【ネット】スマホを充電したらデータを抜かれた!…ハッカーが使用するこんな手口、あんな手口 [転載禁止]©2ch.net
1 :
Hola! ★:
世界最大のSIMカードメーカーであるオランダのジェムアルトは、さほど知られた存在ではなかった。だが、英ニュースサイトの
「インターセプト」が2月19日、ジェムアルトがサイバー攻撃を受けていたというスャンダルを報じると、状況が一変した。
米国家安全保障局(NSA)の元職員、エドワード・スノーデン氏が暴露した文書に基づくこの報道によると、英国の諜報機関である
英政府通信本部(GCHQ)の工作員がジェムアルト製のSIMカードにハードコードされた暗号鍵を数十万件盗み出していたという
(SIMカードは通話やインターネット接続を利用するための認識番号が書き込まれたICカード)。SIMカードの暗号鍵があれば、それが
インストールされている電話機から発信された会話やデータを簡単に解読することができる。
ジェムアルトは2月25日に声明を発表し、恐らく工作員はシステムに侵入を試みたが、SIM暗号鍵が大量に盗難されることはなかった
と発表した。これについてセキュリティの専門家は懐疑的な目を向けている。それにはいくつか理由がある。まず、このようなケースの
調査が1週間足らずでできるはずがない。また、政府機関で働くハッカーはこの種の手口に極めて精通している。そして、スノーデン氏が
提供したGCHQの文書は「大量の製品」と明示的に書いている。
http://business.nikkeibp.co.jp/article/report/20150303/278190/zu01.jpg ■ハッカーが使用するこんな手口、あんな手口
被害の規模はさておき、ジェムアルトのこの一件から改めて気づかされるのは、市場シェアを常に最優先に据え著しく成長する業界に
おいて、セキュリティはなおざりになりがちだという現実だ(パソコン業界も初期にはまったく同じ状態であった)。NSAや他国の情報機関は
電話機に侵入するための新たな手法を考案するための専門部署を抱えている。例えば「偽基地局」は、FBIをはじめとする法執行機関が
広く利用している方法だ。周囲にある電話機を欺いて自らのネットワークに接続させる。
こうした分野で活動する犯罪者も増えている。米グーグルや米アップルが自社ストアで販売するアプリの真正性をチェックしているにも
かかわらず、モバイル機器を狙ったマルウェア(悪意を持ったソフトウェア)は急速に拡大している。
去年の夏には、グーグル製のアンドロイドOS(オペレーティングシステム)を狙った「シンプルロッカー」というランサムウェアについて
セキュリティの研究者たちが警告を発した。ランサムウェアとは、ユーザーが使用するパソコン内のデータを勝手に暗号化し、
復元したければカネを払えと“身代金”を要求するソフトだ。これはパソコンを標的とするマルウェアを模倣したものである。
正当なアプリの多くは自らのデータを暗号化せずに送受信するため、その気になれば空中の通信を傍受して読み取ることも可能だ。
消費者は苦い経験を通じてパソコンの脆弱さを学んだが、携帯電話に関してはまだまだ認識が足りない。スマートフォンはバッテリーの
充電とデータの送受信に同一のケーブルを使用する。つまり、馴染みのない場所で充電することはセキュリティ上のリスクとなりかねない。
2011年には細工を施した充電器がとある会議場に仕掛けられ、350人の電話機がアクセスされる事件が起きた。よりによって、その会議は
ハッカーやセキュリティ専門家が集う第一級の会議「デフコン」だったのである。被害者たちはさぞバツの悪い思いをしたことだろう。
もっと複雑な攻撃も可能だ。最近の研究論文によると、携帯電話に内蔵されているジャイロスコープ(姿勢制御装置)を利用して会話を
録音することができるという。しかも電話機のマイク機能がオフの状態でも録音は可能らしい。
利用者の中にはこうしたリスクに気づいている者もいる。去年の夏、極限まで安全性を高めた「ブラックフォン」という特製アンドロイド機が
発売された時、最初の生産で製造された分は数日で売り切れた。だが今回のジェムアルトの件、そして「スマートフォンではセキュリティが
最初からシステムに組み込まれていたわけではない」という事実は、業界とユーザーが学ぶべきことが今も山ほどあることを示している。
http://business.nikkeibp.co.jp/article/report/20150303/278190/
2 :
名無しさん@1周年:2015/03/05(木) 21:24:31.35 ID:oWGabqM00
2
3 :
名無しさん@1周年:2015/03/05(木) 21:25:21.79 ID:x8nVsTuZ0
スマホにセキュリティなどない
4 :
名無しさん@1周年:2015/03/05(木) 21:25:50.21 ID:sm6FVubJ0
ジェムアルトって、PT2とかPT3使うユーザーでは超有名じゃん
5 :
名無しさん@1周年:2015/03/05(木) 21:26:13.35 ID:uTi3MPLaO
パチンコ店?
