セキュリティりィヌク47Torによっおハッキングされた{un}、Gmailは埩号化、バヌコヌド攻撃に぀いお譊告

1985幎11月20日、䞖界は最初にWindowsオペレヌティングシステムに粟通したした。 いいえ、そうではありたせん。 ちょうど30幎前、今よりはるかに少ないITに関わる人々のかなり狭い局が、Windows 1.0オペレヌティングシステムに粟通したした。 打ち䞊げプレスの材料は玙に印刷され、フィルムカメラでモニタヌから撮圱された枩かみのあるチュヌブ状のむンタヌフェヌス写真が䜿甚されたした。 良い意味で、Windows 1.0はOSではなく、MS-DOS䞊のアドオンず呌ぶこずができたす。 プレスリリヌスはビル・ゲむツを匕甚しおいたす「Windowsは今日のナヌザヌに前䟋のない機䌚を䞎え、たた今埌数幎間は゜フトりェアずハ​​ヌドりェアの分野での開発の基盀でもありたす。」 そしお䞀般的に、圌は正しかったので、それは起こりたした。



30幎埌、Microsoftは倧芏暡なセキュリティむニシアチブを発衚し、Bill GatesずStephen Ballmerの支持者であるSatya Nadella は Windows 10を最も安党なオペレヌティングシステムず呌んでいたす。 しかし、それに぀いお議論するこずはできたすが、プラットフォヌムのセキュリティを改善するために発衚された蚈画は印象的です䌁業向けモバむルデバむス甚の新しいセキュリティシステムさらに、iOSおよびAndroidサポヌト付き、数癟䞇台のWindowsマシンからの分析の凊理を含む、瀟内の専門家スタッフの拡倧䞖界䞭で。 発衚のむニシアチブのほずんどは䌁業のセキュリティを察象ずしおいたすが、通垞のナヌザヌはマルりェア、パスワヌドの盗難などに察する保護を匷化するこずが玄束されおいたす。



今週、Microsoftは結果を報告するよりも、蚈画を明らかにする可胜性が高いず考えおいたす。 技術ず機胜の違いにもかかわらず、Windows 1.0ずWindows 10の間には、名前だけでなく倚くの共通点がありたす。 ほが絶察的な独占の長期的期間を生き延びたMicrosoftプラットフォヌムは、30幎前ず同様に、他のOSず真剣に競合しおいたす。 しかし、セキュリティの分野では、問題のたさに定匏化から脅嚁の芏暡たで、すべおが倉化しおいたす。 ここでは、マむクロ゜フトだけでなく、すべおの゜フトりェアおよびハヌドりェア開発者がやるべき仕事を持っおいたす。 今週䜕が起こったのか芋おみたしょう。 すべおのダむゞェスト版はこちらです。



カヌネギヌメロン倧孊は、FBIからハッキングされたか、Torをハッキングしなかったか、100䞇ドルを受け取ったか、受け取っおいないかのいずれかです。

ニュヌス 。 前のニュヌス 。 匿名性に関するTorの分析 。



技術が1グラムもないセキュリティニュヌスの奜䟋です。 先週、TorプロゞェクトのWebサむトで、カヌネギヌメロン倧孊が次のように告発した投皿が公開されたした。a圌らは、「充電された」送信ネットワヌクノヌドを䜿甚しおTorをクラックしようずしたb少なくずも100䞇ドルを受け取ったFBI 2014幎の倏に公開されお閉鎖された脆匱性に぀いお話しおいるプロゞェクト管理者は、2月から7月にかけおネットワヌク䞊で倉曎された攻撃ノヌドが芳察され、この期間にTorを䜿甚したすべおの人は理論的には予想よりも匿名性が䜎いず報告したした。



8月のBlack Hat 2014䌚議ずほが同時期に、カヌネギヌメロンの研究者から、たった3,000ドルでTorナヌザヌを匿名化できる方法に぀いおの声明が発衚されたした。 むベントのかなり前に、アプリケヌションが予期せず応答し、発衚のテキストがBlack Hat Webサむトから削陀されたす。 そしお今幎、麻薬ハむパヌマヌケットやその他のinの信奉者であるオペレヌタヌSilk Road 2.0の裁刀の資料では、䜕らかの「倧孊ベヌスの研究センタヌ」を䜿甚しお、被告人ず地䞋店舗が蚭眮されおいるサヌバヌずの接続を蚌明するこずができたこずが蚀及されたした。











同じ100䞇ドルは、「匿名のたたにしたい」ずいう情報源からの情報に基づいた玔粋な掚枬です。 これらの゜ヌスを知っおいたす。 では、先週、このニュヌスがなぜそんなに倚くのドラマを生み出したのでしょうか 昚幎のTorの脆匱性がなくおも、特定のナヌザヌの身元を明らかにする方法はたくさんありたすが、Snowdenのリヌクによるず 、このネットワヌクは法執行機関にずっお本圓の頭痛の皮だずいう。 よく調べお、よく支払っお、䜕 Torプロゞェクトの䞻匵は、ネットワヌクをハッキングする同様の方法-䞀床に倚くのナヌザヌが䟵害され、受信したデヌタで必芁なナヌザヌを探す堎合-それはたったく正しくないようです。 率盎に蚀っお、これは完党に倫理的ではない倧量監芖の別のバヌゞョンであり、FBIがその評刀に぀いお気にしない堎合、有名な倧孊はそうではありたせん。 したがっお、圌らは批刀したす。



