「聞いたか? エアギャップを越えて会話しようとする BadBIOS の音だ」~接続不要のプロトタイプは、悪名高きルートキットを模倣する(The Register) | ScanNetSecurity
2026.01.13(火)

「聞いたか? エアギャップを越えて会話しようとする BadBIOS の音だ」~接続不要のプロトタイプは、悪名高きルートキットを模倣する(The Register)

エアギャップでも通信できるマルウェアの可能性は悪夢のシナリオだ。「秘密音響メッシュネットワーク」は十分に確立された典型的なセキュリティ対策のいずれにも影響しない。そしてオーディオコンポーネンツの無効化という処置は、常に実行できるものではない。

国際 TheRegister
コンピュータ科学者たちが、不可聴音を使用して、エアギャップの環境(編集部註:インターネットから物理的に遮断した、あるいは隔離ネットワーク等を利用した状態)でも通信できるマルウェアのプロトタイプを作り上げた。

無線通信やインターネットへ接続することなく密かに通信できる、このメッシュネットワークは Michael Hanspach と Michael Goetz によって開発された。それは水中通信用に確立されていた堅牢な規制システムの基礎的な原理を借りたものだ。

Journal of Communications の最新号で解説された論文によると、このシステムでは、数々の目的(マルウェアに感染したマシンを管理するなど)のための通信をマルチプルホップで管理できる可能性がある。この研究者たちは、その悪魔のようなマルウェアに対抗するための可能な策(高周波音に対する露出から保護するためのシステムなど)を概説している。

「隠れチャネルは、コンピュータシステムの設計において考慮されていなかった通信を行うことにより、システムとネットワークポリシーを回避する目的で利用することができる…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

  4. ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

    ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop