インターネットに接続していないパソコンから超音波で機密データを抜き取るハッキング方法がイスラエルで開発される

1 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:25:00.36 ID:MU4EDDht0

ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表

イスラエルにあるBen-Gurion University of the Negevの研究者が発表した「GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes」は、
インターネットに接続されていない「エアギャップ・ネットワーク」内のコンピュータから機密データを盗む攻撃を説明した研究報告だ。
エアギャップされたコンピュータ上で動作するマルウェア(あらかじめマルウェアを仕込んでおく必要がある)が、超音波の周波数を介して数メートル先のスマートフォン(ターゲットのコンピュータを操作する従業員などのスマートフォン)にいったんデータを送る。
そのスマートフォンから攻撃者へデータを送信する。コンピュータからスマートフォンへは超音波を用いるため、インターネットを介さずエアギャップをクリアできるという。
エアギャップ・ネットワークは、インターネットから隔離され、データ漏えいのリスクを最小限に抑えることができる。そのため、重要なインフラ(電力会社や原子力発電所など)や軍、政府機関などはエアギャップ・ネットワーク内にデータを保存しているケースが多い。
このエアギャップ・ネットワークをぶち破って、データを盗み出す新たな手口がこの手法となる。
今回の攻撃モデルは、送信側のエアギャップ・ネットワーク内コンピュータと受信側のスマートフォンで構成する。この2台のデバイスをマルウェアに感染させ、攻撃者にデータを送信する。
まず攻撃者は送信側であるエアギャップ・ネットワーク内のコンピュータを何らかの方法でマルウェアに感染させる。過去に起きた事例としては、中東の米軍基地内のネットワークがUSBメモリを介して感染した。
このマルウェアは、暗号キーや認証情報、アクセスコードなどの機密情報を収集し、エンコードした上でコンピュータのスピーカーを用いて人間では聞き取れない超音波で近くの受信側のスマートフォンに送る。
受信側のスマートフォンにも何らかの方法でマルウェアに感染させる。このスマートフォンは送信側のコンピュータに近づく可能性がある従業員の端末などが理想的だ。
このスマートフォンはインターネットにつながっているため、フィッシングや悪意のあるメールの添付ファイルなどのさまざまな方法で侵入が行える。
このマルウェアは、送信側のコンピュータからの信号をスマートフォンに搭載するMEMSジャイロスコープで読み取るよう設定しておく。
MEMSジャイロスコープは数ミリ角四方の部品で、一般的なスマートフォンには搭載しており微小な振動でも読み取ることができる。
この特性を生かし、送信側のコンピュータから鳴らされた超音波(共振周波数)による共振で振動する物理的なことから読み取る。
超音波をジャイロスコープの近くで鳴らすと、信号出力(共振周波数)に内部で乱れが生じ、その乱れによる誤差を利用して、情報の符号化・復号を行うという。
最後に、受信側のスマートフォンがインターネット経由(Wi-Fi経由)で攻撃者にデータを送信する。

https://www.itmedia.co.jp/news/articles/2209/01/news040.html

レス1番の画像サムネイル

2 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:25:59.54 ID:1MsIcajj0
これ系はずっとあるね
3 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:26:14.63 ID:uIjarOu40
もうジャップじゃ理解出来ねーレベルだな
9 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:32:00.00 ID:dj6j3MJ2M
>>3
理解できてないのお前だけだぞ
ピーヒョロローさせて盗むってだけ
その前に仕込まれなきゃ何も出来ないし
仕込まれる状況ならすでに侵入を許してる
11 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:32:35.61 ID:6M5sZbBf0
>>3
要は周波数変えたアナログモデム・音響カプラだろ
4 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:26:16.52 ID:LEb4ecLE0
アルミの他にウレタンも必要か
5 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:26:56.12 ID:rHsoscFQ0
やり方がアナログ
6 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:27:06.77 ID:S28nEq8cM
ジャミングしないと
7 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:28:35.66 ID:6M5sZbBf0
要は物理層を超音波通信にしただけだろ
8 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:29:56.82 ID:5qfarrmBM
マルウェアを仕込んでおく必要がある

は?

