鵜飼裕司の Black Hat Europe 2014 レポート (2) 注目発表 | ScanNetSecurity
2024.05.01(水)

鵜飼裕司の Black Hat Europe 2014 レポート (2) 注目発表

「スマートメーターの実機のフラッシュメモリや PROM (Programmable ROM) からデータを抜いて解析し、機能を推定したという発表です。リバースエンジニアリングの詳しいやり方を説明したり、その実演もありました。」

特集 特集
Black Hat レビューボードメンバー 鵜飼裕司氏
Black Hat レビューボードメンバー 鵜飼裕司氏 全 8 枚 拡大写真
世界で最も権威ある情報セキュリティの国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして、世界中から集まる論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダ アムステルダムで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向と、同氏注目の研究発表について聞いた。

--

●スマートメーターのセキュリティは欧州を他山の石に
LIGHTS OFF! THE DARKNESS OF THE SMART METERS

スマートメーター関連はヨーロッパでは何年も前からホットトピックになっていますが、やはり簡単に手に入ってしまい、おもちゃにできるというのはポイントです。3~4年前から解析が進み、様々な脆弱性の発見が続いていて、今回の Black Hat Europe 2014 でも発表されていました。

この発表は、スマートメーターの実機のフラッシュメモリや PROM (Programmable ROM) からデータを抜いて解析し、機能を推定したという発表です。、スマートメータに対するリバースエンジニアリングの詳しいやり方を説明したり、その実演もありました…

●解析進む USB のデバイスドライバ、新しい攻撃目標に
DON'T TRUST YOUR USB! HOW TO FIND BUGS IN USB DEVICE DRIVERS

● ATM のパケット盗聴、日本国内の危険性は低い
HACK YOUR ATM WITH FRIEND'S RASPBERRY.PY

●組み込み機器の脆弱性調査の自動化
FIRMWARE.RE: FIRMWARE UNPACKING, ANALYSIS AND VULNERABILITY-DISCOVERY AS A SERVICE

●過去8年の仮想環境における脆弱性と攻撃ベクタのレビュー
LESSONS LEARNED FROM EIGHT YEARS OF BREAKING HYPERVISORS

●Android 端末の開発現場に便利なツール「Iron Crow」
ANDROID KERNEL AND OS SECURITY ASSESSMENT WITH IRON CROW

※本記事は本日配信のScan有料版に全文を掲載しました

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る