他人の IP アドレスを使って何ができるでしょうか?

インターネット プロトコル (IP) アドレスは、Web アプリがオンラインでユーザーを認識するのに役立つ一意の識別番号です。 誰かのパブリック IP アドレスにアクセスすると、その人のオンライン アクティビティなどを確認できます。 ハッカーは、標的にできる脆弱なデバイスをインターネット上で常に探しています。

個人の IP アドレスがわかるということは、その人の個人情報が入手できることを意味します。これには、物理​​的な場所やネットワークの詳細などが含まれます。個人のインターネット プロトコル アドレスを使用して、他にもさまざまなことが可能になります。この記事では、サイバー犯罪者が行う行為を含め、IP アドレスを使用して何ができるかを明らかにします。

自分の IP アドレスを確認するにはどうすればよいですか?

自分の IP アドレスを確認する場合でも、他の人の IP アドレスを確認する場合でも、すべてのデバイスに ID があることに注意することが重要です。Google では、「自分の IP アドレスは何ですか?」と検索することで確認できます。ただし、ルーターまたはデバイスの IP アドレスは、デバイスの設定から見つけることができます。

すべてのオペレーティングシステムには、デジタルアドレスを表示する独自の方法があります。また、使用しているデバイスによって手順が異なる場合があります。

Android、iOS、WindowsでIPアドレスを見つける

Windows、Android、iOS で IP アドレスを見つけるためのさまざまな方法を説明します。

Windowsの場合:

Windows OS で IP アドレスを確認する手順は次のとおりです。

ステップ1)PCのタスクバーにあるWindowsロゴをクリックします。

WindowsでIPアドレスを見つける

ステップ2)設定と入力してアプリを開きます。

WindowsでIPアドレスを見つける

ステップ3)「ネットワークとインターネット」タブに移動します。

WindowsでIPアドレスを見つける

ステップ4)接続状況に応じて、WiFiまたはイーサネットを選択します。

WindowsでIPアドレスを見つける

ステップ 5)ネットワーク名をクリックしてプロパティ開きます

WindowsでIPアドレスを見つける

ステップ6)一番下までスクロールしてください。IPv4横にある数字が、お使いのデバイスに割り当てられたIPアドレスです。

WindowsでIPアドレスを見つける

Androidの場合:

Android OS でモバイル IP アドレスを表示する手順は次のとおりです。

ステップ1)Androidスマートフォンのシステム設定を開きます。

AndroidでIPアドレスを見つける

ステップ2)スクロールして、リストから「システム」オプションを探します。

AndroidでIPアドレスを見つける

ステップ 3) 「端末情報」に移動します。

AndroidでIPアドレスを見つける

ステップ4)下部のステータス設定をタップします。

AndroidでIPアドレスを見つける

ステップ 5)番号は203.0.113.0のようになります。IP の横にデバイスのアドレスが表示されます。

AndroidでIPアドレスを見つける

iOSの場合:

iPhone でモバイル IP アドレスを確認する手順は次のとおりです。

ステップ1)iPhoneの「設定」アプリを起動します。

iOSでIPアドレスを調べる

ステップ2)リストからWiFiタブに移動します。

iOSでIPアドレスを調べる

ステップ3)現在インターネットに使用しているネットワークを選択します。

iOSでIPアドレスを調べる

ステップ4)一番下のIPV4セクションに、あなたのIPアドレスが表示されます。

iOSでIPアドレスを調べる

他人の IP アドレスを使って何ができるのでしょうか?

他人の IP アドレスを取得すると、さまざまなアクションを実行する機会が得られる場合があります。 この貴重な情報を使用すると、ターゲットについて多くのことを見つけたり、他の目的に使用したりできます。

あなたの IP アドレスを使ってできることは次のとおりです。

  • フィッシング攻撃とスパムメール: 高度なオンライン トラッキングにより、広告主はユーザーのオンライン アクティビティにアクセスできるようになります。これにより、広告主はユーザーにパーソナライズされたメールを送信できるようになります。サイバー犯罪者は、フィッシング攻撃やスパム送信にもこれを利用します。
  • 個人情報の開示: IP アドレスには、あなたがいる都市に関する情報が含まれています。さらに、IP アドレスはあなたのデータを直接明らかにするものではありませんが、その情報につながる可能性があります。 IPアドレスを通じてインターネットプロバイダー情報を取得できます。

