペクトラム拡散法:データを広範囲の周波数に拡散して埋め込む

例えば、画像にデータを埋め込む場合はピクセルの色を変更します。専門のツールを使えば情報を取り出せますが、人間の目では色の変化やデータの存在に気付くことはできません。

電子透かしとの違い

ステガノグラフィと混同されがちなテクノロジーとして、電子透かし(デジタルウォーターマーク)が存在します。ステガノグラフィと電子透かしの主な違いは以下の通りです。

  ステガノグラフィ 電子透かし
利用目的 情報の秘匿 著作権保護と不正利用の防止
活用例 画像や動画などに情報を隠す 音楽や映像ファイルに著作権情報を埋め込む
検出の難易度 高い 低い

電子透かしとは、著作権保護やどのように使われているかの追跡を目的に識別・所有者情報などを埋め込む技術のことです。あえて他者がわかる形で埋め込むケースもあります。

暗号化との違い

暗号化もステガノグラフィと混同されがちなテクノロジーの一つです。ステガノグラフィと暗号化の主な違いは以下の通りです。

  ステガノグラフィ 暗号化
利用目的 情報の秘匿 データ内容の保護
活用例 画像や動画などに情報を隠す データを暗号化アルゴリズムで変換する
検出における特徴 秘匿情報の存在自体に気付かれにくい データの存在自体はわかるが、内容の解読が困難

暗号化とは、元となるデジタルデータを違う文字列のデータに変換して、復号キーなどを所有しない第三者が解読できない状態にすることです。大きく分けると、ペアの鍵を使用してデータの暗号化と復号を行う公開鍵暗号方式と、暗号化と復号に同じ鍵を使う共通鍵暗号方式の2種類が存在します。

なお、公開鍵暗号方式・共通鍵暗号方式の詳細は以下をご覧ください。
⇒公開鍵暗号方式とは?仕組みやメリットなどをわかりやすく解説
⇒共通鍵暗号方式とは?種類やメリット・デメリット、他の暗号化技術も解説

ステガノグラフィの主な種類

ステガノグラフィの主な種類

ステガノグラフィには複数の種類があり、主なものは以下の通りです。

  • テキストステガノグラフィ
  • 画像ステガノグラフィ
  • 音声ステガノグラフィ
  • 動画ステガノグラフィ
  • ネットワークステガノグラフィ

ここからは、上記それぞれの種類について解説します。

テキストステガノグラフィ

テキストステガノグラフィとは、テキストファイル内に情報を隠す方法のことです。例えば、以下の方法により可読性の高いテキストやランダムな文字列のテキストを生成します。

  • 書式変更
  • 単語の変更
  • スペースや改行の挿入

通常のテキストに見えるため、電子メールなどでも活用されています。

画像ステガノグラフィ

画像ステガノグラフィとは、画像ファイル内に情報を隠す方法のことです。画像には大量の要素が含まれており、わずかにビット数を変更して情報を埋め込んだとしても見た目にはほとんど影響がありません。多くのシーンで用いられている方法です。

音声ステガノグラフィ

音声ステガノグラフィとは、音声ファイルの中に情報を隠す方法のことです。周波数や音量を多少変えて情報を埋め込んでおり、基本的に気付かれることはありません。ただ、他の方法と比べ音声に情報を隠すのは難易度が高いといわれています。

動画ステガノグラフィ

動画ステガノグラフィとは、動画ファイルの中に情報を隠す方法のことです。動画は連続した画像と音声で成り立っているため、他の方法と比べ多くのデータを埋め込めます。動画ステガノグラフィには、主に以下2種類の方法があります。

  • 圧縮されていないRAW動画にデータを埋め込んだ後に圧縮する
  • 圧出されたデータストリームにデータを直接埋め込む

ネットワークステガノグラフィ

ネットワークステガノグラフィとは、データの転送に用いられている以下の中に情報を隠す方法のことです。

  • TCP(Transmission Control Protocol)
    データ通信を安全かつ確実に行うためのプロトコル
  • UDP(User Datagram Protocol)
    データの到達確認を行わず、一方的に送ることで高速な通信を実現するプロトコル
  • ICMP(Internet Control Message Protocol)
    IPを利用したネットワークで、経路上の状態確認やエラー通知に利用されるプロトコル

