【 ここから本文 】

ネットワーク機器

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国] 【Black Hat USA 2008】
ルートキットのセッションが盛況、“新タイプ”のデモも相次ぐ

NICチップセット・ベースやCisco IOS向けのルートキットが登場

(2008年08月08日)

 8月2日〜7日に米国ネバダ州ラスベガスで開催されたセキュリティ・コンファレンス「Black Hat USA 2008」では、昨年と同様、ルートキット(rootkit)に関するセッションが盛況であった。ここでは、そのうちのいくつかを紹介しよう。

 Clear Hat Consultingのシェリ・スパークス(Sherri Sparks)社長とショーン・エンブルトン(Shawn Embleton)CTOは8月6日、NIC(ネットワーク・インタフェース・カード)チップセット・ベースのルートキット「Deeper Door」をどのように開発したかを説明した。Deeper Doorは、攻撃者がひそかにトラフィックを隠したり、監視したりするために利用できるとされる。

Black HatのWebサイト。次回は10月7日から東京で開催される

 Sparks氏によると、Deeper Doorは、ポーランドの研究者ジョアンナ・ルトコウスカ(Joanna Rutkowska)氏が開発したルートキット「Deep Door」とは異なり、OSに依存しない。攻撃者の観点で見ると、どちらのルートキットにも一長一短がある。ただしDeeper Door Intel 8255xチップセット・ルートキットのほうは、「チップセット、マザーボード・チップセット、LANコントローラ上で完全に動作する」とSparks氏は語った。

 Sparks氏とEmbleton氏は、Deeper Doorがどのようにロードされるかを示すデモを行い、「われわれの研究により、Deeper Doorは、ソフトウェア・ベースのファイアウォールやIPS、例えばSnort IDS、ZoneAlarm、Windows XPファイアウォールなどでは検出できないことがわかった」と述べた。さらに両氏は、不正なアウトバウンド・トラフィックを送信するDeeper DoorがZoneAlarmで検出されないことを示すデモも行った。

 両氏によると、ハードウェア・ベースのファイアウォールであればDeeper Doorを検出できるという。しかし、「このルートキットは非常にしぶとい」とEmbleton氏。NICを無効にしても、Deeper Doorを停止することはできないという。Deeper Doorは、カードが無効にされているかどうかをチェックし、無効にされている場合は有効にするよう設計されているからだ。

 同じく6日に行われたルートキットに関するもう1つのセッションで、セキュリティ・ベンダーのCore Security Technologiesの研究者、アリエル・フトランスキー(Ariel Futoransky)氏は、同社がCisco IOSルートキット「DIK」(da IOS rootkit)の開発をどのように成功させたかを詳しく説明した。

 DIKは、Cisco IOSルータを危険にさらす軽量ルートキット。同OSのイメージに感染し、ネットワークに対してひそかに不正な操作を行う悪意あるコードを残すと同氏は説明し、その簡単なデモも行った。

 Cisco IOSルートキットが実際に仕込まれていた事例は知られていないが、研究により、それが可能であることはわかっていると、Futoransky氏は語った。「DIKから自衛できるのかどうかについては、簡単な答えはない。だが、暗号化ツールを利用すれば、ルートキット攻撃の痕跡を隠すのは難しくなるだろう」(Futoransky氏)

 Ciscoは現在、Core Security Technologiesと協力して、IOSルートキットの研究に取り組んでいる。Ciscoの広報担当者ケビン・ペチョウ(Kevin Petschow)氏は、同社製品に対する新手の攻撃を研究者が発見したら、よろこんで共同作業を行うと述べている。

 別のセッションでは、Praetorian Globalのセキュリティ研究者兼ソフトウェア・エンジニア、ジェシー・ダグアノ(Jesse D'Aguanno)氏が、AppleのMac OS Xもルートキットを仕込まれる危険があることを指摘した。Mac OS Xに対応するルートキットを開発するのは必ずしも簡単ではないが、実際に可能だと同氏は述べ、その証拠を示すとともに、同氏が開発したルートキットのデモを行っている。

(Ellen Messmer/Network World米国版)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/29〜12/05


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国