    悪意のある人物の中には、フィッシング攻撃を使用してあなたの名前やクレジット カード情報を抜き出すことがあります。

  • ディープウェブ上で情報を販売する: 個人の IP アドレスは価値がないかもしれませんが、広告主はそれらをまとめて熱心に探します。 ハッカーは通常、IP アドレスやその他の情報を盗んで、オンラインで販売します。
  • 犯罪行為に誤って関与する: 政府およびセキュリティ機関は IP アドレスを使用してオンライン活動を監視します。 ただし、誰かがそれにアクセスすると、違法なコンテンツをダウンロードしながらオンライン トラフィックのルートを変更する可能性があります。
  • デバイスをハッキングする: デバイスは番号付きのポートを介して通信します。各ポートは特定のアプリケーションまたはネットワークサービスに関連付けられています。攻撃者があなたのIPアドレスを知っている場合、自動ポートスキャンツールによって、接続上の開いている未パッチのポートを特定できます。脆弱性のあるサービスや設定ミスのあるサービスを実行しているポートは、不正アクセス、マルウェアの展開、またはデータ漏洩の既知の侵入経路となります。
  • アクセス制限を適用します。 インターネットプロトコルアドレス(IPアドレス)がなければ、地域制限は適用できません。Netflix、YouTubeなどのストリーミングサービスは、お客様の位置情報を取得することで、ローカルコンテンツを表示します。有料サービスでは、お客様の位置情報に応じて料金が発生する場合があります。
  • Doxing Strike を実行します。 IP アドレスは、DoS (サービス拒否) 攻撃の実行に利用される可能性があります。これらの攻撃では、膨大な数のサーバー要求が送信されます。その結果、コンピュータ システムは基本的な操作を実行できなくなります。
  • 分散型サービス妨害: より広範なマシンネットワークが含まれます。DDoS攻撃により、ターゲットシステムにさらに多くのトラフィックを送信できます。
  • トラックの閲覧: インターネットサービスプロバイダ(ISP)は、アクセスしたサイト、接続タイムスタンプ、デバイス識別子、おおよその物理的位置など、IPアドレスに関連するすべてのネットワークアクティビティを記録します。2017年の議会審査法によるFCCブロードバンドプライバシー規則の撤廃後、現在の米国の規制状況では、ISPはユーザーの明示的な同意を得ることなく、この行動データを広告パートナーに販売することが合法的に認められています。
  • ゲームのプレイを禁止する: あなたが Web サイトにアクセスしたり、オンラインでゲームに登録したりすると、サーバーの所有者はあなたのデジタル アドレスを知ることができます。 管理者を不快にさせると、ゲームのプレイや Web サイトへのアクセスが禁止される場合があります。
  • 著作権侵害に対する法的措置: 米国などの国では、トレントなどのオンライン活動が厳しく禁止されています。 トレントをダウンロードすると、当局があなたのプライベート IP アドレスを取得し、それを使用してあなたに対して法的措置を講じる可能性があります。

ハッカーが誰かの IP アドレスを取得する方法

ハッカーにとって、予防策を講じなければ、他人の IP アドレスを特定することはそれほど難しくありません。 誰かの IP アドレスを取得するには、いくつかの方法があります。

  • スパムメール: サイバー犯罪者は、スパムメールでフィッシングの手法を使って、悪意のあるリンクをクリックするようにユーザーを騙すことがあります。これにより、IP アドレスが取得されるだけでなく、個人データにアクセスされる可能性もあります。
  • DNSスプーフィング: DNSスプーフィング(MITRE ATT&CKではテクニックT1557(中間者攻撃)として記載)は、DNS解決プロセスを改ざんし、正当なトラフィックを攻撃者が制御するインフラストラクチャにリダイレクトする手法です。この傍受によって、接続デバイスの発信元IPアドレスが取得され、標準的なユーザー向け警告を表示することなく、セッションデータ、ログイン認証情報、閲覧履歴などが同時に攻撃者に漏洩する可能性があります。
  • 脆弱な接続: 安全なインターネット接続を確保することは非常に重要です。 ハッカーがルーター経由で接続の脆弱性を発見する可能性があります。

