【 ここから本文 】

システム脆弱性

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
CPUを利用したハッキング手法――イリノイ大学の研究チームが報告

製造段階でのCPUすり替えなど、資金/人材が潤沢な組織でないと実行不可能?

(2008年04月16日)

 ハッカーは長年、コンピュータ・システムへの不正アクセス手段として、ソフトウェアのバグ探しに力を注いできたが、最近になってシステムへの新たな侵入手口が登場した。CPUへのハッキングである。

 イリノイ大学アーバナ・シャンペーン校のリサーチャーらは4月15日、CPUを改竄してコンピュータにバックドアからアクセスする手口を公開した。実際、この攻撃を成功させるにはかなりの手間がかかるが、検出するのはまず不可能だという。

 この攻撃をデモするにあたり、イリノイ大学の研究チームは、Linuxが稼働する特別なプログラマブルCPUを使用した。CPUは、悪意あるファームウェアをメモリに送り込むようプログラミングされており、ファームウェアが送られると攻撃者はあたかも正規のユーザーであるかのように、マシンにログインできるという仕組みである。

 リサーチャーらは、CPU回路のごく一部に変更を加えただけで、プログラムを改竄できた。イリノイ大学のコンピュータ・サイエンス学部准教授、サミュエル・キング(Samuel King)氏は、「CPUにはロジック・ゲートが全部で100万以上あったが、そのうち変更したのは1,341のゲートだけだ」と述べた。「究極のバックドアだ。ソフトウェアのバグを探す必要さえない」(King氏)

 King氏は同日、サンフランシスコで開催されたセキュリティ・リサーチャーのためのコンファレンス「Usenix Workshop on Large-Scale Exploits and Emergent Threats」において、この新たな攻撃手口を公開した。

 イリノイ大学の研究チームは、Linuxが稼働するLEONプロセッサのごく一部をプログラミングしなおすことでバックドアを追加できた。デモに使われたプログラマブルCPUは、米国Sun Microsystemsのミッドレンジ/ハイエンド・サーバに採用されているSPARCプロセッサと同じデザインをベースにしている。

 システムに侵入する際、King氏はまず、CPUに悪意あるファームウェアを立ち上げるよう指示するために、特別に作成したネットワーク・パケットをハッキング対象のシステムへ送った。次に、専用のログイン・パスワードを使ってLinuxシステムへアクセスした。King氏は、「ソフトウェアの観点から見ればパケットはドロップされるが、システムそのものには完全にアクセスできる」と語った。

 リサーチャーらは現在、こうした悪意あるCPUを検出するツールの開発に取り組んでいるが、攻撃者がこの攻撃を行おうとした場合、現実的には大きな問題に直面する。他人のマシンに悪意あるCPUをどうやって組み込むかという問題だ。

 簡単ではないが、いくつかのシナリオが考えられるとKing氏。例えば、「スパイ」として送り込まれた開発者がCPUの設計中にコードを追加したり、コンピュータの組み立て工場に勤める人間を買収し、正規のCPUではなく、悪意あるCPUを組み込んだりといったシナリオだ。あらかじめ悪意あるCPUを搭載したPCやルータを偽造するという手口も考えられる。

 「スクリプト攻撃と異なり、それなりの資金と人材を持つ組織でないと難しいだろう」と、同氏は指摘している。

 このようなシナリオは現実味がないように思われるかもしれないが、米国国防省はこの問題を深刻にとらえている。同省の国防科学委員会(Defense Science Board)は2005年2月の報告書内で、集積回路の製造がオフショア化されつつあることはセキュリティ上の大きな問題だとして、イリノイ大学のリサーチャーらが開発した攻撃について警鐘を鳴らしている。

 悪意あるソフトウェアがあらかじめ組み込まれた製品としては、すでにいくつか前例がある。2006年下半期に米国Appleが出荷した「Video iPod」には、「RavMonE.exe」ウイルスが仕込まれていた。

 「サプライ・チェーン全体に罠が潜んでいる。今後、メーカーがCPUのデザインを全面的に見直すかどうかは、現状ではまだわからない」(King氏)

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバを“丸ごとブログ化”――「FileBlog」の斬新アプローチ

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

情報起点のビジネスを目指して

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:10/06〜10/12


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国