Air-Fi:隔離されたコンピューターからデータを盗み出す
Wi-Fi対応ではないコンピューターでもWi-Fiで情報を送信できる?!イスラエルのリサーチャーの調査研究より。
機密情報に攻撃者の手が届かないように、多くの組織では、インターネットやローカルネットワークから切り離されたデバイスに機密情報を保管しています。
いわゆる「エアギャップ」と呼ばれる措置です。
こうしておけば安全に思われますが、このようなコンピューターまたはネットワークセグメントにマルウェアを感染させること自体は、実はそれほど難しくありません(Stuxnetの例を思い出してください)。
それよりも難しいのは、手に入れた情報を、エアギャップを超えて取り出すことです。
それを実現する巧みな手法は、いくつもあります。ネゲヴ・ベン=グリオン大学のリサーチャーであるモルデカイ・グリ(Mordechai Guri)氏は、こうした手法の発見を専門分野としています。
もちろん、このような手法を発見している人はほかにもいますが、グリ博士は近年、数十ほどの手法を発見しています。
新しい調査研究レポートでは、Wi-Fiテクノロジーを使った手法が紹介されています(そのため「Air-Fi」と名付けられています)。
Air-Fiの仕組み
Air-Fiの利点は、標的とするコンピューターにWi-Fiが装備されていなくても機能するところにあります。
この手法では、DDR SDRAMを使用して周波数2.4GHzの電磁波を生成可能なマルウェアを、標的のコンピューターにあらかじめ入り込ませます。
このマルウェアが、必要なデータをさまざまな電磁波にエンコードすると、Wi-Fiレシーバーを備えたデバイス(別のデバイスをセキュリティ侵害して利用することも可能)が信号を拾って傍受します。信号を受信するデバイスは、通常のスマートフォンでもスマート電球でも構いません。
(以下略、続きはソースでご確認下さい)
2021年1月7日
https://blog.kaspersky.co.jp/air-fi-data-exfiltration/29846/
探検
【セキュリティ】Air-Fi:隔離されたコンピューターからデータを盗み出す [すらいむ★]
■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
2021/01/08(金) 10:54:55.63ID:CAP_USER■ このスレッドは過去ログ倉庫に格納されています
ニュース
- ホスト、20代女性に「臓器売ったらいいじゃん」「逃げたらどうなるか」 女性は性風俗店に、食費もなく痩せ細り、歩行できない状態に [お断り★]
- 松山千春 正月番組に苦言 「クソ面白くもない漫才、コント。最低で下品」「紅白終わったら、2日とかお笑い番組ばかりで見てて腹が立つ」 [冬月記者★]
- 「外国人料金」は必ず破綻する─大阪ラーメン店騒動が証明した、二重価格の唯一解(木曽崇氏) [少考さん★]
- 元モルガン銀行東京支店長「日本は金利が低すぎる、最悪の場合「円は紙きれ」に、ハイパーインフレが起こる」 [お断り★]
- 高校トイレで生徒に暴行の動画が拡散、栃木県警が容疑で捜査 加害生徒「本当に申し訳なかった」 県教委などに抗議殺到 ★4 [Hitzeschleier★]
- 高市首相の国会答弁に「日本の万博がけがれる」 関経連会長が批判 「あれは全然だめ」 [少考さん★]
- 【高市速報】中国、日本へのレアアース輸出制限 [931948549]
- 会社員(28)「高市さんになって急に動き出した!」記者「具体的に何が変わった?」会社員「…考えたら何もない😲」 [359965264]
- 【高市増税】“独身税”がいよいよスタート! [115996789]
- 冬場のバイク寒すぎ→中国「ええもん作ったで」 [668024367]
- jcコテだけど全レスするし完走もする
- 🏡👈😢どこ?