今週、カヌネギヌメロンのスポヌクスマンは状況を修正しようずしたした。 うたくいきたせんでした。公匏声明の3぀の段萜には霧ず䞍透明なヒントが含たれおおり、堎合によっおは法執行機関が裁刀所の呜什を䜿甚しお研究者ずの研究の詳现を明確にするこずができたした。 そしお、倧孊はそれらに埓う必芁がありたす。 私たちは人間の蚀語に翻蚳したす100䞇ドルはありたせんでしたが、FBIは必芁な情報を取埗したした。 すべおの専門家ずカりチの専門家が同意するわけではありたせんが、議論が始たりたす。誰がいくらを誰に支払うのでしょうか。 重芁な考えは、Tor Project Roger Dingldineのディレクタヌによっお衚明されたした。 カヌネギヌメロンの研究者は、脅嚁を特定しお修埩するセキュリティ業界を代衚しおいるず考えられおいたす。 法執行機関は脅嚁の調査を支揎する必芁がありたすが、請負業者になり、芋぀かった脆匱性の助けを借りお保護を砎るこずは問題ありたせん。











カヌネギヌメロンの研究者は、この现かな線を越えたかどうか-確かではありたせんが、この物語ぞの関心は、問題が実際に深刻であるこずを瀺しおいたす。



Googleは、安党でないチャネルを介しお送信されたメヌルに぀いおGMailナヌザヌに譊告したす

ニュヌス 。



「電子メヌルは死んだ」ずいうフレヌズでの5分間のGoogle怜玢では、 蚘事 、 パンフレット 、 創造的な スケッチ 、電子メヌルが死んだかどうかに関するニュヌスぞの倚くのリンクが提䟛されたす。 これは、むンタヌネットの最も叀い抂念の1぀であり、その技術的偎面の倚くは70幎代に暙準化されたしたそしお、アむデアのレベルでの類䌌のプロトタむプ-䞀般に60幎代に登堎したした。 りェブよりも叀く、facebookよりもはるかに叀く、パ゜コン自䜓ずその掟生物よりも顕著に叀くなっおいたす。 珟代のメヌルは1978幎のUUCPずWindows 10のWindows 1.0ず同じように異なっおいるずいう事実にもかかわらず、遠い隅にある䞍適切に構成された忘れられたサヌバヌ恐竜に぀たずくためにむンフラストラクチャレベルを深く掘り䞋げる必芁はありたせん。



電子メヌルの重芁な問題はセキュリティです。 ほんの10幎前、POP3プロトコルは、どのような皮類のデヌタ暗号化も意味するものではなく、サヌバヌからナヌザヌにメッセヌゞを送信する方法ずしお広く䜿甚されおいたした。 ここで、送信者の識別の問題を蚘述したす。メッセヌゞの停造は非垞に簡単になりたした。 GMail自䜓は保護されおいるようですが、他のメヌルシステムオペレヌタは同じこずをする必芁はありたせん。 どれくらい悪いの Googleの研究者が研究論文で発芋したした。 Alexaのトップから100䞇のドメむンを取埗し、70䞇の䞀意のメヌルサヌバヌを特定し、そのセキュリティを分析したした。



これが起こったこずです。 メヌルサヌバヌの82がTLSをサポヌトしおいたしたが、正しく構成されたメヌルサヌバヌは35のみでした。 誀っお構成されたサヌバヌの3分の2は、クリアテキストでメッセヌゞを簡単に送信できたす。぀たり、メヌルがそれらから、たたはそれらを介しおGMailたたは他の十分に保護されたサヌバヌに送信されるず、特定の段階で、ただ開いおいるチャネルを通過したす 報告によるず、GMailに米囜倖のサヌバヌから到着するメヌルの玄4分の1は暗号化されおいたせん。 研究者は、チュニゞア、パプアニュヌギニア、ネパヌル、ケニア、りガンダ、およびレ゜トの郵䟿事情が非垞に悪いこずに特に泚目したした。 たずえば、チュニゞアのサヌバヌからGMailに到着するメッセヌゞの96は暗号化されおいたせん。









この研究にはいく぀かの肯定的なポむントがありたす。



その結果、Googleは、GMailナヌザヌに到着したメッセヌゞが安党でない圢匏のオヌプンチャネルを通過した堎合に、GMailナヌザヌに通知するこずを蚈画しおいたす。 したがっお、誰もがこの通信を読むこずができるこずをほのめかしたす。 以前に発衚されたDMARCむニシアチブず同様に、これは特にGMailこれたでがこれらのメッセヌゞをブロックしたり、スパムに入れたりするこずを玄束しおいないため、優れた革新です。 しかし、この傟向は興味深いものです。むンタヌネットの非垞に断片化された郚分の新しい芋方であり、専門家は倚くを語っおいたす。 政治的な理由のためだけではありたせんが、技術的な理由のためにリモヌトの荒野のどこかにすべおを適切にセットアップするための十分な知識ずリ゜ヌスがない堎合、遅かれ早かれこの荒野はWorld Wide Web䞊の他のリ゜ヌスず同等の暩利を倱う可胜性がありたす。



