インターネット プロトコル (IP) アドレスは、Web アプリがオンラインでユーザーを認識するのに役立つ一意の識別番号です。 誰かのパブリック IP アドレスにアクセスすると、その人のオンライン アクティビティなどを確認できます。 ハッカーは、標的にできる脆弱なデバイスをインターネット上で常に探しています。
個人の IP アドレスがわかるということは、その人の個人情報が入手できることを意味します。これには、物理的な場所やネットワークの詳細などが含まれます。個人のインターネット プロトコル アドレスを使用して、他にもさまざまなことが可能になります。この記事では、サイバー犯罪者が行う行為を含め、IP アドレスを使用して何ができるかを明らかにします。
自分の IP アドレスを確認するにはどうすればよいですか?
自分の IP アドレスを確認する場合でも、他の人の IP アドレスを確認する場合でも、すべてのデバイスに ID があることに注意することが重要です。Google では、「自分の IP アドレスは何ですか?」と検索することで確認できます。ただし、ルーターまたはデバイスの IP アドレスは、デバイスの設定から見つけることができます。
すべてのオペレーティングシステムには、デジタルアドレスを表示する独自の方法があります。また、使用しているデバイスによって手順が異なる場合があります。
Android、iOS、WindowsでIPアドレスを見つける
Windows、Android、iOS で IP アドレスを見つけるためのさまざまな方法を説明します。
Windowsの場合:
Windows OS で IP アドレスを確認する手順は次のとおりです。
ステップ1)PCのタスクバーにあるWindowsロゴをクリックします。
ステップ2)設定と入力してアプリを開きます。
ステップ3)「ネットワークとインターネット」タブに移動します。
ステップ4)接続状況に応じて、WiFiまたはイーサネットを選択します。
ステップ 5)ネットワーク名をクリックしてプロパティを開きます。
ステップ6)一番下までスクロールしてください。IPv4の横にある数字が、お使いのデバイスに割り当てられたIPアドレスです。
Androidの場合:
Android OS でモバイル IP アドレスを表示する手順は次のとおりです。
ステップ1)Androidスマートフォンのシステム設定を開きます。
ステップ2)スクロールして、リストから「システム」オプションを探します。
ステップ 3) 「端末情報」に移動します。
ステップ4)下部のステータス設定をタップします。
ステップ 5)番号は203.0.113.0のようになります。IP の横にデバイスのアドレスが表示されます。
iOSの場合:
iPhone でモバイル IP アドレスを確認する手順は次のとおりです。
ステップ1)iPhoneの「設定」アプリを起動します。
ステップ2)リストからWiFiタブに移動します。
ステップ3)現在インターネットに使用しているネットワークを選択します。
ステップ4)一番下のIPV4セクションに、あなたのIPアドレスが表示されます。
他人の IP アドレスを使って何ができるのでしょうか?
他人の IP アドレスを取得すると、さまざまなアクションを実行する機会が得られる場合があります。 この貴重な情報を使用すると、ターゲットについて多くのことを見つけたり、他の目的に使用したりできます。
あなたの IP アドレスを使ってできることは次のとおりです。
- フィッシング攻撃とスパムメール: 高度なオンライン トラッキングにより、広告主はユーザーのオンライン アクティビティにアクセスできるようになります。これにより、広告主はユーザーにパーソナライズされたメールを送信できるようになります。サイバー犯罪者は、フィッシング攻撃やスパム送信にもこれを利用します。
- 個人情報の開示: IP アドレスには、あなたがいる都市に関する情報が含まれています。さらに、IP アドレスはあなたのデータを直接明らかにするものではありませんが、その情報につながる可能性があります。 IPアドレスを通じてインターネットプロバイダー情報を取得できます。
悪意のある人物の中には、フィッシング攻撃を使用してあなたの名前やクレジット カード情報を抜き出すことがあります。
- ディープウェブ上で情報を販売する: 個人の IP アドレスは価値がないかもしれませんが、広告主はそれらをまとめて熱心に探します。 ハッカーは通常、IP アドレスやその他の情報を盗んで、オンラインで販売します。
- 犯罪行為に誤って関与する: 政府およびセキュリティ機関は IP アドレスを使用してオンライン活動を監視します。 ただし、誰かがそれにアクセスすると、違法なコンテンツをダウンロードしながらオンライン トラフィックのルートを変更する可能性があります。
