「聞いたか? エアギャップを越えて会話しようとする BadBIOS の音だ」~接続不要のプロトタイプは、悪名高きルートキットを模倣する(The Register) | ScanNetSecurity
2026.01.31(土)

「聞いたか? エアギャップを越えて会話しようとする BadBIOS の音だ」~接続不要のプロトタイプは、悪名高きルートキットを模倣する(The Register)

エアギャップでも通信できるマルウェアの可能性は悪夢のシナリオだ。「秘密音響メッシュネットワーク」は十分に確立された典型的なセキュリティ対策のいずれにも影響しない。そしてオーディオコンポーネンツの無効化という処置は、常に実行できるものではない。

国際 TheRegister
コンピュータ科学者たちが、不可聴音を使用して、エアギャップの環境(編集部註:インターネットから物理的に遮断した、あるいは隔離ネットワーク等を利用した状態)でも通信できるマルウェアのプロトタイプを作り上げた。

無線通信やインターネットへ接続することなく密かに通信できる、このメッシュネットワークは Michael Hanspach と Michael Goetz によって開発された。それは水中通信用に確立されていた堅牢な規制システムの基礎的な原理を借りたものだ。

Journal of Communications の最新号で解説された論文によると、このシステムでは、数々の目的(マルウェアに感染したマシンを管理するなど)のための通信をマルチプルホップで管理できる可能性がある。この研究者たちは、その悪魔のようなマルウェアに対抗するための可能な策(高周波音に対する露出から保護するためのシステムなど)を概説している。

「隠れチャネルは、コンピュータシステムの設計において考慮されていなかった通信を行うことにより、システムとネットワークポリシーを回避する目的で利用することができる…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. Amazon 人材流出 ついに AWS をダウンさせる

    Amazon 人材流出 ついに AWS をダウンさせる

  3. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

  4. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  5. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

ランキングをもっと見る
PageTop