米国FBIは、カーニボー(Carnivore)に似たアプリケーションを開発中 | ScanNetSecurity
2024.05.06(月)

米国FBIは、カーニボー(Carnivore)に似たアプリケーションを開発中

概要:
 米国FBIは、容疑者のコンピュータへウィルスを侵入させて、暗号キーを取得するソフトを開発しているとの事。報告によると、Magic Lantern(魔法のランプ)と名づけられたこのソフトは、容疑者のコンピュータに侵入させた後、容疑者がPGP (Pretty Good Privacy暗

国際 海外情報
概要:
 米国FBIは、容疑者のコンピュータへウィルスを侵入させて、暗号キーを取得するソフトを開発しているとの事。報告によると、Magic Lantern(魔法のランプ)と名づけられたこのソフトは、容疑者のコンピュータに侵入させた後、容疑者がPGP (Pretty Good Privacy暗号ソフト)を起動させるキーロギングのプログラムを作動させる。PGPは第三者によるデータの解読・解析を防ぐ為のデータの暗号化ソフトで無償提供されており、世界各国で使用されている。PGPのアプリケーションを起動させると、利用者は先ずパスフレーズ(単語でない文章によるパスワード)の入力を求められる。Magic Lanternが待っている情報は正にこのパスフレーズである。暗号データを強引に解読するより容疑者自身のパスフレーズから暗号鍵を入手、解読を行おうという試みである。

 情報提供者(匿名であるが、本プロジェクトに深い関わり合いを持つ人物)がMSNBCに伝えた所によれば、Magic Lanternの開発はCyber Knight(サイバー騎士) という既存のカーニボーの強化プロジェクトの一環であるとの事。

 Privacy Information Center(個人情報センター)が要求したFreedom of Information Act (FOIA:情報の自由化に関する法律の制定を求めたもの、詳細はhttp://www.epic.org/privacy/carnivore/carnivorequestions.html )に対して昨年末、FBIが発表した関連記事にもCyber Knightに関する記載があるとの事。殆どの関連記事が検閲を受けたものの、MSNBC.comの情報筋によれば、Cyber Knight関する情報があったとの事である。この情報筋によればCyber Knightはデータベースを収集・分類・整理し、電子メール、チャットルームまたはインスタントメッセージなどから情報を収集する能力はカーニボーに類似しており、暗号ファイルなども暗号鍵を使用して解読させる機能もあると語っている。


情報ソース:
MSNBC.com Nov. 20, 2001
http://www.msnbc.com/news/660096.asp
Electronic Privacy Information Center Nov. 16, 2000
http://www.epic.org/privacy/carnivore/carnivorequestions.html


分析:
 FBIがこのようなソフト開発を行い、盗聴機器の使用などを容易にした背景として先般、成立したPatriot Act of 2001法の影響は大きい。 (2001年10月30日 ID#106049)  FBIのエージェントはこの様な盗聴ソフト使用に関して、州検事総長の許可のみでよい。但し裁判官に事後検証を行ってもらう必要はある。FBIが9月のテロ事件、テロ対策法案の成立後、事件予防の為にハイテクを利用した様々な手段をとり入れるべく努力している姿勢を見ることが出来る。


(詳しくはScan Daily EXpress本誌をご覧下さい)
http://vagabond.co.jp/vv/m-sdex.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただいております。情報の内容は以下の時点におけるものです
【16:17 GMT、11、22、2001】


《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る