- デバイスをハッキングする: デバイスは番号付きのポートを介して通信します。各ポートは特定のアプリケーションまたはネットワークサービスに関連付けられています。攻撃者があなたのIPアドレスを知っている場合、自動ポートスキャンツールによって、接続上の開いている未パッチのポートを特定できます。脆弱性のあるサービスや設定ミスのあるサービスを実行しているポートは、不正アクセス、マルウェアの展開、またはデータ漏洩の既知の侵入経路となります。
- アクセス制限を適用します。 インターネットプロトコルアドレス(IPアドレス)がなければ、地域制限は適用できません。Netflix、YouTubeなどのストリーミングサービスは、お客様の位置情報を取得することで、ローカルコンテンツを表示します。有料サービスでは、お客様の位置情報に応じて料金が発生する場合があります。
- Doxing Strike を実行します。 IP アドレスは、DoS (サービス拒否) 攻撃の実行に利用される可能性があります。これらの攻撃では、膨大な数のサーバー要求が送信されます。その結果、コンピュータ システムは基本的な操作を実行できなくなります。
- 分散型サービス妨害: より広範なマシンネットワークが含まれます。DDoS攻撃により、ターゲットシステムにさらに多くのトラフィックを送信できます。
- トラックの閲覧: インターネットサービスプロバイダ(ISP)は、アクセスしたサイト、接続タイムスタンプ、デバイス識別子、おおよその物理的位置など、IPアドレスに関連するすべてのネットワークアクティビティを記録します。2017年の議会審査法によるFCCブロードバンドプライバシー規則の撤廃後、現在の米国の規制状況では、ISPはユーザーの明示的な同意を得ることなく、この行動データを広告パートナーに販売することが合法的に認められています。
- ゲームのプレイを禁止する: あなたが Web サイトにアクセスしたり、オンラインでゲームに登録したりすると、サーバーの所有者はあなたのデジタル アドレスを知ることができます。 管理者を不快にさせると、ゲームのプレイや Web サイトへのアクセスが禁止される場合があります。
- 著作権侵害に対する法的措置: 米国などの国では、トレントなどのオンライン活動が厳しく禁止されています。 トレントをダウンロードすると、当局があなたのプライベート IP アドレスを取得し、それを使用してあなたに対して法的措置を講じる可能性があります。
ハッカーが誰かの IP アドレスを取得する方法
ハッカーにとって、予防策を講じなければ、他人の IP アドレスを特定することはそれほど難しくありません。 誰かの IP アドレスを取得するには、いくつかの方法があります。
- スパムメール: サイバー犯罪者は、スパムメールでフィッシングの手法を使って、悪意のあるリンクをクリックするようにユーザーを騙すことがあります。これにより、IP アドレスが取得されるだけでなく、個人データにアクセスされる可能性もあります。
- DNSスプーフィング: DNSスプーフィング(MITRE ATT&CKではテクニックT1557(中間者攻撃)として記載)は、DNS解決プロセスを改ざんし、正当なトラフィックを攻撃者が制御するインフラストラクチャにリダイレクトする手法です。この傍受によって、接続デバイスの発信元IPアドレスが取得され、標準的なユーザー向け警告を表示することなく、セッションデータ、ログイン認証情報、閲覧履歴などが同時に攻撃者に漏洩する可能性があります。
- 脆弱な接続: 安全なインターネット接続を確保することは非常に重要です。 ハッカーがルーター経由で接続の脆弱性を発見する可能性があります。
管理ポータルのデフォルトのパスワードを変更せずにルーターを使用している可能性があります。 これらのパスワードは標準的なもので、非常に推測しやすいものです。
- オンライン広告: 正規の広告ネットワークは、広告ユニットを読み込んだり操作したりするすべてのユーザーのIPアドレスを定期的に記録します。ウェブページに埋め込まれたサードパーティの広告スクリプトは、複数のネットワークで同時にIPデータを収集できます。悪意のある攻撃者は、このインフラストラクチャを悪用し、マルバタイジングキャンペーンを通じて、実際の広告在庫にトラッキングペイロードを挿入し、ページ読み込み以外のユーザー操作なしに、大量のIPアドレスを収集します。
- P2P ファイル共有: 間に P2Pファイル共有、ピアはあなたの IP アドレスを見ることができます。 ピアとは、同じ torrent ファイルをダウンロードしている人々です。 ハッカーは、他のピアの IP アドレスを盗むピアの XNUMX つになる可能性があります。
- デバイスを貸し出す: デバイスの貸し出しは簡単ですが、誰かの IP アドレスを取得する可能性のある方法です。
ハッカーが私の IP アドレスを取得するのを防ぐにはどうすればよいですか?
