【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
CPUを利用したハッキング手法――イリノイ大学の研究チームが報告

製造段階でのCPUすり替えなど、資金/人材が潤沢な組織でないと実行不可能?

(2008年04月16日)

 ハッカーは長年、コンピュータ・システムへの不正アクセス手段として、ソフトウェアのバグ探しに力を注いできたが、最近になってシステムへの新たな侵入手口が登場した。CPUへのハッキングである。

 イリノイ大学アーバナ・シャンペーン校のリサーチャーらは4月15日、CPUを改竄してコンピュータにバックドアからアクセスする手口を公開した。実際、この攻撃を成功させるにはかなりの手間がかかるが、検出するのはまず不可能だという。

 この攻撃をデモするにあたり、イリノイ大学の研究チームは、Linuxが稼働する特別なプログラマブルCPUを使用した。CPUは、悪意あるファームウェアをメモリに送り込むようプログラミングされており、ファームウェアが送られると攻撃者はあたかも正規のユーザーであるかのように、マシンにログインできるという仕組みである。

 リサーチャーらは、CPU回路のごく一部に変更を加えただけで、プログラムを改竄できた。イリノイ大学のコンピュータ・サイエンス学部准教授、サミュエル・キング(Samuel King)氏は、「CPUにはロジック・ゲートが全部で100万以上あったが、そのうち変更したのは1,341のゲートだけだ」と述べた。「究極のバックドアだ。ソフトウェアのバグを探す必要さえない」(King氏)

 King氏は同日、サンフランシスコで開催されたセキュリティ・リサーチャーのためのコンファレンス「Usenix Workshop on Large-Scale Exploits and Emergent Threats」において、この新たな攻撃手口を公開した。

 イリノイ大学の研究チームは、Linuxが稼働するLEONプロセッサのごく一部をプログラミングしなおすことでバックドアを追加できた。デモに使われたプログラマブルCPUは、米国Sun Microsystemsのミッドレンジ/ハイエンド・サーバに採用されているSPARCプロセッサと同じデザインをベースにしている。

 システムに侵入する際、King氏はまず、CPUに悪意あるファームウェアを立ち上げるよう指示するために、特別に作成したネットワーク・パケットをハッキング対象のシステムへ送った。次に、専用のログイン・パスワードを使ってLinuxシステムへアクセスした。King氏は、「ソフトウェアの観点から見ればパケットはドロップされるが、システムそのものには完全にアクセスできる」と語った。

 リサーチャーらは現在、こうした悪意あるCPUを検出するツールの開発に取り組んでいるが、攻撃者がこの攻撃を行おうとした場合、現実的には大きな問題に直面する。他人のマシンに悪意あるCPUをどうやって組み込むかという問題だ。

 簡単ではないが、いくつかのシナリオが考えられるとKing氏。例えば、「スパイ」として送り込まれた開発者がCPUの設計中にコードを追加したり、コンピュータの組み立て工場に勤める人間を買収し、正規のCPUではなく、悪意あるCPUを組み込んだりといったシナリオだ。あらかじめ悪意あるCPUを搭載したPCやルータを偽造するという手口も考えられる。

 「スクリプト攻撃と異なり、それなりの資金と人材を持つ組織でないと難しいだろう」と、同氏は指摘している。

 このようなシナリオは現実味がないように思われるかもしれないが、米国国防省はこの問題を深刻にとらえている。同省の国防科学委員会(Defense Science Board)は2005年2月の報告書内で、集積回路の製造がオフショア化されつつあることはセキュリティ上の大きな問題だとして、イリノイ大学のリサーチャーらが開発した攻撃について警鐘を鳴らしている。

 悪意あるソフトウェアがあらかじめ組み込まれた製品としては、すでにいくつか前例がある。2006年下半期に米国Appleが出荷した「Video iPod」には、「RavMonE.exe」ウイルスが仕込まれていた。

 「サプライ・チェーン全体に罠が潜んでいる。今後、メーカーがCPUのデザインを全面的に見直すかどうかは、現状ではまだわからない」(King氏)

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る



「Enterprise Client Strategy 2010」プレビュー

インテル vPro テクノロジーがもたらす性能・運用管理・セキュリティにすぐれたPC環境とは

性能・運用管理・セキュリティにすぐれたPC環境とは

ビジネスの生産性を高めるのは、Windows 7とMDOPによる「Optimized Desktop」(デスクトップの最適化)

変化に柔軟に対応できる戦略的なIT基盤とは?

注目のホワイトペーパー

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

連載

アタッカーズ・ファイル

アタッカーズ・ファイル(連載中)

ネットに潜むさまざまな脅威

ITエキスパートのための法律入門

ITエキスパートのための法律入門(連載中)

とことんわかりにくい法律を とことんわかりやすく解説!

追跡!ネットワークセキュリティ24

追跡!ネットワークセキュリティ24(連載中)

もはやITでは解決できない

初級アドミンの多忙なる一日 セキュリティ管理編

初級アドミンの多忙なる一日 セキュリティ管理編(全6回)

企業全体の安全性を考慮する
123456

キャッチアップ

セキュリティ・コストを削減に導く「3つのキーワード」

統合/SaaS/セキュリティ・サービス

最大のセキュリティ・ホールは従業員のデスク周辺

CSO編集部を抜き打ちチェック、露呈した危機管理のお粗末さ

PCI DSSに準拠する際の3つのポイント

導入前・導入時に注意すべき点はここだ!

多様化・巧妙化するフィッシング詐欺手法

目的が「偽サイトへの誘導」から「マルウェアのインストール」に

セキュリティ侵害、競合の次に狙われるのは“自社”

「基本的な対策さえ講じていない」と専門家らが指摘

依然として甘い個人ユーザーのセキュリティ対策

500件以上の事例調査から浮かび上がる業界別“脅威動向”

キーパーソン

クラウド・コンピューティングに「セキュリティ標準」を提供したい──米国PGP CEO

肥大化したセキュリティを暗号化でスリムにすることも可能

「セキュリティ・レベル向上」と「ITコスト削減」は同時に達成できる――マカフィーCEO

米国マカフィー プレジデント&CEO、デイヴィッド・デウォルト氏

シスコのチェンバースCEO、「クラウド・コンピューティングのセキュリティは“悪夢”だ」

セキュリティ専門家は「スワンプ(泥沼)コンピューティングと呼ぶほうが適切」と警告

ITスキルがあるだけでは情報セキュリティの専門家には不適格――情報セキュリティフォーラム(ISF) ハワード・シュミット会長

元ホワイトハウスのCSOから見た景気低迷下における企業の取り組み姿勢

Weekly Ranking

集計期間:02/03〜02/09



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国