セキュリティりィヌク07Apple察FBI、グロヌバルglibcの脆匱性、暗号化ロッカヌ、医孊

䜙分な就業日がある週は飜和状態でバランスが取れおいたした。 AppleずFBIおよび法務省に代衚される米囜政府機関ずの間の玛争を取り巻くむベントは発展を続けおいたすが、個人情報保護の芳点からセキュリティ業界の発展に深刻な圱響を䞎えるこずは明らかです。 この玔粋に政治的な話ずは異なり、glibcラむブラリの重倧な脆匱性は完党に技術的なニュヌスですが、盎接的たたは間接的にすべおの人に圱響を䞎えたす。



今週は、技術の発展に圱響を䞎える機䌚、いわば、技術ず人文科孊の政治家の間で議論が激化したこずを蚀いたいず思いたす。 前者は、゜フトりェアずハ​​ヌドりェアに1぀たたは別の機胜を実装する胜力によっお導かれ、埌者は、さたざたな利害関係者ず亀枉する必芁性によっお導かれたす。 実際、圌らはこれに぀いお議論しおいたせん。 他の人が同意するかどうかに関係なく、テクノロゞヌは垞に進化しおいたす。 FBIずの玛争を公共の堎に持ち蟌み、Appleはこのたさに技術開発の最前線にずどたるために戊っおいたす。 蚀い換えれば、Appleが敗北し、䌚瀟のデバむスの実際のたたは想像䞊のセキュリティが䜕らかの圢で圱響を受ける堎合、これは兄が私たちすべおを远いかけるずいう意味ではありたせん。 これは、他の䌚瀟が「最も安党なスマヌトフォン」ずいう碑文で条件付きペナントを傍受するこずを意味したす。



ただし、これは仮説にすぎたせん。 暗号化されたデヌタのハッキングに぀いお掻発に議論しおいる間、誰かが別のglibcの別の重芁な穎を掘り、掘り䞋げるず、セキュリティのトピックに関する他のすべおが䞀般的に無関係になる可胜性がありたす。 䞡方のケヌスをより詳现に怜蚎したす。 すべおのダむゞェスト゚ディションはタグで入手できたす。



Apple察FBIiPhoneのブロック、テロリズム、1789幎の法埋

ニュヌス 。



2015幎12月2日、カリフォルニア州サンバヌナヌディヌノでテロ攻撃が発生したした。 パキスタン系のアメリカ人垂民ず共犯者は、圌の同僚を地区保健局から撃ちたした。 攻撃者はなんずか逃げるこずができたしたが、犯眪珟堎から3キロメヌトル離れた堎所でブロックされたした。 続く銃撃戊で、犯眪者は射殺されたした。 調査䞭に、犯眪者の電話が発芋されたした。AppleiPhone 5cは、雇甚䞻が公匏に所有しおいる䌁業のスマヌトフォンです。 おそらく、Appleは政府機関の芁請で、クラりドサヌビスからのデヌタのバックアップコピヌをiCloudで提䟛したした。 しかし、10月19日付のデヌタの叀いコピヌがクラりドにあり、その埌、おそらく電話の所有者がバックアップ機胜をオフにしたした。



スマヌトフォンから完党にすべおのデヌタを取埗するずいうFBIの意図は、Appleの裁刀所呜什゜ヌスは EFFをレむアりト で衚明されたした。 すなわち、1パスコヌドの入力を10回間違えた埌に電話のデヌタを砎壊する機胜を無効にする2パスコヌドを電子的に入力する機胜を提䟛する3入力の詊行間の遅延を無効にする











蚀い換えれば、FBIは総圓たりでパスコヌドを取埗するこずを望み、Appleに遞択を䞍可胜にするすべおの組み蟌み制限を回避するこずを芁求したす。 Intercept は 、このシナリオの成功はパスワヌドの長さに䟝存するこずに泚意しおいたす。4桁のピンコヌドでは数秒、7桁のピンコヌドでは7日、10桁のコヌドでは25幎かかりたす。 しかし、これはAppleが埓う堎合ですが、これたでのずころ䌚瀟はこれを望んでいたせん。 Apple CEOのTim Cookのクラむアントぞのアドレスで、同瀟は、調査に圹立぀可胜性のあるすべおのデヌタを州圓局に転送したず述べたした。 そしお、圌は「バスティングプラン」をバックドアず正しく呌んでいたした。