ハッカーが容赦なく標的を探しているこのデジタル時代では、インターネット上のセキュリティが極めて重要です。IP を使って何ができるかを知ったら、ハッカーを阻止するための予防策を確認してください。
- ファイアウォールをアクティブ化します。 適切に構成されたファイアウォールは、ネットワーク境界で送受信トラフィックのルールを適用し、許可されていないIPアドレスやポートへの接続試行をブロックします。Windows DefenderファイアウォールとmacOSに組み込まれているパケットフィルタはどちらもステートフルインスペクション(確立されたセッションのコンテキストでトラフィックを評価する)を適用し、不正なポートスキャン活動や横方向の移動試行に対する効果的な基本防御を提供します。
- ルーターをリセットします: ルーターをリセットすると、DHCPリース解放と更新のサイクルが開始され、ISPが接続に新しい動的IPアドレスを割り当てます。米国のほとんどの家庭用ISPはDHCPベースのアドレスプールを使用しているため、この方法で確実に外部IPアドレスを変更できます。ルーターをリセットした後は、すぐに認証情報を更新する必要があります。デフォルトのルーター管理者パスワードは公開されており、家庭内ネットワークセキュリティにおいて最も悪用されやすい脆弱性の1つです。
- プライバシー設定を更新します。 メッセージング アプリのプライバシーが厳格であることを確認してください。特に Web リンクが含まれている場合は、知らない番号からのメッセージは開かないようにしてください。さらに、通話機能があるアプリの場合は、既知の連絡先のみに制限する必要があります。
- オープン WiFi への接続を避ける: 公共の場では、パスワードで保護されていない WiFi からの信号を携帯電話がキャッチすることがあります。このようなインターネット接続は、人々を罠に誘い込むために仕掛けられている可能性があります。携帯電話の「オープン WiFi への自動接続」機能をオフにするのが賢明です。
- 見知らぬ人からデバイスを保護します。 見知らぬ人が突然、緊急通報用に携帯電話を貸してほしいと頼んでくるかもしれません。 誰かがあなたの携帯電話を通話に使用することは有害ではありません。 ただし、それは厳重な監督の下で行う必要があります。
- VPN を使用する: 最後に、仮想プライベートネットワーク(VPN)はインターネットセキュリティにとって非常に優れたツールです。元のIPアドレスを隠せるサービスプロバイダーがいくつかあります。VPNを使用すると、プロキシサーバーを経由してインターネットを閲覧できます。VPNサーバーを利用すれば、ウェブサイトはあなたの位置情報を知ることができません。
IPアドレスとは
インターネットプロトコル(IP)アドレスとは、インターネットプロトコルを使用して通信を行うネットワークに接続されたすべてのデバイスに割り当てられる数値ラベルです。IPアドレスには、ホストの識別と位置情報の割り当てという2つの主要な機能があります。デジタル版の住所のようなものと考えてください。インターネット上の他のデバイスに、情報の送信先と受信先を指示する役割を果たします。
理解しておくべきIPアドレスには、パブリックIPアドレスとプライベートIPアドレスの2種類があります。パブリックIPアドレスはインターネットサービスプロバイダ(ISP)によって割り当てられ、オンラインで接続するすべてのウェブサイト、サーバー、サービスから見えます。プライベートIPアドレスは、ルーターとノートパソコンの間など、ローカルネットワーク内で使用され、外部のインターネットからは直接見えません。
アドレスには2つのバージョン規格があります。IPv4アドレスは、おなじみの4つの数字ブロックの形式(例:203.0.113.0)に従い、約4.3億個の一意のアドレスをサポートします。IPv6はIPv4アドレス枯渇問題に対処するために導入され、より長い英数字形式(例:2001:0db8:85a3:0000:0000:8a2e:0370:7334)を使用し、はるかに多くの一意の識別子をサポートします。現在、ほとんどのデバイスは両方の規格で同時に動作します。
使用しているIPアドレスの種類を理解することは重要です。なぜなら、パブリックIPアドレスは、このガイドで説明されている脅威の主な標的となるからです。
IPアドレスは実際にはどのような情報を明らかにするのか?
