鵜飼裕司の Black Hat Europe 2014 レポート (2) 注目発表 | ScanNetSecurity
2021.12.07(火)

鵜飼裕司の Black Hat Europe 2014 レポート (2) 注目発表

「スマートメーターの実機のフラッシュメモリや PROM (Programmable ROM) からデータを抜いて解析し、機能を推定したという発表です。リバースエンジニアリングの詳しいやり方を説明したり、その実演もありました。」

特集 特集
Black Hat レビューボードメンバー 鵜飼裕司氏
Black Hat レビューボードメンバー 鵜飼裕司氏 全 8 枚 拡大写真
世界で最も権威ある情報セキュリティの国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして、世界中から集まる論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダ アムステルダムで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向と、同氏注目の研究発表について聞いた。

--

●スマートメーターのセキュリティは欧州を他山の石に
LIGHTS OFF! THE DARKNESS OF THE SMART METERS

スマートメーター関連はヨーロッパでは何年も前からホットトピックになっていますが、やはり簡単に手に入ってしまい、おもちゃにできるというのはポイントです。3~4年前から解析が進み、様々な脆弱性の発見が続いていて、今回の Black Hat Europe 2014 でも発表されていました。

この発表は、スマートメーターの実機のフラッシュメモリや PROM (Programmable ROM) からデータを抜いて解析し、機能を推定したという発表です。、スマートメータに対するリバースエンジニアリングの詳しいやり方を説明したり、その実演もありました…

●解析進む USB のデバイスドライバ、新しい攻撃目標に
DON'T TRUST YOUR USB! HOW TO FIND BUGS IN USB DEVICE DRIVERS

● ATM のパケット盗聴、日本国内の危険性は低い
HACK YOUR ATM WITH FRIEND'S RASPBERRY.PY

●組み込み機器の脆弱性調査の自動化
FIRMWARE.RE: FIRMWARE UNPACKING, ANALYSIS AND VULNERABILITY-DISCOVERY AS A SERVICE

●過去8年の仮想環境における脆弱性と攻撃ベクタのレビュー
LESSONS LEARNED FROM EIGHT YEARS OF BREAKING HYPERVISORS

●Android 端末の開発現場に便利なツール「Iron Crow」
ANDROID KERNEL AND OS SECURITY ASSESSMENT WITH IRON CROW

※本記事は本日配信のScan有料版に全文を掲載しました

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 沖電気のファイルサーバに不正アクセス、一部データが読み出された可能性

    沖電気のファイルサーバに不正アクセス、一部データが読み出された可能性

  2. MUFGでクレジットカード番号をメール誤送信、「非表示」状態に気付かず

    MUFGでクレジットカード番号をメール誤送信、「非表示」状態に気付かず

  3. 警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に

    警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に

  4. ロイヤルホームセンター公式サイトに不正アクセス、サーバ入れ替え 12/1 復旧

    ロイヤルホームセンター公式サイトに不正アクセス、サーバ入れ替え 12/1 復旧

  5. 文部科学省でも来年1月4日からPPAP廃止、今後はBoxで添付ファイルをやり取り

    文部科学省でも来年1月4日からPPAP廃止、今後はBoxで添付ファイルをやり取り

  6. みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視

    みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視

  7. 滋賀県のスーパー平和堂のショップサイトで最大4,774件の個人情報が閲覧可能に

    滋賀県のスーパー平和堂のショップサイトで最大4,774件の個人情報が閲覧可能に

  8. DX時代のセキュリティ人材の条件 ~ トレンドマイクロ調査

    DX時代のセキュリティ人材の条件 ~ トレンドマイクロ調査

  9. メール誤送信対策ソフトウェア「WISE Alert」が脱PPAPとして新たにBox対応

    メール誤送信対策ソフトウェア「WISE Alert」が脱PPAPとして新たにBox対応

  10. 複数のエレコム製 LAN ルーターに複数の脆弱性

    複数のエレコム製 LAN ルーターに複数の脆弱性

ランキングをもっと見る