6 :
名無しさん@1周年:2015/03/05(木) 21:26:45.12 ID:jYCXU4m/0
ガラケー最強説
7 :
名無しさん@1周年:2015/03/05(木) 21:26:53.90 ID:7EL2U5tU0
じゃ、そういう機能を利用して相手をハメるってことで対抗策OK
8 :
名無しさん@1周年:2015/03/05(木) 21:26:54.11 ID:n1mtGooc0
9 :
名無しさん@1周年:2015/03/05(木) 21:28:44.53 ID:Ss5CVkUtO
ハッカーよデータは見んといて
10 :
名無しさん@1周年:2015/03/05(木) 21:31:46.01 ID:e0F9/2qG0
スノーデン文書ってまだ1%しか公開されてないんだよな。恐ろしw
11 :
名無しさん@1周年:2015/03/05(木) 21:33:38.60 ID:hSH4K6nf0
イギリスの諜報活動がアメリカにまるっと漏れてるのかwwwww
イギリスもとんだ赤っ恥だなwwwwwwwwwwwwwwww
12 :
名無しさん@1周年:2015/03/05(木) 21:34:29.22 ID:7FhMLBro0
結論:ガラケー最強
13 :
名無しさん@1周年:2015/03/05(木) 21:36:11.49 ID:SOV9jKKb0
ガラケー最強。うざいLINEにも巻き込まれないし。
14 :
名無しさん@1周年:2015/03/05(木) 21:36:46.36 ID:e0F9/2qG0
>>11 いや当然だから。ファイブアイズっていう白人連合5カ国で一緒だし。
情報共有しあってるんだってさ。ちなみに
日本は韓国と同じくB層国と名付けられて一部の情報しかもらえん。
人種差別だねえ
iPhoneなら大丈夫♪
16 :
名無しさん@1周年:2015/03/05(木) 21:39:18.08 ID:7KropaZo0
賢者はガラケー使い
イヤンハッカーンウフーン
18 :
名無しさん@1周年:2015/03/05(木) 21:40:47.52 ID:Tc/rjm2H0
スノーデンって、実は善良な市民なんじゃないの?
21 :
名無しさん@1周年:2015/03/05(木) 21:44:00.48 ID:jC7x+rAt0
>>15 全てのデーターは絶対なる神であるアップル様に捧げるのだ。
それこそが狂信者の誇り。
22 :
名無しさん@1周年:2015/03/05(木) 21:44:02.19 ID:e0F9/2qG0
SIMカードってガラケーにも入ってるんじゃ???
電源切っててもマイクが起動してるッて書いてあるけど
これもガラケーでも同じ?
23 :
名無しさん@1周年:2015/03/05(木) 21:44:09.44 ID:7KropaZo0
スマホは超繋がってるパソコンみたいな物だからなぁ…
規格をガラパゴスにしない限り永遠にイタチごっこだわな
>>14 自前の情報機関を持たないから、海外に「後藤賢治の情報無いっすかね?」と
尋ねて廻ったから、人質を取られて脅されてた事がばれたじゃないか
26 :
名無しさん@1周年:2015/03/05(木) 21:46:45.26 ID:e0F9/2qG0
出荷前に暗号鍵を盗まれたら、新品の携帯を買ったつもりが
自分を盗聴させる機械をわざわざ金出して買ったってことだなw
27 :
名無しさん@1周年:2015/03/05(木) 21:48:55.17 ID:e0F9/2qG0
>>25 日本がまた戦争したら、1万%負けるね
戦わずして負けてるw
28 :
名無しさん@1周年:2015/03/05(木) 21:49:53.59 ID:TX8bKSJrO
>>20 どれ見ても蒲鉾板にしか見えないスマホの方が真面目に恥ずかしいだろ。
29 :
名無しさん@1周年:2015/03/05(木) 21:51:02.01 ID:ee67d9YOO
ガラケーは情強
30 :
名無しさん@1周年:2015/03/05(木) 21:53:31.43 ID:KUHjxYjW0
2ちゃんはガラケーでしかやれないよな怖くてさ
これ、スレタイではスマホが…って書いてるけど
ガラケーでも同じ事だよね
32 :
名無しさん@1周年:2015/03/05(木) 21:56:49.77 ID:e0F9/2qG0
なんだやっぱガラケーにも搭載されてるじゃん。
FOMAとSoftBank 3Gとイーモバイルだってさ。
ウィキペディア先生が。
auはよくわからんかった。
まあ基本的に全員首輪と隠しマイクと監視カメラ付きになったと思っといていいんじゃね?