    管理ポータルのデフォルトのパスワードを変更せずにルーターを使用している可能性があります。 これらのパスワードは標準的なもので、非常に推測しやすいものです。

  • オンライン広告: 正規の広告ネットワークは、広告ユニットを読み込んだり操作したりするすべてのユーザーのIPアドレスを定期的に記録します。ウェブページに埋め込まれたサードパーティの広告スクリプトは、複数のネットワークで同時にIPデータを収集できます。悪意のある攻撃者は、このインフラストラクチャを悪用し、マルバタイジングキャンペーンを通じて、実際の広告在庫にトラッキングペイロードを挿入し、ページ読み込み以外のユーザー操作なしに、大量のIPアドレスを収集します。
  • P2P ファイル共有: 間に P2Pファイル共有、ピアはあなたの IP アドレスを見ることができます。 ピアとは、同じ torrent ファイルをダウンロードしている人々です。 ハッカーは、他のピアの IP アドレスを盗むピアの XNUMX つになる可能性があります。
  • デバイスを貸し出す: デバイスの貸し出しは簡単ですが、誰かの IP アドレスを取得する可能性のある方法です。

ハッカーが私の IP アドレスを取得するのを防ぐにはどうすればよいですか?

ハッカーが容赦なく標的を探しているこのデジタル時代では、インターネット上のセキュリティが極めて重要です。IP を使って何ができるかを知ったら、ハッカーを阻止するための予防策を確認してください。

  • ファイアウォールをアクティブ化します。 適切に構成されたファイアウォールは、ネットワーク境界で送受信トラフィックのルールを適用し、許可されていないIPアドレスやポートへの接続試行をブロックします。Windows DefenderファイアウォールとmacOSに組み込まれているパケットフィルタはどちらもステートフルインスペクション(確立されたセッションのコンテキストでトラフィックを評価する)を適用し、不正なポートスキャン活動や横方向の移動試行に対する効果的な基本防御を提供します。
  • ルーターをリセットします: ルーターをリセットすると、DHCPリース解放と更新のサイクルが開始され、ISPが接続に新しい動的IPアドレスを割り当てます。米国のほとんどの家庭用ISPはDHCPベースのアドレスプールを使用しているため、この方法で確実に外部IPアドレスを変更できます。ルーターをリセットした後は、すぐに認証情報を更新する必要があります。デフォルトのルーター管理者パスワードは公開されており、家庭内ネットワークセキュリティにおいて最も悪用されやすい脆弱性の1つです。
  • プライバシー設定を更新します。 メッセージング アプリのプライバシーが厳格であることを確認してください。特に Web リンクが含まれている場合は、知らない番号からのメッセージは開かないようにしてください。さらに、通話機能があるアプリの場合は、既知の連絡先のみに制限する必要があります。
  • オープン WiFi への接続を避ける: 公共の場では、パスワードで保護されていない WiFi からの信号を携帯電話がキャッチすることがあります。このようなインターネット接続は、人々を罠に誘い込むために仕掛けられている可能性があります。携帯電話の「オープン WiFi への自動接続」機能をオフにするのが賢明です。
  • 見知らぬ人からデバイスを保護します。 見知らぬ人が突然、緊急通報用に携帯電話を貸してほしいと頼んでくるかもしれません。 誰かがあなたの携帯電話を通話に使用することは有害ではありません。 ただし、それは厳重な監督の下で行う必要があります。
  • VPN を使用する: 最後に、仮想プライベートネットワーク(VPN)はインターネットセキュリティにとって非常に優れたツールです。元のIPアドレスを隠せるサービスプロバイダーがいくつかあります。VPNを使用すると、プロキシサーバーを経由してインターネットを閲覧できます。VPNサーバーを利用すれば、ウェブサイトはあなたの位置情報を知ることができません。

IPアドレスとは

インターネットプロトコル(IP)アドレスとは、インターネットプロトコルを使用して通信を行うネットワークに接続されたすべてのデバイスに割り当てられる数値ラベルです。IPアドレスには、ホストの識別と位置情報の割り当てという2つの主要な機能があります。デジタル版の住所のようなものと考えてください。インターネット上の他のデバイスに、情報の送信先と受信先を指示する役割を果たします。