よくある誤解として、IPアドレスから自宅住所、氏名、またはデバイスの内容が直接漏洩するというものがあります。実際には、IPアドレスに直接関連付けられる情報はより限定的ですが、それでも悪意のある人物の手に渡れば意味のある情報となります。
公開されているIPインテリジェンスデータベースと照合した場合、IPアドレスから以下のような情報が明らかになります。
- 国と地域: 非常に正確で、国レベルではほぼ100%の確率で正しい。
- 都市レベルの位置情報: 精度は中程度です。IPジオロケーションは通常、実際の位置から25~50マイル以内の範囲に絞り込むことができます。ただし、番地まで特定することはできません。
- インターネット サービス プロバイダー (ISP): IPアドレスに関連付けられているISPまたはホスティングプロバイダを正確に識別します。
- 接続タイプ: 接続が住宅用、業務用、またはモバイル用かを示します。
- 自律システム(AS)番号: あなたのIPアドレスが属するネットワークブロックを識別します。
- タイムゾーン: 位置情報から推測される。
重要な点として、IPアドレスだけでは、氏名、住所、メールアドレス、電話番号、デバイスのシリアル番号などは明らかになりません。しかし、ユーザー名、閲覧履歴、公開されている個人情報などの他のデータと組み合わせると、悪意のある攻撃者はIPアドレスを起点として、あなたの個人情報をより詳細に特定する可能性があります。
IPアドレスによる位置情報特定はどの程度正確なのか?
IPジオロケーションとは、IPアドレスの範囲を地理座標にマッピングするデータベースを用いて、IPアドレスの物理的な位置を推定するプロセスです。広告主、コンテンツ配信ネットワーク、不正検出システム、法執行機関などで広く利用されていますが、IPジオロケーションには重要な精度上の限界があり、しばしば誤解されています。
国レベルでは、IPジオロケーションは非常に信頼性が高く、MaxMind GeoIP2やIP2Locationといった主要なデータベースは、国レベルでの精度が95~99%であると報告している。
都市レベルでは、精度は大幅に低下します。調査によると、都市レベルのIPジオロケーションは、データベースやISPのインフラストラクチャにもよりますが、半径25マイル以内の精度が約55~80%であることが一貫して示されています。モバイルIPアドレスや共有IPアドレスは、特に精度が低くなる可能性があります。
住所レベルでは、IPアドレスによる位置情報だけでは、正確な住所を特定することはできません。インターネットサービスプロバイダ(ISP)だけが、パブリックIPアドレスと個々の加入者の自宅住所とのマッピング情報を保持しており、その情報は連邦法によって保護されているため、開示するには有効な法的命令が必要です。
この区別は重要です。ハッカーがあなたのIPアドレスを入手した場合、おおよその居住地やインターネットサービスプロバイダ(ISP)を特定できますが、そのIPアドレスだけであなたの自宅に押しかけることはできません。しかし、IPアドレスがフィッシング、ソーシャルエンジニアリング、データブローカーの記録などを通じて収集されたその他の個人情報(PII)と組み合わされると、リスクは高まります。
