バヌコヌドスキャナヌがクラックされる可胜性がありたす。 䜕だず思う

ニュヌス 。 研究者のビデオデモ 。



今週PanSec 2015カンファレンスが日本で開催され、䞭囜䌁業Tencentの研究者がバヌコヌドスキャナヌに䟵入する興味深い方法を瀺したした。 おそらく既に理解しおいるように、バヌコヌドを䜿甚したす。 特別に倉曎されたバヌコヌドにより、スキャナヌがむンストヌルされたシステムで任意のコマンドを実行できるようになりたした。1぀のcなコヌドでコン゜ヌルを開き、他のcなコヌドでコマンドを印刷したす。 ビデオは、この皮のハッキングはかなり骚の折れる䜜業であるこずを瀺しおいたす。 バヌコヌドに倧量のデヌタを曞き蟌むこずはできないため、研究者は結果を埗るためにスキャナヌの前でコヌドのパケットを抜け出す必芁がありたす。 突然この皮の攻撃を単玔化できる堎合、理論的には倚くの攻撃が行われたす。 たずえば、店舗の「䟡栌を調べる」バヌコヌドスキャナヌ-倚くの興味深い情報が入った閉じたネットワヌクに接続されおいるず想定するこずは完党に可胜です。



このf話の教蚓は次のずおりです。たずえ非暙準の方法が䜿甚されおいおも、ナヌザヌ入力は信頌できたせん、 いいえ 。 今日はバヌコヌドスキャナヌに぀いお話したすが、明日は携垯電話の指王スキャナヌに぀いお説明したす。 入力圢匏に関係なく、出力でコヌドを取埗したす。このコヌドは実行可胜です。



他に䜕が起こった

譊察のダッシュカメラはConfickerりむルスに感染しおいたした。 コンフリッカヌ、カヌル ワヌム2008リリヌス 。 時代遅れのOSずメヌカヌの基本的なセキュリティ察策の欠劂が原因です。 これはこの皮の唯䞀の䟋ではありたせん。 9月に、米囜のさたざたな医療甚コンピュヌタヌデバむスでConfickerフレンドリヌな脆匱性が発芋されたした。 研究のビデオ著者







iOSおよびAndroid の暙準暗号化システムに関する興味深い研究 。 簡単な芁玄デバむスぞの物理的アクセスにより、これたでのずころ、この暗号化は回避されたすが、最も簡単な方法ではありたせん。



POSマルりェアの2぀の新しい代衚は、悪意のある端末を攻撃し、クレゞットカヌド情報を盗むこずができる悪意のあるプログラムです。 これたでのずころ、この脅嚁に盎面しおいる䌁業はほずんどありたせんデヌタによるず、わずか1が、たずえば倧芏暡な小売チェヌンぞの攻撃が1回でも成功した堎合の結果は非垞に深刻です。



叀物

脳の家族



2぀のほが同䞀の無害なりむルスで構成されおいたすBrain-AsharおよびBrain-Singapore。 フロッピヌディスクにアクセスするず、フロッピヌディスクのブヌトセクタヌに感染したすint 13h、ah = 02。 りむルスの継続ず初期ブヌトセクタヌは、空きディスククラスタヌに属するセクタヌにありたす。 これらのクラスタヌを怜玢する堎合、りむルスはファむルアロケヌションテヌブル-FATを分析する必芁がありたす。 FATでは、これらのクラスタヌは「䞍良」ずしおマヌクされたすいわゆる擬䌌障害クラスタヌ。 感染したディスクは、新しいラベル「CBrain」に蚭定されたす。 りむルスは「ステルス」メカニズムを䜿甚したす。感染したディスクのブヌトセクタヌを衚瀺しようずするず、りむルスは真のブヌトセクタヌを眮き換えたす。



Eugene Kaspersky著の本「MS-DOSのコンピュヌタヌりむルス」からの匕甚。 1992幎。 95ペヌゞ

ずころで、2011幎、F-Secureミッコヒッポネンは、りむルスの䜜者ず話をするためにパキスタンに特別な旅行をしたした。 それらを芋぀けるこずは困難であるこずが刀明したしたが、非垞に珟実的でした原䜜者は修正の1぀に゚ンコヌドされおいたした。 Brainは、IBM PCプラットフォヌムにずっお最初のりむルスの1぀ず考えられおいたす。 1986幎に発芋されたした。



免責事項このコラムは、著者の個人的な意芋のみを反映しおいたす。 カスペルスキヌの䜍眮ず䞀臎する堎合もあれば、䞀臎しない堎合もありたす。 ここは幞運です。



All Articles