アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register) | ScanNetSecurity
2024.05.02(木)

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register)

イランの国営テレビで先週放送された

国際 TheRegister
イランの国営テレビで先週放送された

米国のステルス無人飛行機が、もともとプログラムされた場所ではなくイラン領土に着陸するよう、GPS座標を偽装するハッキングにより捕らえられたと、The Christian Science Monitorが報じた。

この1700ワードの記事は、先頃イラン領空で行方不明となった、コウモリ型の翼を持つ米国のRQ-170センチネルの内部構造を調査しているという、匿名のイラン人エンジニアの言葉を引用している。彼は偽装技術により、同航空機を米国のコントロール・センターからの「遠隔制御信号や通信のクラッキングを行うことなく、我々が望んだ場所に自ら着陸させた。」と語った。

CSMリポーターのスコット・ピーターソンと、Payam Faramarziのペンネームで活動しているイラン人ジャーナリストは、航空機のGPSの弱点は米軍当局に以前から知られていたと語る。彼らは上記のイラン人エンジニアが主張した攻撃のタイプに対して警告していると見られるGPS偽装対策というタイトルの2003年の報告書を引用している。

「より悪質な攻撃では、GPSレシーバーに偽のGPS信号が与えられ、これにより実際とは異なる地点にいると信じ込ませる」と、同報告書は述べている。「この『偽装』攻撃は、秘密裏に行われるため電波妨害よりもエレガントだ。」

10月のセキュリティ・カンファレンスで発表された論文(PDF)が、無人機や他の無人航空機を「シームレスに乗っ取る」ために必要な要素を明らかにしながら、GPS偽装攻撃について詳述している…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る