T4012801014025 
(株)建設業経営情報分析センター
国土交通大臣登録
経営状況分析機関 登録番号22

トップ >  用語解説 >  ネットワーク関係 >  バックドア

バックドア | 用語解説 | CIAC.JP

バックドアは、情報システムやソフトウェアなどにおいて、悪意を持った第三者が通常の認証プロセスを迂回して、 不正にアクセスするための手段のことです。 日本語では「裏口」を意味し、管理者に気づかれずに秘密裏に不正侵入するための入口ともいえます。 システムに侵入した攻撃者は、いつでも再び侵入できるように、あるいは後日、本格的な攻撃を行うためにバックドアを設置します。 バックドアを仕込む主な手口は以下の通りです。

システムやソフトウェアの脆弱性を突く

情報システムやソフトウェアの脆弱性を見つけ出して、そこから侵入し、バックドアを仕込む手口です。 情報システムやソフトウェアは、設計段階での検討不足や開発段階での意図せぬミスなどから、脆弱性が生まれることがあります。 脆弱性が残っていると、悪意を持った第三者に攻撃され、侵入を許してバックドアを設置されてしまいます。

不正なソフトウェアをダウンロードさせる

有用なデータやコンテンツなどを装い、バックドアを作成する機能を潜ませた不正なソフトウェアをユーザにダウンロードさせる手口もあります。 いわゆる「トロイの木馬」と呼ばれるマルウェア(悪意を持ったソフトウェア)です。 こうしたソフトウェアをダウンロードすると、ユーザが気づかないうちにバックドアが仕込まれてしまいます。

メールの添付ファイルにマルウェアを仕込む

同じように仕事関連のメールを装って、マルウェアを仕込んだファイルを送信する手口もあります。 ユーザが添付ファイルを開くと、バックドアが仕込まれてしまいます。 バックドアに限らず、メールを使った攻撃はますます巧妙になっています。 メールのやりとりを盗み見し、件名はもちろん、本文までそれらしく偽装するようになっています。

メンテナンス用のバックドア

ソフトウェアやネットワーク機器などでは、開発元やメーカが一般には公表せずに、メンテナンス用にバックドアを設けているケースがあります。 そうしたバックドアの情報が漏れ、悪意を持った第三者に利用されてしまうこともあります。 また開発時にテストや検証用に設置したバックドアを削除し忘れ、そのまま残ってしまう事例もあります。

関連・参考サイト

  1. NECフィールディング バックドアとは?仕組みや手口、危険性、被害事例と対策方法まで紹介
  2. NTT docomo business バックドアの意味や攻撃の仕組みとは? 設置手口や被害のほか対策も解説

お知らせ・ご注意

  1. 弊社経営状況分析機関(登録番号22)では、経営状況分析手数料8,800円(税込)です。
  2. 経営状況分析の審査がスムーズに進むポイントはこちらをご覧下さい。
  3. 消費税課税事業年度は税抜金額での申請が必須です(経審申請する場合)。
  4. インボイス登録事業者(適格請求書発行事業者)は消費税課税事業者になりますので、 税抜金額での申請が必須です(経審申請する場合)。
  5. 免税事業者が決算期の途中でインボイス登録を行った場合には、インボイス登録後は税抜金額で経審申請する必要があります。
  6. 審査基準日が1年以上前の経営状況分析申請は受け付けできません
  7. 行政書士資格をお持ちでない方は、代理申請はできません。 公認会計士・税理士等の資格をお持ちの方でも、行政書士会への登録がなければ、行政書士として活動することはできません。

トップ
経審(経営事項審査)の解説
令和7年7月改正方針
建設業財務諸表の解説
令和7年4月注記表改正
分析申請
申請手順
分析手数料
新設法人の申請
申請書
処理の区分①
処理の区分②
結果通知書
必要書類
建設業財務諸表
消費税の扱い
申請時に多い修正
サポート
インボイスの発行
経審大臣®フリー版
FAQ(よくある質問)
用語解説