X



【セキュリティ】職場の「一部ネット接続できない規制PC」から機密データを盗むサイバー攻撃 米研究者らが発表 [ムヒタ★]
0001ムヒタ ★
垢版 |
2024/05/13(月) 12:06:39.15ID:T61S9y6T
 米ボイシ州立大学などに所属する研究者らが発表した論文「Exploiting CPU Clock Modulation for Covert Communication Channel」は、インターネット接続を遮断された規制の厳しいPCであっても、CPUの処理速度を意図的に操作することで、一部のアプリケーションでひそかにデータをやりとりできる攻撃を提案した研究報告である。

 コンピュータをハッキングから守るためには「エアギャップ」と呼ばれる、ネットから物理的に分離したセキュリティ上の予防措置がある。また全てを遮断するのではなく、コンピュータ自体はインターネットに接続されているものの、機密性の高いアプリケーションはセキュリティ上の理由からインターネットへのアクセスを規制し、他の無害なアプリケーションは通常通りインターネットを利用できる環境もある。

 例えば、銀行の職員が顧客の口座情報を扱うアプリケーションはインターネットから隔離されているが、ブラウザやメールソフトなどは接続されており制限なく使える、といった環境である。本来、セキュリティポリシーが適切に運用されていれば、これらのアプリケーション間で直接データをやりとりすることはできない。

 しかし今回、研究者らはこの環境の脆弱性を発見した。注目したのは、IntelのCPUに搭載される「デューティサイクル変調」(Duty cycle modulation)と呼ばれる省電力機能だ。デューティサイクル変調とは、低速化して電力を節約したり、高速化して集中的なタスクを処理したりと、CPUの動作周波数を変化させて消費電力を調整する仕組みだ。この機能を使えば、アプリが扱う機密情報をCPUの挙動に変換し、規制の緩いアプリ経由でデータを外部送信できるという。

 攻撃者は、何らかの方法で機密情報を扱うアプリに悪意あるプログラムを仕込み、狙ったデータをCPUのデューティサイクルのパターンに変換する。一方、インターネット接続が可能なアプリにも別のプログラムを潜ませ、CPUのデューティサイクルの変化を監視させる。これらのことにより、デューティサイクルの変化からデータを復元し、外部に送信できる。

 実験では、1秒間に55.24ビットのデータを転送することに成功した。
2024年05月13日 08時00分
https://www.itmedia.co.jp/news/articles/2405/13/news052.html
0002社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 12:08:41.15ID:yTFlOnXo
昔みたいにNTTから専用回線買うしかないだろうね
0003社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 12:12:28.84ID:ezBYgBO7
「何らかの方法で機密情報を扱うアプリに悪意あるプログラムを仕込み、」の「何らかの方法」ってなんだよ
物理アクセスが必要なら意味がない
0004社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 12:17:44.40ID:oLBPVfgX
FAXの安全性を見直すべき時
0006社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 12:52:02.49ID:m9N3gapb
理解できなくないが
またテレビの悪用か?
あと、電源問題
0007社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 13:01:52.82ID:ormSrBnH
>>3
実行ファイルを書き換えられる環境だと話にならんよね
0008社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 13:02:47.65ID:KLuIRi3X
日本はウクライナの連帯保証人

ウクライナが負ければ日本人全員シベリア送り

ウクライナの勝利を疑う非国民は、自民党支持者と公明党支持者がいなばするからな?
0010社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 13:11:33.85ID:DuwLBX2z
>>2
NTTの方ですか?
もうそんなボッタクリ価格なら自前でファイバー敷設する企業の方が多いみたいですよ
今は機材も安くなったし自分らで保守できればなんの問題もない-
0011社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 13:24:06.30ID:P72JSBzM
読売新聞は、うちの親父が社長し使ってた
NECのVersaPRoに恨みか?