理解しておくべきIPアドレスには、パブリックIPアドレスとプライベートIPアドレスの2種類があります。パブリックIPアドレスはインターネットサービスプロバイダ(ISP)によって割り当てられ、オンラインで接続するすべてのウェブサイト、サーバー、サービスから見えます。プライベートIPアドレスは、ルーターとノートパソコンの間など、ローカルネットワーク内で使用され、外部のインターネットからは直接見えません。

アドレスには2つのバージョン規格があります。IPv4アドレスは、おなじみの4つの数字ブロックの形式(例:203.0.113.0)に従い、約4.3億個の一意のアドレスをサポートします。IPv6IPv4アドレス枯渇問題に対処するために導入され、より長い英数字形式(例:2001:0db8:85a3:0000:0000:8a2e:0370:7334)を使用し、はるかに多くの一意の識別子をサポートします。現在、ほとんどのデバイスは両方の規格で同時に動作します。

使用しているIPアドレスの種類を理解することは重要です。なぜなら、パブリックIPアドレスは、このガイドで説明されている脅威の主な標的となるからです。

IPアドレスは実際にはどのような情報を明らかにするのか?

よくある誤解として、IPアドレスから自宅住所、氏名、またはデバイスの内容が直接漏洩するというものがあります。実際には、IPアドレスに直接関連付けられる情報はより限定的ですが、それでも悪意のある人物の手に渡れば意味のある情報となります。

公開されているIPインテリジェンスデータベースと照合した場合、IPアドレスから以下のような情報が明らかになります。

  • 国と地域: 非常に正確で、国レベルではほぼ100%の確率で正しい。
  • 都市レベルの位置情報: 精度は中程度です。IPジオロケーションは通常、実際の位置から25~50マイル以内の範囲に絞り込むことができます。ただし、番地まで特定することはできません。
  • インターネット サービス プロバイダー (ISP): IPアドレスに関連付けられているISPまたはホスティングプロバイダを正確に識別します。
  • 接続タイプ: 接続が住宅用、業務用、またはモバイル用かを示します。
  • 自律システム(AS)番号: あなたのIPアドレスが属するネットワークブロックを識別します。
  • タイムゾーン: 位置情報から推測される。

重要な点として、IPアドレスだけでは、氏名、住所、メールアドレス、電話番号、デバイスのシリアル番号などは明らかになりません。しかし、ユーザー名、閲覧履歴、公開されている個人情報などの他のデータと組み合わせると、悪意のある攻撃者はIPアドレスを起点として、あなたの個人情報をより詳細に特定する可能性があります。

IPアドレスによる位置情報特定はどの程度正確なのか?

IPジオロケーションとは、IPアドレスの範囲を地理座標にマッピングするデータベースを用いて、IPアドレスの物理的な位置を推定するプロセスです。広告主、コンテンツ配信ネットワーク、不正検出システム、法執行機関などで広く利用されていますが、IPジオロケーションには重要な精度上の限界があり、しばしば誤解されています。

国レベルでは、IPジオロケーションは非常に信頼性が高く、MaxMind GeoIP2やIP2Locationといった主要なデータベースは、国レベルでの精度が95~99%であると報告している。

都市レベルでは、精度は大幅に低下します。調査によると、都市レベルのIPジオロケーションは、データベースやISPのインフラストラクチャにもよりますが、半径25マイル以内の精度が約55~80%であることが一貫して示されています。モバイルIPアドレスや共有IPアドレスは、特に精度が低くなる可能性があります。

住所レベルでは、IPアドレスによる位置情報だけでは、正確な住所を特定することはできません。インターネットサービスプロバイダ(ISP)だけが、パブリックIPアドレスと個々の加入者の自宅住所とのマッピング情報を保持しており、その情報は連邦法によって保護されているため、開示するには有効な法的命令が必要です。

この区別は重要です。ハッカーがあなたのIPアドレスを入手した場合、おおよその居住地やインターネットサービスプロバイダ(ISP)を特定できますが、そのIPアドレスだけであなたの自宅に押しかけることはできません。しかし、IPアドレスがフィッシング、ソーシャルエンジニアリング、データブローカーの記録などを通じて収集されたその他の個人情報(PII)と組み合わされると、リスクは高まります。

