内郚の脅嚁䌁業情報挏掩チャネルの初期化

むンサむダヌは、おそらく䌁業環境で最も欠陥のある珟象です。 文字通りにも比fig的にも。 珟圚、䌁業の境界線は、倖郚の䟵入者からだけでなく、倖郚からの䟵入者からもそれほど保護されおいたせん。 この問題は、機密情報を盗む技術ず鋭利な刃先を組み合わせたむンサむダヌから芋おいきたす。



珟圚、ビゞネスは「軍拡競争」です。より速く、より良いサヌビスを提䟛できる人が誰でも䞻導的地䜍を占めおいたす。 この分野の「歊噚」はその特異性によっお区別されたすが、「人皮」の䞻題は倉わりたせん。関連情報を正しく䜿甚すれば、所有者に明るい未来を提䟛し​​、競合他瀟に終止笊を打぀こずができたす。



「有甚な」情報を取埗する方法は、そのタむプず情報が埪環するむンフラストラクチャに䟝存するため、抜出のためにメ゜ッドを分類するこずは困難です。 ただし、2぀の根本的に異なる方法があり、いずれにせよ、その収集ず凊理に関䞎しおいたす。



• 競争力のあるむンテリゞェンス -「合法的な」ビゞネスにおける情報の収集ず凊理。 デヌタは、法埋内のさたざたなメディアおよび同様の゜ヌスからのメッセヌゞの分析の結果ずしおのみ取埗されたす。

• 産業スパむ -䞍正競争の状況での機密情報の違法な受け取りおよびたたは䜿甚。



䞡方の方法は、ビゞネスのすべおの領域ずレベルに存圚したすが、異なる症状がありたす。 機密情報を取埗するために䜿甚される技術の特城により、埌者に泚目したいず思いたす。



産業スパむ行為の䞀般的な䟋には次のものがありたす。



•特定の情報にアクセスできる個人たたは個人の集団の脅迫。

•同じ人の茪の莈収賄。

•ストレヌゞメディアの盗難。

• むンサむダヌ -情報の挏掩に関連する垂民掻動。その結果、法埋に違反したす。



最埌の段萜では、意図的に特別に導入され蚓緎された゚ヌゞェントを䜿甚しお、意図せずに無胜などの理由で察象組織の埓業員が犯した犯眪実行できる犯眪のクラス党䜓を隠しおいたす。



情報挏掩を蚈画しおいる埓業員に適甚される措眮Perimetrix、2009



情報セキュリティの芳点から最も危険なのは、正確に機密情報を収集する技術的知識ず手段を持っおいる特別に玹介されたむンサむダヌです。 しかし、Perimetrix分析センタヌの幎次調査が瀺すように、内郚情報セキュリティの違反者およびその他の違反者はどちらも、厳栌な懲戒から䌚瀟からの解雇たで、倱われた情報のコストのみに䟝存する重倧床がほが同じである凊眰を受けたす。 めったに裁刀にかけられない。 おそらく、この事実は、倚くの䌁業が朜圚的な顧客の目で評刀を損なうこずを望たないずいう事実の結果ですが、それにもかかわらず、違反者は適切な凊眰を受けないため、競争の手段ずしおのむンサむダヌの「䞍正な」免責およびビゞネスでの普及に぀ながりたす。



ポむズンUSB


人は、気付かないうちにむンサむダヌになるこずがありたす。 たずえば、゜ヌシャル゚ンゞニアリングの結果ずしお、たたはロシア語で離婚。 ほずんどの堎合、これらの人栌は、各埓業員の情報を扱う手順を管理する䌚瀟の情報セキュリティポリシヌによっお凊理されるため、このような人栌には関心がありたせん。 特別な蚓緎を受け、特定の目暙を持っおいるむンサむダヌは、はるかに危険です。



蚀うたでもなく、毎日トロむの朚銬にさらされるそしお萜ちるリスクを抱えおいる䞀般ナヌザヌに぀いお。 そしお、むンサむダヌは䜕ですか 誰もが自分の目的のために「誀ったコサック」の歊噚を䜿甚できるずいう事実にもかかわらず、そしおナヌザヌ環境では、これは䌁業のものよりもはるかに効果的です。

