慌てるな!衛星通信のハッキングでは航空機を墜落させられない~気の利いたアイデアだがまったく飛ばない(The Register 全文掲載) | ScanNetSecurity
2024.04.20(土)

慌てるな!衛星通信のハッキングでは航空機を墜落させられない~気の利いたアイデアだがまったく飛ばない(The Register 全文掲載)

セキュリティ企業IOActiveのコンサルタントRuben Santamarta氏が、Black Hatにて航空機のセキュアでない衛星通信システムについて講演を行う予定である。記者達がこのことを知ると、センセーショナルな見出しが躍った。

国際 TheRegister
Black Hat 2014。人騒がせな記事があるが、今すぐにハッカーが飛行機を堕とすということはない。この記事を知った神経質な乗客の心配事が1つ減る。

セキュリティ企業IOActiveのコンサルタントRuben Santamarta氏が、Black Hatにて航空機のセキュアでない衛星通信システムについて講演を行う予定である。記者達がこのことを知ると、センセーショナルな見出しが躍った。木曜日のラスベガスでのカンファレンスにて同氏が完全版の講演を行った今、この詳細が何であったのかお伝えすることができる。

「衛星信号を妨害し、データチャネルを変更することはできるが、それで航空機を完全に制御できるという意味ではない」と、Santamarta氏は述べた。

「航空機には地上と通信するための方法がVHFを含めいくつか存在する。衛星にのみ頼っているわけではない。」

IOActive社で実施したいかなる試験においても、航空システムがハッカーによってリモートから制御され得ることが示されなかった点を、同氏は付け加えた。それよりむしろ、航空機の中にいる者によって、機内Wi-Fiを用いて衛星信号が妨害されたり、時には偽造されたりし得る。ただし同氏が述べたハックの一部では、ハードウェア自体への物理的なアクセスを要する。

Santamarta氏による製造業者5社の衛星通信機材の調査では、ソフトウェアのさまざまなセキュリティ上の脆弱性が明らかになった。ドキュメントにない大量のサブルーチンや、ファームウェア内にハードコーディングされたログイン情報などだ。

同氏はまた、大量のバックドアサービスも発見した。製造業者によれば、これは機材の保有企業からパスワードを聞き出す必要性なしに、サポートスタッフがメンテナンス作業を実施するためにシステム内に入る際に使われている。

「決してコードにバックドアを用意してはならない」と同氏は言う。「それには常にセキュリティ上のリスクがある。」

Santamarta氏の報告によれば、衛星通信の製造業者は調査結果をよく理解していない。たとえば、Inmarsat社は変更の必要があることを認識しているが、Iridium社は同氏の研究結果を退け、パッチやコードの改定は不要だと述べていると、同氏は主張している。

なので、休日は一息つけるところへ向かうといい。テロリストが今すぐにコンピュータで航空機を墜落させるようなことはないようだ。

※本記事はWebサイトに全文を掲載しました

© The Register.


(翻訳: Images & Words, Inc.

《Images & Words, Inc.》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  7. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

  10. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

ランキングをもっと見る