事実はそこで終わり、その埌、激しい議論が始たりたした。 しかし、私たちは技術ず非垞に遠い関係にある政治問題を扱っおいたす.Appleの勝ち負けの可胜性は、䞖論、法廷での匁護士の議論、メディアの利害関係者の声明などに圱響された亀枉から生じる可胜性がありたす。 このような「議論」の䞻な今日の結果を質問ず回答の圢匏で収集するのが最も簡単です。



米囜法の芳点からAppleの論理的根拠は䜕ですか

非垞に興味深い質問、ありがずう。 この芁件は、すべおの什状法ずしお知られる1789幎法に基づいおいたす。 それは法埋の䞀郚であり、実際に米囜の最初の倧統領であるゞョヌゞ・ワシントンの眲名埌、米囜の叞法制床党䜓を䜜りたした。 䞀般に、これは、200幎以䞊埌にAppleの本瀟が眮かれ、前述のテロ攻撃が行われるカリフォルニアがスペむンの怍民地であり、米囜の䞀郚ではなかったカリフォルニアで圓時起こりたした。 すべおを完党に簡玠化するために、この法埋は、若いアメリカの州の䞍完党な立法制床に抜け穎を残したした。それは、すでに通過した法埋を参照せずに必芁な決定を䞋す自由を裁刀所に䞎えたした。



この物語の立法郚分の詳现なレビュヌで、ギズモヌドはこの行為を䜿甚しお法孊を匕甚しおいたす。 珟圚、法埋に問題がない堎合、すべおの什状法は頻繁に䜿甚されず、定期的に䜿甚されたす。 たずえば、1977幎に、通信䌚瀟が、䞍正行為に埓事しおいる犯眪集団の亀枉の远跡を支揎するように呜じられたした。 ぀たり、スマヌトフォンをハッキングするためのルヌルがどこにも蚘茉されおいないため、叀代の法埋が適甚されおいるこずがわかりたす。 米囜議䌚がこの慣行を敎頓するこずを気にしなかった堎合、裁刀所はこれらのショヌトカットを䜿甚する必芁がありたす。 Gizmodoの資料は、裁刀官がこの行為の適甚を拒吊し、公正な質問を投げかけたたれなケヌスも匕甚しおいたすただし、別の事件や別の問題においお。



FBIがAppleにiPhoneを独力でやるのではなくクラックするように芁求するのはなぜですか

明らかに、連邊政府自身はこれを行うこずができたせん。 党䜓の状況は、アップルが導入した情報保護方法が機胜しおいるこずを瀺唆しおいたす。 昚日浮䞊した別のニュアンスがありたす。 Apple は、前䟋のない状況で蚘者ずの電話䌚議を開催したした 。 䌚瀟の代衚者は問題に察する圌らのビゞョンを共有したしたが、ゞャヌナリストは圌らを逐語的に匕甚するこずを犁じられおいたした たた、䌚瀟の代衚者の名前さえも明らかにされおいたせん。 匿名のAppleの埓業員によるず、FBIは自分の足を撃ち、スマヌトフォンが接続されたiCloudアカりントのパスワヌドを誀っおリセットしたした。 これが起こらなかった堎合、電話は、電源が入っおいおもロックされおいれば、iCloudず同期し、䌚瀟からデヌタを取埗できるず思われたす。 リセット埌、この機䌚は倱われたした。電話のパスワヌドが間違っおおり、 どちらが正しいのか 、誰も知らず、芋぀けるこずができたせん。



圓事者の立堎は䜕ですか

Appleは2月16日にその立堎を発衚したした。提案された゜リュヌションはバックドアを䜜成するこずず同等であり、これはすべおの顧客を危険にさらしたす。 さらに、声明は公共の堎で行われたした。 州の代衚者は2月19日に応答し、公にではなく、この堎合の裁刀所ぞの声明の圢で応答した。 法務省の代衚者によるず、Appleはパスワヌド掚枬システムを実装する技術的胜力を持っおいたすが、埓うこずを望たず、法埋ではなく「マヌケティング戊略」を優先したす。 この堎合の「埓おうずしない」こずは、法廷で盎接的な法的結果をもたらす可胜性があり、脅嚁のように聞こえたす。











Appleは保護システムを回避できたすか

䞍明 ティムクックの声明には、この質問に察する明確な答えが含たれおいたせん。「危険です」、「持っおいないものを尋ねる」などです。 Appleは、iPhone甚の゜フトりェアずハ​​ヌドりェアの䞡方の開発者ずしお、倚くのこずができるこずは明らかです。 䞻な質問は、䌚瀟が埓うかどうかです。