よくあるご質問

違法な目的で使用されない限り合法です。 オンライン ネットワーク全体は、人々の活動の追跡に基づいて機能します。 オンライン アドレスは、インターネット サービス プロバイダー (ISP) からアクセスできます。

あなたが訪問するウェブサイトや使用するアプリでさえ、合法的にあなたのIPアドレスを収集する可能性があります。インターネットプロトコル(IP)アドレスを誰からも隠すことは不可能かもしれません。したがって、誰かがそれを不法に使用した場合にのみ、違法となります。

Windows コンピューターで IP アドレスをリセットして新しい IP アドレスを取得する手順は次のとおりです。

ステップ 1) WindowsキーとRキーを同時に押して「ファイル名を指定して実行」を開きます。

ステップ2)cmdと入力してOKをクリックします。

ステップ 3)このコマンドipconfig /releaseをコピーして貼り付け、Enter キーを押します。

ステップ4)次に、IPconfig /renewと入力し、Enterキーを押します。

ステップ 5) Exitコマンドを挿入してEnter キーを押すと、処理が完了します

はい、警察は法的命令に基づいて ISP に IP アドレスを尋ねることができます。 インターネット サービス プロバイダーはユーザーの個人情報を保有することができますが、それを共有できるのは法的問題が発生した場合のみです。

いいえ、IPアドレスを持っているだけでは、誰かのコンピュータに侵入することはできません。しかし、システムのハッキングにおいて重要な役割を果たす可能性があります。デバイスがインターネットに接続するには、ポートとIPアドレスの両方が必要です。デジタルアドレスがあれば、ハッカーはシステムの脆弱なポートを狙うことができます。そのようなポートは、サイバー犯罪者が情報にアクセスしたり、悪意のあるソフトウェアを埋め込んだりするのを許してしまう可能性があります。

いいえ。IPアドレスだけでは、正確な自宅住所を特定することはできません。IP位置情報データベースは通常、おおよその都市とインターネットサービスプロバイダ(ISP)を特定できますが、番地まで正確に特定できるほどの精度はありません。特定のIPアドレスを加入者の正確な住所に紐づけることができるのはISPのみです。そして、その情報は法律で保護されており、開示するには有効な法的命令が必要です。

サービス拒否(DoS)攻撃は、単一の送信元から標的のIPアドレスに大量のトラフィックを送り込み、接続を過負荷状態にして利用不能にします。一方、分散型サービス拒否(DDoS)攻撃は、ボットネットと呼ばれる多数の侵害されたデバイスからなるネットワークを利用して、複数の送信元から同時にトラフィックを送信するため、攻撃の阻止が著しく困難になります。住宅用IPアドレスを標的とするDDoS攻撃は、ゲーマーやコンテンツクリエイターを狙うことが最も一般的です。

米国のほとんどの家庭用インターネット接続では、動的IPアドレスが使用されています。つまり、ISPは定期的に、またはルーターを再起動するたびに、接続に新しいIPアドレスを割り当てます。しかし、動的IPアドレスは、ほとんどのIPベースの脅威に対して十分な保護を提供しません。現在のIPアドレスを知っている攻撃者は、IPアドレスが変更される前にそれを悪用することができます。さらに、ISPはアカウントに割り当てられたすべてのIPアドレスを加入者のIDに紐付ける記録を保持しているため、過去のIPアドレスも追跡される可能性があります。

はい。ウェブサイトは、ブラウザのフィンガープリンティング、Cookie、行動データとIPアドレスを組み合わせて、Cookieを削除したりプライベートブラウジングを使用したりした後でも、再訪問者を特定することができます。これは、広告ネットワークがサイト間閲覧履歴に基づいてターゲット広告を配信するためによく用いられる方法です。また、一部のウェブサイトではIPアドレスに基づくアクセス制限やアクセス制御も使用しており、同じIPアドレスからのアクセスが繰り返されると、一時的なアクセスブロックや監視強化につながる可能性があります。

米国では、一般に公開されているツールを使ってIPアドレスを調べることは、通常違法ではありません。インターネット接続に割り当てられるIPアドレスは、半公開情報とみなされます。しかし、IPアドレスを使用してデバイスへの不正アクセス、DDoS攻撃、ストーカー行為、またはなりすまし詐欺を行うことは、コンピュータ詐欺および濫用防止法(CFAA)および関連法規に基づく連邦犯罪となります。