プロトコルステガノグラフィとも呼ばれています。

ステガノグラフィを悪用したサイバー攻撃の例

ステガノグラフィを悪用したサイバー攻撃の例

従来はセキュリティ向上を目的に用いられているステガノグラフィですが、近年はサイバー攻撃にも悪用されています。ここからは、ステガノグラフィを悪用した以下のサイバー攻撃例について解説します。

  • マルウェアなどの隠ぺい
  • 情報の隠ぺいと持ち出し
  • コマンドの隠ぺい

マルウェアなどの隠ぺい

ステガノグラフィは、デバイスやネットワークなどに害を与えたり、悪用したりするためのソフトウェアであるマルウェアの隠ぺいで用いられています。例えば、画像や動画ファイルにマルウェアを埋め込み、インターネット上での無料配布などを行うことでユーザーにダウンロードさせ、デバイスを感染させます。また、インターネット広告のバナー画像に不正なコードを埋め込んだり、マルウェアコードを埋め込んだ画像をメールで送信したりすることにより、マルウェア感染などを狙うケースも少なくありません。

情報の隠ぺいと持ち出し

企業が保有する個人情報や機密データの隠ぺいと持ち出しにも、ステガノグラフィが悪用されています。最近は、従業員や退職者による情報の持ち出しや不正も発生しているため、企業内データの持ち出しに対する規制を行う企業が多く存在します。中には、情報の外部持ち出しを監視するツールを活用している企業もあるでしょう。

攻撃者はステガノグラフィを悪用することで、機密データをテキストや画像ファイルに隠し、クラウドやSNSにアップして持ち出します。単なるテキストファイルや画像ファイルと認識されるため、データの漏洩に気付けません。

コマンドの隠ぺい

コマンドの隠ぺいも、ステガノグラフィを悪用したサイバー攻撃で使われる手法です。コマンドとは、コンピューターに特定の動作を実行させるために入力する指示のことです。例えば、ボットへの指示を画像ファイルなどに埋め込み、その画像をダウンロードさせることで、特定の動作を実行させます。

ステガノグラフィを検知する手段

ステガノグラフィを検知する手段

ステガノグラフィを検知する方法には、主に以下の2種類が存在します。

  • 視覚的検出
    人間の目で見て異常な部分がないかを確認する
  • 統計的検出
    データが隠されていた場合、一部に統計的な性質変化が起こるため、これを利用して確認する

近年は機械学習を用いてステガノグラフィを検知する方法も開発されています。
検知できたからといって内容がわかるわけではありません。隠された情報の解読にはキーが必要です。一般的に情報の解読難易度は高く、情報を損失せずに情報を復元することは困難です。

ステガノグラフィを用いたサイバー攻撃への対策

ステガノグラフィを用いたサイバー攻撃への対策

最後に、ステガノグラフィを用いたサイバー攻撃への以下対策について解説します。

  • OSのこまめなアップデート
  • 脆弱性診断の実施
  • ネットワークの監視
  • セキュリティ対策ツールの活用
  • 従業員へのセキュリティ教育の実施

OSのこまめなアップデート

ステガノグラフィを用いたサイバー攻撃の防止には、OSのこまめなアップデートが重要です。アップデートでは、セキュリティ上の欠陥である脆弱性を解消するためのパッチ提供や新たなセキュリティ機能の実装が行われるケースがあります。こまめなアップデートにより最新バージョンを保つ癖付けをすると良いでしょう。

