Scan二誌横断特集:アジアのセキュリティ動向 韓国の国際セキュリティカンファレンス POC2007 に参加してみた(2) − SSLセッション中間に介入、盗聴・改竄するSSLプロキシの発表など | ScanNetSecurity
2024.05.06(月)

Scan二誌横断特集:アジアのセキュリティ動向 韓国の国際セキュリティカンファレンス POC2007 に参加してみた(2) − SSLセッション中間に介入、盗聴・改竄するSSLプロキシの発表など

Scan二誌横断特集「アジアのセキュリティ動向」では、Scan Security Wireと、Scan Security Management二誌連動で、それぞれ韓国と中国を代表する情報セキュリティカンファレンスに現地取材を実施、アジアの情報セキュリティの動向を探ります。

特集 特集
Scan二誌横断特集「アジアのセキュリティ動向」では、Scan Security Wireと、Scan Security Management二誌連動で、それぞれ韓国と中国を代表する情報セキュリティカンファレンスに現地取材を実施、アジアの情報セキュリティの動向を探ります。


●デモンストレーション必須のプレゼンが質を生む

韓国、ソウルで11月15-16日に開催された国際セキュリティコンファレンス「POC2007」には、海外から7名、韓国から4組のプレゼンターが参加した。POCでは理論だけでなく実際に会場でデモを見せることが求められる。この実証主義がPOCの内容を高くキープしているといえる。デモには最新ゼロデイの発表が含まれる場合があるため、参加者には、報道関係者にもデモ中のスクリーンショットは撮らず、人物写真だけに限る指示があった。

今回の全般的な特徴として、デバッガーなどの「Python」インプリメントに言及したセッションが多かった。これは、ハッキング/セキュリティ研究者にPythonプログラミングが好まれているためだろう。また韓国側の内容では、ActiveXの多用など韓国特有の事情について触れたものが興味深かった。

●ゼロデイのため攻撃コードは発表せず

海外プレゼンターでは、中国のSun Bingによる、インテルICHアーキテクチャーでのCPUスワップモードを悪用して、DoSやコード注入などの攻撃の指摘とデモ、VMwareサービスとVMXへのゼロデイの理論解説とデモが印象的であった。彼はここ数年、仮想マシンのルートキットについての研究をBlack Hatなどでも発表している。

Sun Bing近影


このデモは本当のゼロデイのため、理論解説はあったが実際の攻撃コードは示されなかった。ただしVMwareのバックドアの解説で挙げられていたコマンドリストの掲載サイトは、日本のInfoseekのURLに置かれているものであった。

VM Back
http://chitchat.at.infoseek.co.jp/vmware/

●ニンテンドーDSがボット制御デバイスに

韓国プレゼンターでは、SoonChunHyang大学の情報セキュリティエンジニアリング課による、ニンテンドーDSを攻撃プラットフォームとして使われる可能性の指摘は、日本でも興味を持たれるものであろう。

ニンテンドーDSを攻撃プラットフォームとして使われる可能性の指摘


これはニンテンドーDSにLinuxやPythonを組み込むことで可能になる応用を紹介したものである。DSの画面をビデオカメラを通してプロジェクターで映しながらデモが行われ、DSwifiを組み込み無線LANスキャナーにしたり、VNCやIRCクライアントを組み込むことで、リモートエクスプロイットやLANへのDoS攻撃、さらにはボット制御デバイスとなる可能性を指摘していた。以下に4件の関連するURLを掲載しておこう…

【執筆:Gohsuke Takama】

──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る