VirusTotalやVT4Browsersの適切な利用について(意図せぬ情報漏洩を防ぐために)
VirusTotalはファイルやWebサイトのURLに対して無料でマルウェア検査を行うサービスを提供する、Google傘下のWebサイトであり、多数のアンチウイルス製品を用いて検査を行うことが可能です。また、VT4Browsersというブラウザ用のプラグインも用意されており、ダウンロードしたファイルやURLを簡単にVirusTotalに送信することができます。
このように、VirusTotalはセキュリティ対策上非常に有用なサイトですが、一方で利用法を間違えると情報漏洩の原因となります。
VirusTotalにはVirusTotal Intelligenceという有償サービスがあり、このサービスのユーザはVirusTotalに提供されたサンプルをダウンロードすることが可能です。つまり、機密情報を含むファイルをVirusTotalにアップロードした場合、それらの情報は自動的にVirusTotal Intelligenceの顧客に共有されることになります。
VirusTotalの利用規約には、VirusTotalに提供したサンプルは直ちに共有されることや、公開されたくないファイルをVirusTotalに提供してはならないことなどが明記されています。
VirusTotalやVT4Browser等の利用にあたっては、上記のようなVirusTotalの性質をご理解していただいた上で、適切な利用をお願いいたします。
最終更新日: 2021年1月21日
内容はここまでです。