X



物理的に外界から隔離されたコンピューターシステムへの双方向通信が実証される [966095474]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW df3a-227X)
垢版 |
2022/01/14(金) 12:22:17.23ID:D2mSMaCU0●?2BP(2000)

物理的に外界から隔離されたコンピューターシステムへの双方向通信が実証された。
この「LaserShark」攻撃により、セキュリティ上、重要なシステムは物理的に隔離されていても光学的な保護が必要であることが示された。
この研究はドイツのカールスルーエ工科大学(KIT)、ブラウンシュヴァイク工科大学、ベルリン工科大学によるもので、その詳細は2021年12月10日に「第37回Annual Computer Security Applications Conference(ACSAC)」で発表された。

重要インフラにおけるコンピューターシステムは、外部からのアクセスを防ぐために外部とは有線接続も無線接続もしていないことが多い。
このような「エアギャップ」と呼ばれる物理的に隔離する手法は、セキュリティ上、重要なコンピューターやネットワークを保護するために有効な方法だ。
サプライチェーンやインサイダー攻撃、ソーシャルエンジニアリングによってエアギャップのシステムに悪意のあるコードを導入することは可能かもしれないが、外部との通信は遮断されるからだ。
これまでに電磁波や音響、光などを用いて、この最も重要な防衛線を突破する手法が開発されてきたが、いずれも通信距離やデータ転送速度に制限があった。また、データ受信のみの単方向通信しか実現できないことが多い。

今回のLaserSharkプロジェクトでは、エアギャップのシステムにデータを潜り込ませる新しい手法を開発した。
この方法では、レーザー光を通常のオフィス機器に搭載されているLEDに向けて照射しデータを送信する。
そうして攻撃対象のデバイスに新たにハードウェアを接続することなくシステムにデータを注入し、秘密の通信チャネルを双方向で実現する。

こうして、攻撃者は数メートル離れた距離からエアギャップコンピューターシステムと秘密裏に通信することができる。
この隠れた光通信は、プリンターや電話などのオフィス機器に組み込まれているステータスメッセージを表示するディスプレイなどを利用している。
LEDは光を受け取ることができるが、本来は光を受け取ることを目的として設計されているわけではない。

研究チームは、LEDにレーザー光を照射しその反応を記録することで、最大25メートル離れた場所から双方向通信可能な隠れた通信チャネルを確立し、そのデータ通信速度は、上り18.2kbps、下り100kbpsに達した。

この手法は、CPUのGPIOインターフェースでLEDを動作させるオフィス機器に対して使用できる。つまり、レーザー光を使ったこの攻撃は、企業や大学、公共機関で使用されている市販のオフィス機器に対しても実行可能であるということだ。

LaserSharkプロジェクトは、従来の情報通信技術のセキュリティ対策に加え、重要なITシステムを光学的に保護することがいかに重要であるかを示している。

研究チームは、秘密の通信チャネルやエアギャップ突破に関する今後の研究を発展させるため、実験で使用したプログラムコードと計測した生データをLaserSharkプロジェクトのウェブサイトで公開している。
https://engineer.fabcross.jp/archeive/220113_security-computer-attacks.html
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f5f-NE3x)
垢版 |
2022/01/14(金) 12:23:00.88ID:upwaj7ys0
安倍晋三
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f06-8Dc+)
垢版 |
2022/01/14(金) 12:25:02.15ID:zzDI+Y8O0
アルミホイルを巻けよ
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ dfaf-acmQ)
垢版 |
2022/01/14(金) 12:25:28.43ID:AEwkzK2e0
そうなんだよな。スタンドアローンなんで安心してたら、ガチ勢のスパイにはうかうかしてらんないよん。
0014番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa3-vrrJ)
垢版 |
2022/01/14(金) 12:33:30.51ID:UuaVhgO1a
アルミホイル最強伝説
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f9a-acmQ)
垢版 |
2022/01/14(金) 12:36:35.52ID:o3jQ6KA20
なんだっけ、
漁師テレポーテーションとかいうやつ
あれ、使えないのっと
0020番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd1f-GnZ/)
垢版 |
2022/01/14(金) 12:38:14.94ID:Iva7HPXyd
出力として使われてるGPIOを入力にするってことだろ
0022番組の途中ですがアフィサイトへの転載は禁止です (スププ Sd9f-pkIJ)
垢版 |
2022/01/14(金) 12:39:36.45ID:qP3lOYMsd
設置側がネットワーク接続してないと油断してても通信路を作ることが出来るというだけで、機器に何か仕込まないと結局悪用は出来ないような
0023番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM4f-VN2a)
垢版 |
2022/01/14(金) 12:40:12.21ID:X4S97+s2M
LEDに光当てて電気流しても本体側でその電流の変化とか見てないだろ
そこどうすんだよ
0025番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa3-Rvky)
垢版 |
2022/01/14(金) 12:42:04.70ID:c7lpTrSKa
内側から外側
LEDを制御して点滅させて送信
それを見て受信