インターネットつなぐ性能ないから
むかしのままにしてるのを狙うようで
0012社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 13:41:02.80ID:9X/SfMsM
>>7
実行ファイルを書き換えられるなら
実行ファイルが別のアプリにデータを直接渡すことも可能だろうと思うんだよね
0014社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 14:26:55.82ID:GsduYPdW
むかし情報セキュリティスペシャリスト試験で頻出するネタにテンペスト攻撃というのがあって、要は隣の部屋のアナログテレビの内容がこっちのテレビでも映るみたいなのだったけど
国家レベルのスパイ大作戦みたいなのじゃなけりゃ無理だろと思ったなあ
0016社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 14:52:09.79ID:XCpnBPNq
>攻撃者は、何らかの方法で機密情報を扱うアプリに悪意あるプログラムを仕込み
これができてる時点でもう不正アクセスするよりハードル高いというか社内にスパイがいるよね。
0017社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 14:58:45.33ID:EgYHgPPq
>>14
あれは大嘘

みんな網膜監視してる
を隠してるだけ
0018社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 15:05:19.67ID:CJt33sei
>ブラウザやメールソフトなどは接続されており制限なく使える

お、おう・・・
0020社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 15:21:09.31ID:2I5QbeCY
>>0018
こんなのを エアギャップ('ed )PCと呼ぶことなんてあるのか?
同じPC内なら なんぼでも他の手段で消費電力やCPU負荷の変動なんて観測できるだろうし...

昔だったら、ストレージにアクセスしてアクセスランプをリモートの(オンラインの)PCから観測するとか
バカみたいなmovie plot, security theater としか言えないような研究がいくつかあったけど
今回のも同等以上に酷いな...
0021社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 15:33:01.55ID:t6Onw7SJ
よくわからんが、結局、ネットには接続してるんだよね?
CPUの発する特定の電磁波から情報を救いとるとかいう
スーパーハッカーじゃないよね?
0022社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 15:33:47.01ID:EgYHgPPq
>>
俺が韓国の大馬鹿のメモリがはいってて
ヤマダ電機で買ったけどつかえないで放置してた
Mac miniを創価学会でなにしてんだ?

おまえ店みんな俺を佳子いコミして使えないにしたのか
警察全体で?
IBMで



>>
俺がヤマダ電機でかったMac miniにapple IDしかけて

背が

セガ

で所有権を破壊した?
FM放送でも朝日新聞でもそんなのばっかなんだが
OSってよりEFIにはいりこんでる
0023社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 15:41:34.12ID:vO3knwBb
1秒間に55.24ビットのデータを転送することに成功

うーん
0024社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 15:55:08.57ID:qAtkpJWH
> 実験では、1秒間に55.24ビットのデータを転送することに成功した。

はい解散

そういや、昔、ネットに接続していないイランの原発の制御用コンピュータがハッキングされてたなあ
0025社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:00:16.56ID:eOLFXC4/
それ去年のセキュリティ関連イベントで話に出てて
今年この辺りでその次の話が出てたろ
これ3回目の話だな
0026社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:03:40.73ID:J91pINl8
PCやスマホは スパイウェアが稼動するのを想定して はじめから軍事産物になっとるからねぇ

とくにスマホは バックドア付きなんで
西側に情報が筒抜けだしな
0027社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:04:35.53ID:EgYHgPPq
>>26
なの言ってるだろ

あのサクライショウイチなんか、牌をみんな記憶ほかで
手をみせても勝ってたって

それも20年だいうちで無敗だ
0028社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:06:26.14ID:J91pINl8
個人からも
終始、民間企業を偽装した外資軍産に 常日頃の細かい情報も 提供致しておりまするよ?w
0029社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:08:39.29ID:RI6ohohk
ネットに繋げてない
なんか知らん仕込んだプログラムが周波数変化をBluetoothのように発信する
受信側は近距離感知してその変動
そうやってビット列転送に使うんだろ
なぜ書かないって話だよな

わかりにくいのは一段落目は
ネットに物理的に全く繋げてない
ネットに物理的につながってはいるが論理的には繋がってない(IPアドレスがないなど)
の二つある
といってる
0030社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:08:54.90ID:EgYHgPPq
>>28
あのサクライショウイチでも、またあの裏千家の御大がみんな見て
笑ってるだけだ、ぼけ

妹夫婦がいつもお世話になっております
0031社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:10:09.12ID:EgYHgPPq
>>29
日本も一部イギリス王室も


USB
シリアルコントロール

になんか秘密があるんだろな

むかしは俺とカオリでRS-232Cっていったが
0032社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:32:35.80ID:+q6UjT23
繋がってんのかい!ww
0033社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:38:30.86ID:EgYHgPPq
>>32
ジョブズが生きてた時代のintel Macはシリアルコントロールが違うで
なかったんだが