なお、OSアップデートのメリットや具体的な手順の詳細は以下をご覧ください。
⇒OSのアップデート手順をデバイス別に紹介!メリットや実施前にすべきことも解説

脆弱性診断の実施

脆弱性診断の実施も、ステガノグラフィを用いたサイバー攻撃対策に有効です。脆弱性診断(セキュリティ診断)とは、コンピューターやネットワークに存在するセキュリティ上の弱点を特定する作業のことです。
多くのサイバー攻撃は脆弱性を悪用しています。OSのアップデートや脆弱性診断により、脆弱性をなくすことでセキュリティ強度を高められます。

脆弱性診断に関する詳細は以下をご覧ください。
⇒脆弱性診断とは?脆弱性を放置するリスクやおすすめの診断ツールも紹介

ネットワークの監視

ネットワークを監視すれば、情報の持ち出しにすぐ気付けるため迅速な対処と被害の抑制が可能です。ステガノグラフィを悪用したとしても、情報を外部に持ち出す場合通信量が増えるなど異常なトラフィックが発生します。具体的には、以下ツールの活用が有効です。

  • IDS(Intrusion Detection System)
    ネットワーク上の通信を監視して、不審な通信を見つけた際スピーディーに担当者に連絡する
  • IPS(Intrusion Prevention System)
    ネットワーク上の通信を監視して、不審な通信を見つけた際スピーディーに通信を遮断する
  • NDR(Network Detection and Response)
    ネットワーク上の異常な活動をリアルタイムで検出して、異常があった際スピーディーに対応する

IDS・IPS・NDRの詳細は以下をご覧ください。
⇒セキュリティ対策IDSとIPSとは?機能と役割、2つの違いについて解説
⇒NDRとは?機能や仕組み、類似ソリューションとの違いを解説

セキュリティ対策ツールの活用

セキュリティ対策ツールの導入により、マルウェアやウイルスなどへの感染を防止できます。誤ってステガノグラフィでマルウェアが隠ぺいされた画像などをダウンロードしても、被害を抑えられるでしょう。また、セキュリティ対策ツールを活用すれば、ステガノグラフィを悪用したもの以外のサイバー攻撃対策も実現可能です。

ただ、近年は多くのセキュリティ対策ツールが開発・提供されているため、自社の状況に応じて優先順位を付けた導入が重要です。全てを一度に導入すれば、多くのコストがかかるだけでなく、使いこなせない可能性もあります。

従業員へのセキュリティ教育の実施

従業員へのセキュリティ教育の実施も欠かせません。セキュリティ対策ツールなどを導入しても、従業員の不用意な行動でサイバー攻撃を受ける可能性があります。具体的には、以下の内容を伝える研修や教育を定期的に実施すると良いでしょう。

  • サイバー攻撃を受けるリスク
  • サイバー攻撃の主な手法
  • サイバー攻撃の防止策や取ってはいけない行動

まとめ

まとめ

ステガノグラフィとは、メッセージや情報の中に別のデータを隠す手法・テクノロジーのことです。何千年も前から通信におけるプライバシー保護を目的に用いられているテクノロジーですが、近年はサイバー攻撃にも悪用されています。気付かないうちに、マルウェアへの感染や情報の持ち出しなどをされる可能性があるでしょう。

ステガノグラフィを悪用したサイバー攻撃の防止には、OSのこまめなアップデートやネットワークの監視、セキュリティ対策ツールの導入が有効です。ただ、近年のサイバー攻撃は多様化・複雑化しており、対策したとしても完全に防ぐことは困難です。

万が一、情報漏洩が発生すれば企業の信用やブランドイメージが低下するため、情報漏洩を素早く察知して、適切な対応を取れる体制構築も進めましょう。情情報漏洩監視ツール「ダークウェブアイ」は、会社のドメイン情報を入れるだけで「いつ」「どこから」「どんな情報が」漏れてしまったのか、一瞬で分かります。

自社情報が漏洩していないか不安な方は、まずは自社の漏洩状況を確認してみてはいかがでしょうか?
⇒メールアドレスを入れるだけ!自社の漏洩状況をチェック!