USBデバむスを接続するための蚱可ポリシヌは、攻撃者の手に枡る可胜性がありたす。 倚くの組織でさえこれらの問題に぀いお考えおいない堎合、䞀般ナヌザヌの間で䜕が起こっおいるのか...フラッシュドラむブ、プレヌダヌなど 利甚可胜な特別な゜フトりェアを備えたusbデバむスは、管理者が疑わないように、タヌゲットPCから必芁な情報を収集できたす。 USBデバむス甚のこのような゜フトりェアを動䜜させるためのプラットフォヌムの䜜成に取り組んでいきたす。



シャッタヌクリック


準備段階は、フラッシュメモリの準備です。 たず、その特性を定矩したす。

USBフラッシュドラむブにはコントロヌラヌがありたす。これは、メモリチップずコンピュヌタヌのUSBむンタヌフェむス間のゲヌトりェむずしお機胜するチップです。 ChipGeniusナヌティリティは、フラッシュドラむブのケヌスを壊さずにコントロヌラヌのタむプを刀別するのに圹立ちたす蚘事のWebリ゜ヌスのリストでこのプログラムぞのリンクを探しおください。



USBコントロヌラヌのリストからフラッシュドラむブを遞択し、[遞択したデバむスの詳现]゚リアで詳现情報を確認したす。 チップメヌカヌの名前を含む「チップベンダヌ」フィヌルドが必芁です。 「Chip Part-Number」フィヌルドにはファヌムりェアのバヌゞョンが衚瀺されたす。 この情報は、デバむスを再フラッシュするのに十分です。



実隓装眮。ほずんどの堎合、4 GBのメモリで機密情報を「バックアップ」できたす



私の堎合Kingston DataTraveler 4GB

チップベンダヌphison

チップ郚品番号UP10〜UP14。



メモリコントロヌラヌの補造元ずファヌムりェアの抂算バヌゞョンを決定したす。



メモリコントロヌラヌの補造元ずファヌムりェアの抂算バヌゞョンを決定する



しばらく前、店舗の棚で、U3テクノロゞヌをサポヌトするUSB​​フラッシュメモリを芳察するこずができたした。 このようなフラッシュドラむブには、ドラむブのメモリに含たれる゜フトりェアを起動モヌドで実行できる特別な゜フトりェアを陀き、根本的に新しいものは含たれおいたせんでした。 䞻な機胜は特別なセクションCD-ROMセクションの類䌌物で、読み取り専甚で、プログラムのポヌタブルバヌゞョンが含たれおいたした。



珟圚、これらのデバむスは棚で䜿甚できたせん。これらのデバむスには特定の「バグ」が含たれおいたため、スタヌトアップ゚リアを䞊曞きしお、゜フトりェアたたは.batファむルを実行できたす。そしお、䞀般的に、悲惚な結果に぀ながりたす。



次の段階は、歊噚の「トリガヌ」の近代化です。 これは、フラッシュコントロヌラヌのフラッシュで構成されたす。 珟圚のタスクの条件



•入力時-通垞のUSBフラッシュ。

•出力-U3をサポヌトするusb-flash。



サむトflashboot.ruにアクセスしお、コントロヌラヌに適したパックを芋぀けたす。 メヌカヌ Phison 各パックには固有のデバむスごずに独自の特性が含たれおいるため、バヌゞョンを詊す必芁がありたす。 U3をサポヌトできるように、぀たり21モヌドモヌド21で動䜜するには、USBフラッシュドラむブに特別なCD-ROMパヌティションを䜜成する必芁がありたす。



フラッシュパックにあるParamEdt-F1-v1.0.20.2.exeナヌティリティを起動し、すぐに「F1-1」タブを開いお、スクリヌンショットのようにすべおをむンストヌルしたす。



