慌てるな!衛星通信のハッキングでは航空機を墜落させられない~気の利いたアイデアだがまったく飛ばない(The Register 全文掲載) | ScanNetSecurity
2024.05.04(土)

慌てるな!衛星通信のハッキングでは航空機を墜落させられない~気の利いたアイデアだがまったく飛ばない(The Register 全文掲載)

セキュリティ企業IOActiveのコンサルタントRuben Santamarta氏が、Black Hatにて航空機のセキュアでない衛星通信システムについて講演を行う予定である。記者達がこのことを知ると、センセーショナルな見出しが躍った。

国際 TheRegister
Black Hat 2014。人騒がせな記事があるが、今すぐにハッカーが飛行機を堕とすということはない。この記事を知った神経質な乗客の心配事が1つ減る。

セキュリティ企業IOActiveのコンサルタントRuben Santamarta氏が、Black Hatにて航空機のセキュアでない衛星通信システムについて講演を行う予定である。記者達がこのことを知ると、センセーショナルな見出しが躍った。木曜日のラスベガスでのカンファレンスにて同氏が完全版の講演を行った今、この詳細が何であったのかお伝えすることができる。

「衛星信号を妨害し、データチャネルを変更することはできるが、それで航空機を完全に制御できるという意味ではない」と、Santamarta氏は述べた。

「航空機には地上と通信するための方法がVHFを含めいくつか存在する。衛星にのみ頼っているわけではない。」

IOActive社で実施したいかなる試験においても、航空システムがハッカーによってリモートから制御され得ることが示されなかった点を、同氏は付け加えた。それよりむしろ、航空機の中にいる者によって、機内Wi-Fiを用いて衛星信号が妨害されたり、時には偽造されたりし得る。ただし同氏が述べたハックの一部では、ハードウェア自体への物理的なアクセスを要する。

Santamarta氏による製造業者5社の衛星通信機材の調査では、ソフトウェアのさまざまなセキュリティ上の脆弱性が明らかになった。ドキュメントにない大量のサブルーチンや、ファームウェア内にハードコーディングされたログイン情報などだ。

同氏はまた、大量のバックドアサービスも発見した。製造業者によれば、これは機材の保有企業からパスワードを聞き出す必要性なしに、サポートスタッフがメンテナンス作業を実施するためにシステム内に入る際に使われている。

「決してコードにバックドアを用意してはならない」と同氏は言う。「それには常にセキュリティ上のリスクがある。」

Santamarta氏の報告によれば、衛星通信の製造業者は調査結果をよく理解していない。たとえば、Inmarsat社は変更の必要があることを認識しているが、Iridium社は同氏の研究結果を退け、パッチやコードの改定は不要だと述べていると、同氏は主張している。

なので、休日は一息つけるところへ向かうといい。テロリストが今すぐにコンピュータで航空機を墜落させるようなことはないようだ。

※本記事はWebサイトに全文を掲載しました

© The Register.


(翻訳: Images & Words, Inc.

《Images & Words, Inc.》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る