スマフォをつかう奴ううううwww
上弱www
”eo≠ヘ関電。
34 :
名無しさん@1周年:2015/03/05(木) 21:59:07.16 ID:wg1sbV2P0
だから何? サーバーのアクセスログ見れる運営なら
わかって当然。
35 :
名無しさん@1周年:2015/03/05(木) 22:01:30.85 ID:e0F9/2qG0
>>34 いや、まあ、警察や公安が極秘で追ってる犯人の近くにたまたまいたら
取り敢えず監視対象に入っちゃうとかさ。
36 :
名無しさん@1周年:2015/03/05(木) 22:01:31.32 ID:cvYSpfwC0
ガラケーの勝利
37 :
名無しさん@1周年:2015/03/05(木) 22:01:40.31 ID:2R4knRbv0
へーーすごい
38 :
名無しさん@1周年:2015/03/05(木) 22:02:42.35 ID:t3l0O6yW0
スマホは駄目だねやはりNO1はガラケーだ!!
極秘で追ってるんだ?
公安ってわかるように監視する場合もあるとか
わざとプレッシャーかけてくるようなのもいるみたいよ
ハッカーの作ったPOSシステムを使ってるコンビニだってあるのに信用する方が馬鹿だろw
41 :
名無しさん@1周年:2015/03/05(木) 22:03:59.37 ID:e0F9/2qG0
うっかり間違い電話したら、たまたま
そいつがカルト宗教信者でやっぱ監視対象に入っちゃうとかさ
42 :
名無しさん@1周年:2015/03/05(木) 22:04:02.02 ID:IcLBFgD4O
スャンダル
>>1を読んだ。
・・・そろそろ俺が所有しているwindows phoneも終焉が近づいてきた事を理解した。
44 :
名無しさん@1周年:2015/03/05(木) 22:06:49.09 ID:e0F9/2qG0
>>38 ガラケーにも搭載されてるじゃん。
極秘っていうのは世間に対してね
こういうの全部聞く訳じゃないから、キーワードに反応して拾ってるのかな?
もしそうなら、うっかり
「うちの バク、花ちゃんって言うんだけど」
とか言ったらイヤだなぁ
46 :
名無しさん@1周年:2015/03/05(木) 22:22:55.75 ID:YORu5reb0
ガラケーのOSとAndroidのLinuxベースのOSでは根本的に違う
りんごについては触れていないようだが?
>極限まで安全性を高めた「ブラックフォン」という特製アンドロイド機
これ、笑うとこ?
アンドロイドって時点で、もう安全性なんてないだろw
48 :
名無しさん@1周年:2015/03/05(木) 22:28:33.47 ID:fohLLY9t0
>>12 それを言うならPHS最強だろ
狙うほど数が多くないしSIMカードすら使わないんだから
49 :
名無しさん@1周年:2015/03/05(木) 22:31:02.64 ID:DG4v4nknO
なにを今さら。
LINEをやってるやつのデータ韓国につつねけだわ。
>>19 スノーデンはマニングの時みたいにデータ公開してる訳じゃ無いから
正直どう取って良いのか解らない
この件とはちゃうけどベースバンドOSにヘイズコマンドセットでプログラム流し込めばOS何だろうと変わらない
好きなだけ乗っ取って遊べるから気にしたら負け、漏洩嫌なら矢文でも使え
スマホに大切なデータを入れておくな。
人と大切な話をする時は直接会って話せ
矢文か…
流行るかも
53 :
名無しさん@1周年:2015/03/05(木) 22:39:43.45 ID:e0F9/2qG0
54 :
名無しさん@1周年:2015/03/05(木) 22:42:52.27 ID:BOYsOwz/0
その最強『ガラケー』にスマホ機能を持たすっていうの聞いたけど
そゆこと?