コントロヌラヌの点滅パラメヌタヌの蚭定モヌド21



[F1-2]タブに移動し、[CD-ROM]フィヌルドで、CDむメヌゞを遞択したす。CDむメヌゞは自動ロヌドされたす。 任意のLiveCDオペレヌティングシステムを䜿甚できたす。 ただし、将来的には特別に準備された.isoむメヌゞを䜿甚するこずに泚意しおください。このむメヌゞの䜜成に぀いおは埌ほど説明したす。 次に、「コントロヌラヌ」タブに移動し、「ICタむプ」領域で「前のビゞョン」項目を遞択し、「䜿甚枈みMPツヌル」領域で「最埌のバヌゞョン」項目を遞択したす。 [名前を付けお保存]ボタンをクリックしお、すべおの蚭定をboot.iniファむルに保存したす。



コントロヌラヌの皮類を遞択



F1_90_v196_00.exeを実行し、䜜成したばかりのboot.iniを遞択したす。 「開始」をクリックしお、画像のテストず蚘録のプロセスを芳察したす。 りィンドりが緑色に倉わるず、プロセスは終了したすドラむブのLEDが点滅したす。



デバむスフラッシュプロセスの完了



すべおの操䜜の結果、CD-ROMず暙準タむプのドラむブの2぀のパヌティションを持぀フラッシュドラむブが埗られたす。



チャヌゞ


KingstonはU3フラッシュドラむブ甚のパッチをリリヌスしたした。これは保護されおいないRARアヌカむブであり、その内容を自由に倉曎できたす。 これは、前述の蚘事の䜜成者が保護されたディスクのスタヌトアップファむルを倉曎しお、最初に特別なハンドラヌに、次にLaunchU3ハンドラヌのファむルにコヌドの実行を指瀺するこずで利甚したものです。 これらの調査の結果、フラッシュドラむブの保護されたセクションに存圚するはずのファむルが遞択されたした。 詳现に぀いおは、蚘事「Flashの頭の䞭のトロむの朚銬」を参照するこずをお勧めしたす。



前のセクションで説明した方法を䜿甚しお保護された郚分にファむルグラビングシステムのファむルを曞き蟌む前に、埓来のアヌカむバヌで䜿甚できる.isoむメヌゞにそれらを転送したす。 䜜業郚分の内容に移りたしょう-制埡が安党なストレヌゞから転送されるのはたたはスクリプトです。 ワヌクスペヌスの基瀎はアヌカむブにありたす。

䞍芁な機胜音楜の再生などを削陀し、システムに関係のないファむルを削陀するこずで、システムを少し簡単にしたした。 誰でも䜜業郚分の内容を自分のニヌズに合わせお「調敎」できたすもちろん、著䜜暩を忘れないでください。この堎合の利点は、倉曎を加えおも、デバむスを再フラッシュする必芁はありたせん。



撃たれ


このシステムが実際に機胜し、実際に蚌明するために必芁なこずを行うこずは間違いありたせん。 管理者が自分の玠朎さを離れるたで、デヌタはマヌゞされるず同時にマヌゞされたす。 そしお、この抂念はこの定理の単なる蚌拠にすぎたせん。



この堎合の挏掩チャネルは、呚蟺機噚、特にUSBキャリアですチップに搭茉されおいるコントロヌラヌには、フラッシュドラむブだけでなく、他の「目立たない」デバむスもありたす。 珟実に目を向けるず、倧芏暡な組織や掻動の安党性を監芖しおいる組織では、䞀般に倖郚メディアそもそもUSBの接続が犁止されおいたす。 同時に、スタヌトアップはしばしば忘れられたり、詰たったりしたす。 倚くの堎合、他のポヌトLPT、COMおよびむンタヌフェヌスSATA、IDEを介しおデバむスを接続するこずは䟝然ずしお可胜です。 これが可胜な堎合、このメ゜ッドには存圚する暩利がありたす。



むンサむダヌの創意工倫は、「PCぞのアクセスを取埗->デバむスに接続->情報を取埗」ずいうアクティブなスキヌムに限定されたせんが、たずえば「喫煙宀にUSBフラッシュドラむブを残す->攻撃ベクトルの奜奇心の犠牲者ずしお初期化する」など、むンフラストラクチャに䟵入するためのパッシブスキヌムの叀兞を開発したす。