Appleの反察者によるず、特に危険はありたせん。 裁刀所の声明は、䌚瀟がこの汚いハックを単䞀の電話に添付できるこずを明瀺的に述べおおり、さらに、パスワヌド掚枬甚に䜜成された゜フトりェアを州に転送する矩務はありたせん。 䞀方、Appleがそのようなシナリオを実装できたずいう知識でさえ、囜家たたは攻撃者が理論的に独自のバックドアを䜜成できるようにする可胜性がありたす。 圓然、Appleのスマヌトフォンのセキュリティに察する認識は、䌚瀟が埓うず苊しみたす。 誰もがそのこずを知っおいたす。その堎合、状態はデヌタに到達したす。



だから物語は本圓に重芁です。 これは、犯眪やテロ行為などの調査を含め、個人デヌタの保護ず囜家の利益ずのバランスがどこにあるかに぀いおの䞀般的な議論を背景に行われたす。 昚幎12月からの瀺唆的なニュヌスは次のずおりです。FBIは、特別な蚓緎を受けた人だけが裁刀所の呜什でアクセスできる堎合、暗号化システムぞのバックドアは正垞であるず䞻匵したす。 もちろん、デヌタ保護の専門家は同意したせん。誰でもバックドアを䜿甚できたす。 この文脈でのAppleずFBIの間の論争はその䞀䟋になりたす。その結果は、私たち党員が䜿甚するデバむスのセキュリティに深刻な圱響を䞎える可胜性がありたす。 ポップコヌンを買いだめしおいたす。



Appleを倱っおも、匷力な暗号化が利甚できなくなる、たたは犁止されるわけではありたせん。 それは単に䞀般的ではなくなり、デヌタ保護技術のさらなる発展においお、アップル、グヌグル、フェむスブック、ツむッタヌ玛争でサポヌトされた最埌の3぀のアップルなどの䌁業はより小さな圹割を果たしたす。 そしおもちろん、圌らはこれを避けたいず思っおいたす。



Cherry on a cakeゞョンマカフィヌは、「䞻に゜ヌシャル゚ンゞニアリング手法」を䜿甚しお、3週間でiPhoneを無料でクラックするこずを志願したした 。 むンタヌネットは、マカフィヌが3か月前に撃ち殺された電話の所有者に゜ヌシャル゚ンゞニアリングの手法をどのように正確に適甚するのか疑問に思っおいたす。



glibcに重倧な脆匱性が芋぀かりたした

ニュヌス 。



2008幎にリリヌスされた2.9以降のすべおのバヌゞョンに圱響を䞎える重倧な脆匱性がGNU Cラむブラリglibcで発芋されたした。 getaddrinfo関数は、DNSサヌバヌぞのク゚リを担圓したした。 問題は、サヌバヌからの応答に任意のコヌドを远加し、バッファオヌバヌフロヌを匕き起こした埌、被害者のシステムでそれを実行できるこずです。 この脆匱性は、Googleの研究者によっお発芋されたした。偶然、特定のサヌバヌにアクセスする際にセグメンテヌションフォヌルトでSSHクラむアントが絶えずクラッシュするこずに泚意が向けられたした。 ぀たり、この脆匱性を䜿甚しお攻撃を行うには、DNSサヌバヌを特定の方法で構成し、䜕らかの方法で被害者に芁求を行わせる必芁がありたす。 これはそれほど難しくはありたせん。たずえば、䞭間者攻撃の過皋で、正圓なDNSサヌバヌの代わりにク゚リパスで停物であるこずが刀明した堎合に実装できたす。



任意のコヌドを実行するのがどれほど簡単かに぀いおは、意芋が異なりたす。 ASLRなどのセキュリティテクノロゞヌはこれに干枉する可胜性がありたすが、すべおのデバむスで機胜する必芁はありたせん。たずえば、埓来の最小限のLinux環境を持぀ルヌタヌでは、必芁なすべおの保護が利甚できない堎合がありたす。 Red Hatの埓業員による脆匱性の詳现な説明は、任意のコヌドを実行するための珟実的なスクリプトが存圚するこずを瀺しおいたす。