55 :
名無しさん@1周年:2015/03/05(木) 22:43:17.41 ID:HERFaYwd0
スャンダル
>>1 >よりによって、その会議は
>ハッカーやセキュリティ専門家が集う第一級の会議「デフコン」だったのである。
wifiをonにして持ち込むと、あっという間にハックされるデフコンで今更何をw
57 :
名無しさん@1周年:2015/03/05(木) 22:47:09.17 ID:e0F9/2qG0
スノーデンの場合まだ1%しかデータ公開してなくて、
データ公開よりまず世論形成に力入れてる感じ。
チームスノーデンというべきジャーナリストたちとともにね。
マニングも偉大だけど、スノーデンもどんだけ自己犠牲払ったんだと
アサンジもだけど 皆すごいよ
58 :
名無しさん@1周年:2015/03/05(木) 22:52:15.82 ID:UdvD7PTY0
SIMはガラケーにも入っているのにガラケー最強とか言っちゃう
だから情弱って言われるんだわ
で、実際ガラケーユーザーはどんなセキュアな行動取ってるんだよ?
でもアプリのがやばいよな
製造元からキー盗むのなんて国に雇われてるプロじゃないと無理だしな
なおざりね
スマホっていう分かりやすいデバイスからだったらいいんじゃね?
以前、映画館のチケット発券機からクレジットカード番号抜く手法とか公開されてたが
デフコンって確か核ミサイル発射に至るまでの状態だよね
デフコン5なら平時で、それがなんかヤバいことがあると数字が減っていくやつ
63 :
名無しさん@1周年:2015/03/05(木) 23:13:06.16 ID:3jFlv9US0
スノーデンは疚しい権力者達の敵
ガラゲーとパッドがいいんじゃね?
65 :
名無しさん@1周年:2015/03/05(木) 23:41:12.73 ID:v7k82JCM0
ガラケーで方便交じりの赤ちゃん言葉
66 :
名無しさん@1周年:2015/03/05(木) 23:42:11.01 ID:Bd5APxKI0
液晶モニターから漏れ出る電波を傍受されて、画面内容を、テザリングや
公衆Wifiなどによって外部に送信されるということも想定しておくべきで
あまり変な海外メーカーのものは注意するべきなのだろう。有線LAN環境
だけの対応では、対策不十分なのだろう。
スマホなんてね、馬鹿しか使ってませんよ
68 :
名無しさん@1周年:2015/03/05(木) 23:54:05.07 ID:F/8eD4l70
犯罪の温床、危険アプリのLINEを規制しろ
あははははははははは、スマアホ
70 :
名無しさん@1周年:2015/03/06(金) 01:04:44.42 ID:le2JgPKL0
http://www.gekiyaku.com/archives/34262828.html 米の諜報行為、信頼関係の裏切りで容認できず=メルケル独首相
[ブリュッセル/ワシントン 24日 ロイター] - メルケル独首相の携帯電話の通話が
米情報機関に盗聴されていた疑いが浮上するなか、同首相は、米国の行為は信頼関係
の裏切りで容認できないとした上で、米政府との情報共有のあり方を見直す必要もあり得る
との考えを示した。首相は記者団に対し、オバマ大統領との前日の電話会談では、
同盟国間の信頼が重要であり、そのような信頼を再構築する必要があると伝えたとした上で、
「友人同士の間では、たとえそれが誰であっても監視するような行為はまったく受け入れられない」
と語った。
71 :
名無しさん@1周年:2015/03/06(金) 01:23:29.68 ID:hfB+CzD/0
パチンコ屋でスマホ充電ケーブル置いてるけど気を付けろよ
72 :
名無しさん@1周年:2015/03/06(金) 01:32:21.82 ID:le2JgPKL0
とりあえず、身バレしてる奴はとっとと交代しろ
お呼びじゃないんだよ
>>27 は?安倍ぴょんは韓国と中国と戦って勝つんだが?
