- 1 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:25:00.36 ID:MU4EDDht0
-
ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表
イスラエルにあるBen-Gurion University of the Negevの研究者が発表した「GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes」は、
インターネットに接続されていない「エアギャップ・ネットワーク」内のコンピュータから機密データを盗む攻撃を説明した研究報告だ。
エアギャップされたコンピュータ上で動作するマルウェア(あらかじめマルウェアを仕込んでおく必要がある)が、超音波の周波数を介して数メートル先のスマートフォン(ターゲットのコンピュータを操作する従業員などのスマートフォン)にいったんデータを送る。
そのスマートフォンから攻撃者へデータを送信する。コンピュータからスマートフォンへは超音波を用いるため、インターネットを介さずエアギャップをクリアできるという。
エアギャップ・ネットワークは、インターネットから隔離され、データ漏えいのリスクを最小限に抑えることができる。そのため、重要なインフラ(電力会社や原子力発電所など)や軍、政府機関などはエアギャップ・ネットワーク内にデータを保存しているケースが多い。
このエアギャップ・ネットワークをぶち破って、データを盗み出す新たな手口がこの手法となる。
今回の攻撃モデルは、送信側のエアギャップ・ネットワーク内コンピュータと受信側のスマートフォンで構成する。この2台のデバイスをマルウェアに感染させ、攻撃者にデータを送信する。
まず攻撃者は送信側であるエアギャップ・ネットワーク内のコンピュータを何らかの方法でマルウェアに感染させる。過去に起きた事例としては、中東の米軍基地内のネットワークがUSBメモリを介して感染した。
このマルウェアは、暗号キーや認証情報、アクセスコードなどの機密情報を収集し、エンコードした上でコンピュータのスピーカーを用いて人間では聞き取れない超音波で近くの受信側のスマートフォンに送る。
受信側のスマートフォンにも何らかの方法でマルウェアに感染させる。このスマートフォンは送信側のコンピュータに近づく可能性がある従業員の端末などが理想的だ。
このスマートフォンはインターネットにつながっているため、フィッシングや悪意のあるメールの添付ファイルなどのさまざまな方法で侵入が行える。
このマルウェアは、送信側のコンピュータからの信号をスマートフォンに搭載するMEMSジャイロスコープで読み取るよう設定しておく。
MEMSジャイロスコープは数ミリ角四方の部品で、一般的なスマートフォンには搭載しており微小な振動でも読み取ることができる。
この特性を生かし、送信側のコンピュータから鳴らされた超音波(共振周波数)による共振で振動する物理的なことから読み取る。
超音波をジャイロスコープの近くで鳴らすと、信号出力(共振周波数)に内部で乱れが生じ、その乱れによる誤差を利用して、情報の符号化・復号を行うという。
最後に、受信側のスマートフォンがインターネット経由(Wi-Fi経由)で攻撃者にデータを送信する。https://www.itmedia.co.jp/news/articles/2209/01/news040.html
- 2 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:25:59.54 ID:1MsIcajj0
-
これ系はずっとあるね
- 3 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:26:14.63 ID:uIjarOu40
-
もうジャップじゃ理解出来ねーレベルだな
- 9 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:32:00.00 ID:dj6j3MJ2M
-
>>3
理解できてないのお前だけだぞ
ピーヒョロローさせて盗むってだけ
その前に仕込まれなきゃ何も出来ないし
仕込まれる状況ならすでに侵入を許してる - 11 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:32:35.61 ID:6M5sZbBf0
-
>>3
要は周波数変えたアナログモデム・音響カプラだろ - 4 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:26:16.52 ID:LEb4ecLE0
-
アルミの他にウレタンも必要か
- 5 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:26:56.12 ID:rHsoscFQ0
-
やり方がアナログ
- 6 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:27:06.77 ID:S28nEq8cM
-
ジャミングしないと
- 7 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:28:35.66 ID:6M5sZbBf0
-
要は物理層を超音波通信にしただけだろ
- 8 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:29:56.82 ID:5qfarrmBM
-
マルウェアを仕込んでおく必要がある
は?