いまのは問題というかバグがある
ARMもつかってるがこれはよくわからん

てか、俺のARMのM2は寝てるあいだにNTTから
馬チーンっておかしな音してるわ
攻撃ばっかされ
0034社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:39:40.04ID:1y7j4LdM
こんなのフィジカルハックしか無理だと思ってたわ
0035社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 16:41:42.11ID:EgYHgPPq
>>34
俺も母親が野村證券するでMacでさせたほかで
機材があるんだが

メモリをエルピーダメモリとか国産のをいれても
スロットが変わると無線LANがつかえない場合がある?

なんなんだばっか
0038社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 19:07:59.43ID:LUfbL8fk
>>3
海外のハッカーは普通にスーツ着て紛れ込んで直接仕掛けに行くらしいね
0039社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 19:13:08.53ID:EgYHgPPq
>>38
おまえが海外だろ、安藤
0040社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 19:27:53.52ID:4VceElr5
ネット環境から遮断されてないやん
0041社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 19:45:48.23ID:wUVzYlZF
>>20
おそらく隔離されたアプリ内のデータを動作周波数(の時系列での配列?)に割り当てて省電力APIに送信するという機能が必要なんだと思う。
で、それを受信して、どこかに送信するアプリも必要なのかと。
0042社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 20:06:13.83ID:XEu2xoZZ
>>40
ネット環境ってのはデフォルトでインターネット環境のこと
ここの話はスタンドアローンだと思って使ってるものが対象
あんたの話はスタンドアローンでもネット環境から切断させてないやんゆーてるわけ
おかしくね
0044社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 21:09:49.34ID:KLuIRi3X
日本はウクライナの連帯保証人

ウクライナが負ければ日本人全員シベリア送り

ウクライナの勝利を疑う非国民は、自民党支持者と公明党支持者がいなばするからな?
0047社説+で新規スレ立て人募集中
垢版 |
2024/05/13(月) 21:42:53.56ID:vofbSMzv
てっきりスタンドアロンPCから出る電磁波を読み取ったりコンセントからハッキングするのかと
0049社説+で新規スレ立て人募集中
垢版 |
2024/05/14(火) 00:54:40.85ID:WwJUcXs3
お漏らし機能ですね
0050社説+で新規スレ立て人募集中
垢版 |
2024/05/14(火) 02:14:30.93ID:5WEJ0vj0
物理的に遮断しとけ
0052社説+で新規スレ立て人募集中
垢版 |
2024/05/14(火) 06:08:48.23ID:a9JRybrz
>>12
だからアプリそのものではなくアプリの実行環境で隔離を実現していることを想定しているわけ
VMとかdockerとか
今やごく普通の環境だろ?
0053社説+で新規スレ立て人募集中
垢版 |
2024/05/14(火) 06:16:49.36ID:D4vnm2nr
>>20
感染防止シェルターとかのメタファーだよね
wikipediaにも項目あるよ
すごく古くからの用語だけど日本では余り使わない
0054社説+で新規スレ立て人募集中
垢版 |
2024/05/14(火) 11:12:37.29ID:568wZ8uP
>>5
だよな、まったく
0056社説+で新規スレ立て人募集中
垢版 |
2024/05/14(火) 15:26:11.75ID:BLxcgMVW
>>47
共同ガス
カオリ
ガス検針器

これはインターネットでも使う物理アドレス
Macアドレスがあって、電源につないでないでも
ガス管経由で通信してるみたいだわ
0058社説+で新規スレ立て人募集中
垢版 |
2024/05/15(水) 08:36:45.86ID:hy7jViV6
そんな面倒なことしないで普通にネットで送ればいんじゃないの? 知らんけど。

「僕が考えた最強の..
ポート9個の開け閉めで信号を送る
1ポートはクロック用、信号1回送るたびに空いたり閉じたりする。(not ready/ readyを示す)
残りの8ポートで1byteのデータを表現。ポートを開けたり閉めたりしてデータを形成。
準備できたらクロックポートを ready にして一定時間待つ。
その後 not ready にしてポートにデータを設定していく。
攻撃者はポートスキャンでデータを読み取る。
レスを投稿する


ニューススポーツなんでも実況