74 :
名無しさん@1周年:2015/03/06(金) 01:36:45.72 ID:le2JgPKL0
クソして寝ろ
75 :
名無しさん@1周年:2015/03/06(金) 01:37:20.83 ID:fEY2WeY80
↑
こんなのが支持者か・・・
>>1 SIMカード( ISO/IEC 7816接触式ICカード)で言えば、今のところGSMやCDMA2000の古いカード(2010年以前までくらいの)だよね。
そこは書いておかないと。
77 :
名無しさん@1周年:2015/03/06(金) 04:48:08.29 ID:hNeOu3hy0
末尾Oのガラケージジイがはしゃぐスレか
78 :
名無しさん@1周年:2015/03/06(金) 07:34:27.26 ID:PiUZqAxZ0
>>1 >スマートフォンはバッテリーの
>充電とデータの送受信に同一のケーブルを使用する。
DATAの+-端子をショートさせて充電してるけどね。
モバブなら大丈夫?
80 :
名無しさん@1周年:2015/03/06(金) 08:24:56.40 ID:lUUn9qcL0
ガラケーが一番最強だって話なんだけどな・・・・。
81 :
名無しさん@1周年:2015/03/06(金) 08:26:01.43 ID:Yi44RvKW0
LINE…
>>80 ガラケーにもSIMあるんだけど問題ないの?
83 :
名無しさん@1周年:2015/03/06(金) 08:38:22.29 ID:mVs/rB+t0
充電だけでデータ読まないモードに切り替えできるケーブルもあるぞ
俺はそれ使ってる
84 :
名無しさん@1周年:2015/03/06(金) 08:46:41.29 ID:t0++Rvn10
USB給電ってこういうスパイをするための機能だしなw
>>1 > とある会議場に仕掛けられ、350人の電話機がアクセスされる事件が起きた。
とあるシリーズの影響で、最近「とある〜」って言い回しをする奴が増えたとは思ってたけど、
こんな記事にまで「とある〜」を使うとはw
これ書いた記者は相当なマニアだなw
昔からある言い回しなのに何言ってんだ
>>83 USBコンドームって有ったなぁ
信号線を切ってある奴
88 :
名無しさん@1周年:2015/03/08(日) 17:26:25.39 ID:hwCRc8aN0
会社の元後輩が、全員がストーカーになってるとは、アメリカのやりかたはさすが北亡い
89 :
名無しさん@1周年:2015/03/08(日) 17:27:13.43 ID:EwC8H/kR0
ハッカーつこうた
ああ、それで充電用USBだとPC接続できないようになってるのか
あれって物理的にデータのやりとりできないの?
92 :
名無しさん@1周年:2015/03/08(日) 17:39:14.98 ID:ono2n2600
>>90 あれはそんな崇高な理由じゃなくて、データ通信用の線をぶっこ抜いて安く売るための工夫だよ。
>>90 信号線が無いからどうやっても無理・・・
あ、給電の有無、負荷の大小で無理やりやればなんとか通信できるか?
94 :
巫山戯為奴 ◆TYUDOUPoWE :2015/03/08(日) 17:49:07.09 ID:/R20AmBJ0
だから、余程スマホにしたい理由が無いならガラケにしとけってw
95 :
名無しさん@1周年:2015/03/08(日) 19:23:55.03 ID:pR4K7QU90
>>73 そこになぜか含まれない北朝鮮
チョンさん出自がバレバレです
96 :
名無しさん@1周年:2015/03/08(日) 19:46:21.60 ID:RJn9BSOm0
未だにPLCの仕組みが理解できない…。
>>96 LANケーブルからの信号を電力線にどうやって載せてるのかとか
ああいうの俺もさっぱり分からん・・・
98 :
名無しさん@1周年:2015/03/08(日) 19:59:32.90 ID:BKkSkU3u0
そんならさっさと暗号化するアプリ作ってくれよ…
ネット環境に100%の安全はないよ
大事なデータやあかんやつを保存してるやつは抜かれても自業自得
ろくに調べもしないでガンガン海外サイト閲覧やアプリ落としてるのも多すぎ
で突如フリーズしたりクラッシュしたりメモリが無くなったりで慌てるタイプ
あの子とスャンダル
>>1 > 携帯電話に内蔵されているジャイロスコープ(姿勢制御装置)を利用して
> 会話を録音することができるという。
> しかも電話機のマイク機能がオフの状態でも録音は可能らしい。
これがどんなメカニズムなのか、メチャメチャ興味がある。
>>101 窓ガラスの振動から会話を盗聴するみたいなもんじゃね