- 15 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:35:51.38 ID:5dcq6Pw/0
-
>>8
windowsとかmacとかのOSに最初から仕込んでおけばええんやぞ - 21 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:40:53.65 ID:PtgCiAvf0
-
>>8
ハック自体はマルウェアで、超音波は新しい闇の通信規格だぜ、ってことか - 10 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:32:00.25 ID:pFmQsd+SM
-
こんなもの20年前にはあったぞ
今更こんなものが出るって事は対策済って事だぞ - 12 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:33:02.27 ID:2gpwaoMQ0
-
これカイル君の仕業だろ
- 13 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:34:07.33 ID:l24t81CYM
-
音波耐性もたせたPCケースが流行るかな
- 14 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:34:07.30 ID:s3Iq2So90
-
家全体にアルミホイル巻かないと
- 18 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:38:18.91 ID:dj6j3MJ2M
-
>>14
アルミホイルだけじゃなく吸音シートも巻け - 20 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:39:42.88 ID:wLMyh8eD0
-
>>14
ダンボールのほうがまだ効きそう - 16 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:37:37.94 ID:mEQeUdOP0
-
コンデンサの鳴きを利用してデータ転送するマルウェアかね
- 17 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:38:10.81 ID:6M5sZbBf0
-
音通信ってJRかなんかのスマホアプリでも使われてたな確か
- 19 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:39:29.48 ID:GCSx/gp00
-
>あらかじめマルウェアを仕込んでおく必要がある
はい解散 - 22 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:41:14.14 ID:1MsIcajj0
-
ちなみにコンピュータが出始めた頃にはすでにあった
あの頃はキーボードを叩いた音を隣の部屋で傍受したりブラウン管の信号を傍受するものだった - 23 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:41:36.03 ID:5Dt+Qxxo0
-
頭だけじゃなくPCもアルミホイル必須かよ アルミホイル争奪戦なるぞ
- 24 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:42:14.89 ID:5Dt+Qxxo0
-
この場合のマルウェアてメール添付気をつければいいの?
- 25 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:42:41.66 ID:i7W1kHyj0
-
そもそも閉域のPCにどうやってマルウェア仕込むんだよ
ソーシャルハッキング以外無理だろ - 30 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:44:18.82 ID:1MsIcajj0
-
>>25
だからスパイが仕込んであとで引き抜くわけだよ
無線のカメラで盗撮してるのとやってること大差ない - 26 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:43:14.43 ID:1MsIcajj0
-
インターネットに繋がってたらいくらでも入ってくるから気にするだけ無駄
- 27 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:43:24.76 ID:WsVfiTEm0
-
テレホマンの新しい職場か
- 28 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:43:53.58 ID:Az+GdA8p0
-
すまんPCにスピーカー付いてないわ
- 29 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:44:08.06 ID:vi0FCCr1p
-
超音波いうけどPCの音源にそんな外の周波数発生させれたっけ?
- 31 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:45:57.23 ID:GCSx/gp00
-
外部とつながってないPCにマルウェア仕込むのに物理侵入できるなら
そのままデータ盗めばええやろ - 32 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:46:08.54 ID:i7W1kHyj0
-
仮にこれでデータ抜けたとしても通信速度音響カプラ並みじゃなくてか?
- 33 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:46:27.77 ID:1MsIcajj0
-
今ないデータを後々も抜けるってことだよ
- 34 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:46:48.53 ID:R0twMz+g0
-
こういうサイドチャネル攻撃って発想がめちゃくちゃで面白いよね
HDDの駆動音でデータを送るとかもあったぞ - 39 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:50:07.15 ID:vi0FCCr1p
-
>>34
まあローレベルな制御できればね
FDDのアクセス音を楽器にしてたのいたくらいだし - 35 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:47:20.65 ID:htWdGMloM
-
マルウェアを仕込めるなら
そのときデータを盗めるだろ… - 37 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:48:40.08 ID:5Dt+Qxxo0
-
>>35
派遣で仕込んで辞めてから抜くとかやるんだろ - 36 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:48:16.24 ID:o2ho1laax
-
X68000とか中開けたら基板がシールド板で囲われてて感心するわ
コプロさすスロットのとこだけは丁寧に外せるようになってたり徹底してる - 38 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:48:53.91 ID:2rDiJccr0
-
岸田どうすんだよ記者集めてリモート会見意味なかったぞ
- 40 名前:一般よりも上級の名無しさん 投稿日時:2022/09/01(木) 13:50:42.92 ID:w3XKIXJIM
-
めんどくさすぎる
コメント一覧