15 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:35:51.38 ID:5dcq6Pw/0
>>8
windowsとかmacとかのOSに最初から仕込んでおけばええんやぞ
21 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:40:53.65 ID:PtgCiAvf0
>>8
ハック自体はマルウェアで、超音波は新しい闇の通信規格だぜ、ってことか
10 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:32:00.25 ID:pFmQsd+SM
こんなもの20年前にはあったぞ
今更こんなものが出るって事は対策済って事だぞ
12 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:33:02.27 ID:2gpwaoMQ0
これカイル君の仕業だろ
13 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:34:07.33 ID:l24t81CYM
音波耐性もたせたPCケースが流行るかな
14 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:34:07.30 ID:s3Iq2So90
家全体にアルミホイル巻かないと
18 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:38:18.91 ID:dj6j3MJ2M
>>14
アルミホイルだけじゃなく吸音シートも巻け
20 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:39:42.88 ID:wLMyh8eD0
>>14
ダンボールのほうがまだ効きそう
16 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:37:37.94 ID:mEQeUdOP0
コンデンサの鳴きを利用してデータ転送するマルウェアかね
17 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:38:10.81 ID:6M5sZbBf0
音通信ってJRかなんかのスマホアプリでも使われてたな確か
19 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:39:29.48 ID:GCSx/gp00
>あらかじめマルウェアを仕込んでおく必要がある
はい解散
22 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:41:14.14 ID:1MsIcajj0
ちなみにコンピュータが出始めた頃にはすでにあった
あの頃はキーボードを叩いた音を隣の部屋で傍受したりブラウン管の信号を傍受するものだった
23 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:41:36.03 ID:5Dt+Qxxo0
頭だけじゃなくPCもアルミホイル必須かよ アルミホイル争奪戦なるぞ
24 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:42:14.89 ID:5Dt+Qxxo0
この場合のマルウェアてメール添付気をつければいいの?
25 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:42:41.66 ID:i7W1kHyj0
そもそも閉域のPCにどうやってマルウェア仕込むんだよ
ソーシャルハッキング以外無理だろ
30 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:44:18.82 ID:1MsIcajj0
>>25
だからスパイが仕込んであとで引き抜くわけだよ
無線のカメラで盗撮してるのとやってること大差ない
26 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:43:14.43 ID:1MsIcajj0
インターネットに繋がってたらいくらでも入ってくるから気にするだけ無駄
27 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:43:24.76 ID:WsVfiTEm0
テレホマンの新しい職場か
28 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:43:53.58 ID:Az+GdA8p0
すまんPCにスピーカー付いてないわ
29 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:44:08.06 ID:vi0FCCr1p
超音波いうけどPCの音源にそんな外の周波数発生させれたっけ?
31 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:45:57.23 ID:GCSx/gp00
外部とつながってないPCにマルウェア仕込むのに物理侵入できるなら
そのままデータ盗めばええやろ
32 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:46:08.54 ID:i7W1kHyj0
仮にこれでデータ抜けたとしても通信速度音響カプラ並みじゃなくてか?
33 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:46:27.77 ID:1MsIcajj0
今ないデータを後々も抜けるってことだよ
34 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:46:48.53 ID:R0twMz+g0
こういうサイドチャネル攻撃って発想がめちゃくちゃで面白いよね
HDDの駆動音でデータを送るとかもあったぞ
39 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:50:07.15 ID:vi0FCCr1p
>>34
まあローレベルな制御できればね
FDDのアクセス音を楽器にしてたのいたくらいだし
35 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:47:20.65 ID:htWdGMloM
マルウェアを仕込めるなら
そのときデータを盗めるだろ…
37 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:48:40.08 ID:5Dt+Qxxo0
>>35
派遣で仕込んで辞めてから抜くとかやるんだろ
36 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:48:16.24 ID:o2ho1laax
X68000とか中開けたら基板がシールド板で囲われてて感心するわ
コプロさすスロットのとこだけは丁寧に外せるようになってたり徹底してる
38 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:48:53.91 ID:2rDiJccr0
岸田どうすんだよ記者集めてリモート会見意味なかったぞ
40 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:50:42.92 ID:w3XKIXJIM
めんどくさすぎる

コメント一覧

タイトルとURLをコピーしました