ソフトウェア更新まで気づけなかった ~ シスコシステムズ製品「スーパーコピー」の脅威分析(エフセキュア) | ScanNetSecurity
2025.12.06(土)

ソフトウェア更新まで気づけなかった ~ シスコシステムズ製品「スーパーコピー」の脅威分析(エフセキュア)

エフセキュア株式会社は7月16日、シスコシステムズ製ネットワークスイッチの偽造品に関する調査レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「THE FAKE CISCO」 https://labs.f-secure.com/assets/BlogFiles/2020-07-the-fake-cisco.pdf
「THE FAKE CISCO」 https://labs.f-secure.com/assets/BlogFiles/2020-07-the-fake-cisco.pdf 全 1 枚 拡大写真
エフセキュア株式会社は7月16日、シスコシステムズ製ネットワークスイッチの偽造品に関する調査レポートを発表した。

もともと偽造品を使用していたユーザー企業が、ソフトウェア更新の際に機能が停止したことで異変に気付き、フィンランドに本社があるF-Secure社に調査を依頼、同社のコンサルティング部門であるF-Secure Consultingのハードウェアセキュリティチームが、Cisco Catalyst 2960-Xシリーズスイッチの2種類の偽造品を徹底的に分析し、セキュリティ上の脅威を検証した。

調査結果によると、偽造品にはネットワークに対する攻撃を容易にするバックドアのような機能は備えていなかったものの、セキュリティ制御を回避するために様々な手段を用いていたことが判明。あるユニットでは、ゼロデイ脆弱性を悪用してファームウェアの改ざんに対する保護を提供するセキュアブートプロセスが弱体化させられていた。また、偽造品はシステムコンポーネントを認証するプロセスを迂回するよう設計されており、ハードウェアの偽造品がもたらすセキュリティの課題を示すものとなった。

F-Secure Consultingのシニアコンサルタントで、調査リーダーを務めたDmitry Janushkevich(ドミトリー・ヤヌシュケヴィッチ氏)は、「偽造者の動機は偽造デバイスの販売で利益を得ることだけに過ぎなかったが、これだけの技術を持った攻撃者ならば企業にバックドアを仕掛ける可能性もあるため、デバイスの入念な調査は非常に重要となる。」と述べている。

同社では、企業が偽造デバイスやコンポーネントの使用を避けるために、メーカーの認定リセラーからの調達、調達プロセスを管理する明確な内部プロセスとポリシーの策定、全デバイス・コンポーネントがメーカー提供の最新の利用可能なソフトウェアを実行していることの確認、同製品の複数ユニット間で物理的な違いを発見した場合は全て記録することを挙げている。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  3. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

  4. 病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

    病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

  5. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

ランキングをもっと見る
PageTop