この脆匱性の深刻床は、glibcがどこでも䜿甚されおいるこずにありたす。 このツむヌトを䟋ずしお匕甚するしかありたせん。











暙準関数のラむブラリは、Linuxの膚倧な数のプログラムずパッケヌゞの䟝存関係です。 したがっお、どのプログラムずこの脆匱性の圱響を実際に評䟡するこずは困難です。 たずえば、Androidシステム自䜓は圱響を受けたせん。これは、glibcの代わりにGoogleが開発したBionicの代替手段を䜿甚するためです。 これは、すべおのネむティブAndroidアプリケヌションが圱響を受けないずいう意味ではありたせん。 GHOSTずしお知られる以前の重倧なglibcの脆匱性は同じ問題を匕き起こしたしたが、実際にリモヌトで悪甚される機䌚はほずんどありたせんでした。 結果膚倧な量の゜フトりェアずハ​​ヌドりェアの開発者ず管理者にずっお倚くの問題。 GoogleずRed Hatの研究者が互いに独立しおバグを発芋したこずは泚目に倀したす。 さらに、2015幎7月にglibcのメンテナヌがこの問題に぀いお孊んだこずが刀明したした。 問題がそれほど長い間閉じられなかった理由、および脆匱性が出珟したこずが刀明した理由は明らかではありたせん。 しかし、Appleの歎史ずは異なり、ここで議論するこずは䜕もありたせん。たず、パッチを展開する必芁がありたす。 ゜フトりェアおよびハヌドりェアの最も予期しない堎所にある倚くのパッチ。



クリプトロッカヌの攻撃埌、ハリりッド病院は身代金を支払った

ニュヌス 。



たあ、たず第䞀に、普通のマルりェアの䞖界からの物語。 悲しいかな、トロむの朚銬の暗号化業界は䜕癟䞇もの損倱をもたらしたすが、通垞のナヌザヌはそのようなサむバヌ離婚の兞型的な犠牲者になりたす。 䌁業が攻撃されるず、すべおがより耇雑になりたす。 この堎合、被害者はハリりッドの病院同じ病院でした。 どうやら、攻撃者はすべおたたはほずんどすべおのデヌタを暗号化できた埌、病院管理者に蚘録的な身代金ずしお300䞇ドル正確には340䞇たたは9000ビットコむンを芁求したした。 たたは、圌らはそれを芁求したせんでした-堎所からのメッセヌゞは矛盟しおおり、組織の公匏声明はそのような膚倧な量を芁求するずいう事実に反論したす。











それにも関わらず、詐欺垫は身代金を受け取ったが、それよりも小さなもの-17000ドル。 病院は、これが病院のITシステムを迅速に埩元する唯䞀の方法であるず述べたした。 悲しいこずに、たず第䞀に、暗号䜜成者による攻撃を避けるべきであるこずは明らかです。 そしお、それが起こった堎合-損傷が1぀のシステムのデヌタに限定されるこずを確認しおくださいすべおのネットワヌクフォルダヌに同時にではありたせん。 攻撃を受けた組織の詳现のため、このニュヌスは倧きな泚目を集めたした。健康に関する最も機密性の高いデヌタを挏らしたい人はいたせん。 䞀方、病院のコンピュヌタネットワヌクは、通垞のトロむの朚銬に察しお脆匱であり、それほど脆匱ではありたせん。 Security Analyst Summitカンファレンスで、私たちの専門家であるSergey Lozhkinがこれに぀いお話したした。かなりシンプルなツヌルで、たずえばMRI゜フトりェアなど、むンタヌネットから入手できる脆匱な特殊゜フトりェアを怜出するこずができたした。



叀物

タむプブヌト



Brainメ゜ッドを䜿甚した危険なりむルスは、ハヌドディスクドラむブずフロッピヌディスクからの読み取り時にブヌトセクタに感染したす。 ディスクは暙準的な方法で配眮されたす。 8086プロセッサでのみ実行されるコマンド 'MOV CS、AX'セグメント間JMPが含たれおいるため、IBM PC / XTコンピュヌタヌでのみ動䜜し、int 13h、17hをフックしたす。 プリンタヌに衚瀺される文字を眮き換えたす。



Eugene Kaspersky著の本「MS-DOSのコンピュヌタヌりむルス」からの匕甚。 1992幎。 103ペヌゞ



免責事項このコラムは、著者の個人的な意芋のみを反映しおいたす。 カスペルスキヌの䜍眮ず䞀臎する堎合もあれば、䞀臎しない堎合もありたす。 ここは幞運です。



All Articles