外側から内側
レーザー点滅させて送信
LEDにつながってるピンを入力モードにして
レーザーが当たることによる起電力の強弱を電圧として観測して受信

そりゃできるだろうけどさとは思うが
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff8f-bpII)
垢版 |
2022/01/14(金) 12:44:26.33ID:GssSLGPb0
いくらテレフォンセックスしても妊娠しない

おとぎばなし
0027番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f87-ERTI)
垢版 |
2022/01/14(金) 12:46:43.25ID:S6XGAC7S0
テンペストやサイドチャネルと同じで軍とか重要インフラ以外考慮しなくていいレベルだな
数年前に見たネットワークに繋がったマルチコアの端末にマルウェア仕込んでプロセッサ制御して特定のUltrasonic発生させてDolphin Attackする論文と似てる
0028番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-pCH8)
垢版 |
2022/01/14(金) 12:50:40.20ID:4Xqprfjg0
出力設定されてるピンでも入力動作しちゃうってこと?
そんなことある?
0029番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa3-Rvky)
垢版 |
2022/01/14(金) 12:53:08.89ID:c7lpTrSKa
>>28
GPIOってのはプログラムからいつでも出力モードと入力モードを切り替えられるピンのこと
場合によってはアナログ入力も兼ねてたりする
0030番組の途中ですがアフィサイトへの転載は禁止です (アウアウエー Sa7f-BEcg)
垢版 |
2022/01/14(金) 12:57:07.57ID:2yHcpviga
マイコンのledのポートは出力に設定してるしどうやってるんだ
0033番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-pCH8)
垢版 |
2022/01/14(金) 13:01:18.37ID:4Xqprfjg0
>>29
いやそれは分かる
0034番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff73-P5CR)
垢版 |
2022/01/14(金) 13:01:21.84ID:qwD7ZXKB0
確かにLEDから入力することはできるけど信号として整合性取れるレベルなのかねえ
意味不明な電圧変化にしかならないんじゃないか
0035番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa3-Rvky)
垢版 |
2022/01/14(金) 13:03:05.64ID:c7lpTrSKa
>>33
だからプリンターのプログラムさえ丸ごと乗っ取れば物理的にはプリンターのままで通信装置になりますよ
というのがこの研究
0036番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-pCH8)
垢版 |
2022/01/14(金) 13:05:41.66ID:4Xqprfjg0
>>35
だから出力設定されてるピンにどうやって入力させてんのって言ってんじゃん
0038番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa3-Rvky)
垢版 |
2022/01/14(金) 13:09:10.05ID:c7lpTrSKa
>>36
プログラムでその場で入力モードにするだけだが
特別な何かがあると思ってる?
0039番組の途中ですがアフィサイトへの転載は禁止です (KRW 0H7f-Mrsf)
垢版 |
2022/01/14(金) 13:10:07.49ID:iz7xJCmOH
つまりハゲは…
0040番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff14-iPbm)
垢版 |
2022/01/14(金) 13:14:01.01ID:prmpb5o10
>>10
悪いこと考える奴っていくらでも知恵を磨くよな
0041番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H03-wrSX)
垢版 |
2022/01/14(金) 13:14:15.41ID:Z9ctBP4BH
>>36
プリンターからウィルスが感染するんじゃなくて
ウィルスがプリンターの設定して通信する話では?
0042番組の途中ですがアフィサイトへの転載は禁止です (スププ Sd9f-pkIJ)
垢版 |
2022/01/14(金) 13:14:32.11ID:qP3lOYMsd
>>36
今までは機器に仕込んでもネットワーク接続して貰えないと通信路が確保できなかったけど新しく通信路確保する方法見つけましたって研究だから、偽のファームウェアを仕込んで機器は乗っ取れてるの前提

機器を乗っ取ればファームウェアでプログラム的に変更可能
0044番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-pCH8)
垢版 |
2022/01/14(金) 13:16:44.93ID:4Xqprfjg0
>>38
出力設定されてるピンにぶら下がってるLEDに信号を送ることでどうやって双方向通信ができるの?
0045番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ dfa2-NE3x)
垢版 |
2022/01/14(金) 13:17:02.26ID:nds4Btvi0
>LEDは光を受け取ることができるが、

こんなの聞いてないぞ。
0046番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5f83-dXQO)
垢版 |
2022/01/14(金) 13:17:12.40ID:m6wl9qcR0
>この隠れた光通信は、プリンターや電話などのオフィス機器に組み込まれているステータスメッセージを
>表示するディスプレイなどを利用している。


