モニターから発せられる超音波で表示内容を推測する手法
やや旧聞となるが、モニターから出る超音波からモニターの表示内容を推測するという手法があるそうだ(WIRED、この手法を解説するページ)。 この手法を使うことで、たとえばモニター
2018.09.12 スラド
セキュアUSBメモリを使うマルウェア攻撃、Windows XPや2003を標的に
セキュリティ企業の米Palo Alto Networksは、重要インフラシステムや制御システムの保守などに利用されるセキュアUSBメモリへマルウェアを混入させる攻撃を報告した。同
2018.06.25 ZDNet Japan
CSSの機能を使用してクロスオリジンのiframeから表示内容を読み取るサイドチャネル攻撃
CSSの「mix-blend-mode」プロパティを使い、クロスオリジンのiframeに表示されている内容を読み取ることが可能なサイドチャネル攻撃について、発見者の一人が解説してい
2018.06.03 スラド
ネットから隔離されたコンピューターから超音波を使ってデータを盗む手法が考案される
インターネットに接続されていない、もしくは完全に分離されたネットワークに接続されているPCから情報を盗む方法として、過去にハードディスクのシーク音を利用するものやPCが発する電磁
2018.03.17 スラド
中小製造業にとってのセキュリティリスクは何か--シマンテックが解説
シマンテックで日本と太平洋地域市場の最高技術責任者を務めるNick Savvides氏は、情報系システムと産業制御システムのIT製品やセキュリティに対する見方の違いを“エアギャッ
2018.02.20 ZDNet Japan
スマートフォンのセンサーからPINコードを割り出す手法
ユーザーのパーミッションを得る必要がないスマートフォンの各種センサーから取得したデータと機械学習により、高い成功率でPINコードを推測できるという研究結果が発表された(論文: PD
2018.01.07 スラド
超音波でデジタルアシスタントデバイスを操作する「DolphinAttack」攻撃
20kHz以上の超音波を用い、人の耳に聞こえないボイスコマンドでデジタルアシスタントデバイスを操作して攻撃する研究の成果を中国・浙江大学の研究チームが発表した(論文: PDF、 T
2017.09.10 スラド
ハードディスクのシーク音を利用してエアギャップ環境からデータを盗む「DiskFiltration」
headless曰く、PCの冷却ファンを操作してエアギャップ環境からデータを盗み出す「Fansmitter」を考案したイスラエル・ベングリオン大学のCyber Security R
2016.08.18 スラド
PCの冷却ファンのノイズを利用してエアギャップ環境からデータを盗み出す「Fansmitter」
イスラエル・ベングリオン大学のCyber Security Research Centerでは、PCの冷却ファンが発するノイズを利用してネットワークから物理的に隔離されたエアギャッ
2016.07.03 スラド