普及が進む無線通信の危険性--専門家が警告
翻訳校正:アークコミュニケーションズ、坂野裕史
コストの低下により、BluetoothやRFIDなどの無線通信技術の導入が進んでいるが、専門家はプロトコルの脆弱性による危険が無視されていると警告している。その理由と現在の状況に迫る。
ホワイトハウスのサイバーセキュリティアドバイザーであったHoward Schmidt氏は、Bluetoothプロトコルに脆弱性が存在することが認識されていないと主張して、このプロトコルの脆弱性による危険について警告してきた。
Schmidt氏は、プロトコルのテストを行う企業であるCodenomiconの取締役会メンバーで、2008年4月22日〜24日に行われたInfosecurity Europe 2008会議の際、Bluetooth通信で使用されるプロトコルは攻撃に対して脆弱であり、デバイスメーカーやセキュリティの専門家はこの問題に十分な注意を払っていないとZDNet.co.ukに語った。
「Bluetoothのセキュリティは破られた。(27種類ある)さまざまなプロトコルのうち、15種類に脆弱性が見つかっている。複数のポートを開放する通信プロトコルは、使用中には外からだれでも使えるようになっているのだ」とSchmidt氏は言う。
同氏は、個々のプロトコルのほかに、プロトコルが相互に対話する方法によってもセキュリティホールが生まれていると述べた。
「もぐらたたきゲームのようなものだ。脆弱性が表面化してハンマーで引っぱたくと、別のどこかに脆弱性が現れる。絶えず移動している標的なのだ」
こうした脆弱性にアクセスできるのは技術的に実力があるハッカーだけだが、標準というものは、他のソフトウェアと同じ方法では更新することができないために脆弱性が広範囲に及んでおり、対応が難しいというのが彼の意見だ。多くのプロトコルが影響を受けるようで、802.11nや、ASN.1言語を使って設計されたプロトコルも含まれる。ASN.1は、軍や救急関係のサービスで使われるプロトコルの記述に用いられる言語だ。
Schmidt氏の警告によれば、ASN.1を使用して構築された通信プロトコルの脆弱性を悪用すると、不正な形式のパケットを送信してシステムをクラッシュさせることができる。また、実装によっては任意のコードを実行される状況につながることがあるバッファオーバーフロー攻撃を受ける可能性がある。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
6月18日(水)開催。無料でご参加いただけます(事前登録が必要です)。
- 2日前のトップ記事
- 3日前
- 4日前
- 6日前
- 7日前
- ホワイトペーパー
-
【コンプライアンス対策】数年分のデータも確実に保存-電子メールのセキュア・アーカイビング-
-
欲しい情報にズバリ! ヒットする
企業内検索システム構築方法が分かるセミナー<抄録>
日時 2007年7月25日(水) 14:30〜17:00
場所 NECソフト本社ビル
-
高可用性が要求されるビル遠隔管理センター等、広範囲な電源環境の統合管理を実現
-
デジタル・メディア・パブリッシング・プロバイダーの thePlatform 社は、Fluke Networks のNetFlow Tracker と ResponseWatch によるネットワークの「見える化」を通じてネットワーク上で何が起きているのかの理解度を改善
-
今、グリーンITが求められる理由〜エコロジーによる企業価値向上〜 グリーンITに対応したJP1 V8.5
- 話題のタグ
MSもアドビも学生さんに開発ソフトを無償提供
「Economist」のトップページがリニューアル
あなたがプログラムを理解できない10の理由:第2回
新APIまもなく登場--Google Developer Day 2008の見所とは?
仮想化によるコスト削減を見える化:オンラインTCOカリキュレータ
Firefox 3が対応したdisplayプロパティの値(2)
内部統制対策を実現するIT運用管理ツール
-Simplify IT- ITをシンプルに 連載第2回
リスティング広告における競争優位性の維持