エアギャップ:セキュリティ業界の笑気ガスか、あるいは高潔かつ怠慢なアイディアか?~研究者やスパイはそれを乗り越えるが、いまだ現実の社会には強い逆風が(その 2)(The Register) | ScanNetSecurity
2024.05.05(日)

エアギャップ:セキュリティ業界の笑気ガスか、あるいは高潔かつ怠慢なアイディアか?~研究者やスパイはそれを乗り越えるが、いまだ現実の社会には強い逆風が(その 2)(The Register)

「マシンがインターネットから切断され、何も接続できないのであれば、それはかなり良い護身術だ」と彼は語る。「スロットが接続可能なら、あなたは(あなたが標的とする)職場の掃除作業員にデバイスを渡すことができてしまう」

国際 TheRegister
●ルーブ・ゴールドバーグ・マシン?

公に報告されている「エアギャップへの攻撃」のうち、果たして研究室の外でも機能するものはいくつあるのか、それを語るのは難しいことだ。Latter の攻撃と Sikorski のマルウェアは確かに動いた。また NSA がエアギャップされたマシンからデータを盗むシステムを構築していたことも 1 年前に判明している。その際、標的のマシンには悪質な USB デバイスが取りつけられた。この USB スティックは、「秘密の無線周波数」を使い、およそ 13 キロメートルも離れている NSA のスパイたちに向かって大声で話しかけていた。

しかし、いくつかの「実証された攻撃」は、この厄介な現実社会(それは条件が不完全で不安定な場所だ)の壁を越えられないだろう。「このタイプの研究は大いに関心を喚起するものだが、現実性について言うなら、多くの場合は非現実的である。生きた結果を得るためには、あまりにも多くの可変性に依存している」と Symantec の John-Paul Power は語っている。彼は最近、「現実社会におけるエアキャップへの攻撃」がもたらす潜在的な影響をレビューし、それらが大いに複雑であること、また「熱心かつ専門的な犯罪者たち、あるいは潤沢な国家」の領域であることを見出した。

「単純に考えて、適切にエアギャップされたネットワークを持っているような組織は『価値の高い標的』だろうと考えられる。そのような組織は全て(一部には例外があるかもしれないが)、おそらくは『そのエアギャップを侵害する方法がある』と知っているだろう」と Power は語った。「(その攻撃の)主要な標的となるのは小さなデータで、たとえばログインのクレデンシャルや暗号キーなど、ハッカーたちが機密情報を侵害できるようにするための情報だろう」

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る