完党性管理


倧䌁業では、䞍正なアクセスから情報を保護し、敎合性を監芖する手段ずしお、専門の゜フトりェアおよびハヌドりェア゜リュヌションがよく䜿甚されたす。 ロシアの情報セキュリティ垂堎で最も䞀般的な保護手段の1぀は、おそらくAccordの゜フトりェアずハ​​ヌドりェアの耇合䜓です。



タヌゲットコンピュヌタヌにむンストヌルされるず、コントロヌラヌはシステム管理者によっお、䞀意のナヌザヌごずに゜フトりェア環境を䜜成する特殊な゜フトりェアを䜿甚しお構成されたす。 ハヌドりェアコントロヌラヌによる機噚の敎合性の監芖は、呚蟺機噚を接続したり、モバむルメディアからオペレヌティングシステムをロヌドしたりする胜力を攻撃者から完党に奪いたす。 ただし、このクラスのデバむスは、攻撃者がむンストヌルされおいるタヌゲットPCに物理的にアクセスできる堎合、倚くの堎合、すべおの意味を倱いたす。

したがっお、たずえば、ネットワヌクカヌドのように芋える前述のChordも同様にコンピュヌタヌに統合されたす。 コントロヌラ蚭定の段階では、デバむスがメモリ領域に蚘録しお蚭定を保存するために、PCケヌスに金属補のマりントがないようにする必芁がありたす。 次に、管理者は、接点を閉じるために2本のボルトでコントロヌラヌに金属補マりントを固定し、コントロヌラヌのさらなる再構成をブロックしたす。



ハヌドりェアおよび゜フトりェアコントロヌラヌ



実際、むンサむダヌが1本のボルトを倖しおタヌゲットPCを制埡し、゜フトりェアずハ​​ヌドりェアの耇合䜓の保護をバむパスし、オプションずしお「有毒な」フラッシュドラむブを安党に䜿甚するだけで十分です。



情報が埪環するむンフラストラクチャも、その挏掩に察しお䞍完党です。 深刻な組織が技術的な偎面により泚意を払うようになった堎合、情報セキュリティの組織的および人的支揎には、ほずんどすべおの単䞀の䌁業で朜圚的なギャップが含たれたす。 䌁業の内郚憲章は、䞻に情報保護ではなく「利䟿性」のために蚭蚈されおいたす。 もちろん、これらの考慮事項は非垞に盞察的ですが、結論を出すこずができたす-䌁業コヌドず憲章の正しい線成は、倚くの堎合、重芁なハヌドりェアのI / Oポヌトを無効にするずずもに情報セキュリティを確保する重芁な段階の1぀です。



倚くの堎合、「重芁な」情報を歪めるこずは、それを盗んだり倱ったりするよりも危険です。 第䞀に、デヌタ倉曎の事実は䌁業の発展レベルを逆転させ、ビゞネス党䜓の方向を再定矩する可胜性がありたす。第二に、歪みは「重芁な」デヌタですべおのナヌザヌアクションを蚘録し、すべおのドキュメントをアヌカむブするこずによっおのみ回避できる手順を远跡するのが困難です。



䞊蚘の少数の事実でさえ結論を出すこずができたす。情報セキュリティを確保するための統合されたアプロヌチによっおのみ、蚱可されたナヌザヌによる情報の盗難を阻止するこずができたす。



有甚なリ゜ヌス



http://flashboot.ru/index.php?name=Files&op=view_file&lid=131-ナヌティリティChipGeniusは、コントロヌラヌフラッシュメモリのタむプの刀別に圹立ちたす。

http://www.xakep.ru/magazine/xa/126/058/1.asp-「Flashの頭の䞭のトロむの朚銬」蚘事

http://defec.ru/sites/default/files/System.rar-察象システムの゜ヌスコヌド著者Vadim Danshin。

http://www.xakep.ru/magazine/xa/122/016/1.asp-「Through the Eyes of the Insider」の蚘事。

http://perimetrix.ru/-Perimetrix瀟の公匏リ゜ヌス



All Articles