うわ、こんなんどの機器にもついてるじゃん
すさまじいテクノロジーが出て来たな
0047番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-pCH8)
垢版 |
2022/01/14(金) 13:17:14.39ID:4Xqprfjg0
>>42
そういうことね
納得
0048番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM4f-VN2a)
垢版 |
2022/01/14(金) 13:17:54.89ID:XV9tpf3UM
これひょっとしてトランジスタかまさずにGPIOで直接LEDを駆動させてる想定なのか?
まさかそのピンでオンオフのBooleanじゃなくアナログ電圧をデジタル変換してるのか?
0054番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f4d-D+W3)
垢版 |
2022/01/14(金) 13:33:36.75ID:2v8YK6Qb0
スレタイ速報すると量子もつれか?
0055番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f4d-D+W3)
垢版 |
2022/01/14(金) 13:37:15.20ID:2v8YK6Qb0
LEDに光を当てて微弱な電流の変化で情報を送受信するの?
そんなの専用のハードウエアが必要にならない? 
普通のパソコンの電源LEDにレーザーを当てて
電流の変化をデータにできるような仕組みって普通無いでしょ?
0057番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ df84-acmQ)
垢版 |
2022/01/14(金) 13:44:44.15ID:3J+3QWBX0
まぁ、GPIOをリプログラムすりゃできるけど、そこまで高度なファームとなると機器が限られるんじゃないか
今は汎用性進んでるから簡単なのかな
昔の奴の方が安全まであるのかね
アナログDSUB最強説?
0059番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff89-dXQO)
垢版 |
2022/01/14(金) 13:47:33.25ID:e0Wi0XUm0
 


アルミホイラー歓喜




 
0061番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fe2-xbPH)
垢版 |
2022/01/14(金) 13:57:32.97ID:ubxnCBIX0
これできるなら
パチンコの当たりとか出せるんちゃう
ゴト行けるやろこれ
0063番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-vmo0)
垢版 |
2022/01/14(金) 14:00:40.95ID:nXMvn1c30
オフィス機器のLEDにレーザー光を照射って
それ完全に施設内のハッキング対象の機器の部屋まで侵入されてないと実行できんから実用性としては無理だろ
そこまで侵入されてるなら普通にソーシャルハッキング可能でしょ
0064番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa3-1d/V)
垢版 |
2022/01/14(金) 14:01:06.22ID:pBkZXSbba
やはりアルミホイルを頭にもパソコンにも巻く必要があるな
0065番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5fd2-pxQ7)
垢版 |
2022/01/14(金) 14:02:45.11ID:ZIGm8I8u0
良くわからん。
オフラインの重要なシステムは窓がない部屋に設置されているのが普通なんだが、
そこにどうやってレーザーを送るんだ?
0066番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM03-s+FJ)
垢版 |
2022/01/14(金) 14:15:57.83ID:6GoUwVo1M
スタックスネットだってオフラインのシーメンスの遠心分離機に侵入できたろ
0068番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW df3a-J/Xh)
垢版 |
2022/01/14(金) 14:34:35.26ID:mSzp7NYI0
LEDは片方はGNDだろうしマイコンのピン側にダイオード挟めば一応対策できるのか?
0070番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM4f-VN2a)
垢版 |
2022/01/14(金) 14:46:57.21ID:xPDURpxxM
>>66
あれ内部に協力者いたって話だし
0071番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fa2-264g)
垢版 |
2022/01/14(金) 15:29:25.63ID:TbVtQZe50
まず隔離された機器を乗っ取りますの時点で何らかのチャネルの存在が期待できる気がしないでもない
0073番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ df84-acmQ)
垢版 |
2022/01/14(金) 16:43:35.04ID:3J+3QWBX0
まぁ、パチは行けるかもしれんな
コストケチケチやから直でGPIO刺さってるだろうし
0074番組の途中ですがアフィサイトへの転載は禁止です (スププ Sd9f-pkIJ)
垢版 |
2022/01/14(金) 16:52:14.37ID:qP3lOYMsd
ステータスランプなんてGPIO直で十分だと思うけど修理を考えて別回路にしたりするものなの?
0075番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-AvNX)
垢版 |
2022/01/14(金) 16:57:14.27ID:MR0O3q900
コンセントから侵入とかできないの?
0076番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f36-4G0K)
垢版 |
2022/01/14(金) 19:32:14.18ID:6/AJco4s0
分かりましたPCとプリンタの電源コード引っこ抜きます
0078番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ dfaf-rBJ4)
垢版 |
2022/01/14(金) 20:15:45.08ID:b3VxagjZ0
PLCってどちらかというとハッキング向けだよな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況