自動起動を無効にしても防げないUSB攻撃、ほとんどのOSが該当

 

Taranfx.com - Your Gateway to Technology, Redefined.

ウィルスやマルウェア、スパイウェア、悪意あるプログラムはあの手この手でPCに侵入を試みる。特定のルートがあるわけではなく、その時々の流行に合わせてさまざまな方法が発見される。たとえば古くはFDDからの侵入、不正なプログラムを含んだアプリケーションをダウンロードさせる形式での侵入など。現在ではブラウザの特性を活かして不正なプログラムをインストールすることなく重要な個人情報を取得したり、クッキーを取得してから総当たり手法でサーバへの侵入を試みるなどがある。

そうした侵入経路の一つに、USBメモリに不正なプログラムを仕込んでおき、USBポートにさしたときに自動実行するというものがある。この侵入自体は自動起動機能を無効にしておけばいいし、特定のOSに限定されるためそれほど驚異的というものではない。アンチウィルスで検出できることも多い。

しかし、デバイス的に見た目はまったく同じものの、USBメモリの場合のようには防げない攻撃方法の例がHow I would Hack your PC, Mac with USB HIDにわかりやすく紹介されている。一見するとUSBメモリのようだが、キーボードとして振る舞うように細工されたデバイスをUSBポートに差し込んだ場合、そこからターミナルやコマンドプロンプトを起動して任意のコマンドを実行するということが実現できるという内容になっている。PCからは人間がキーボードやマウスを操作しているのと、こうしたデバイスからの入力シグナルを区別できないため、アンチウィルスソフトウェアでの検出も難しい。

そんな特殊なデバイスを作ることは大変だと思うかもしれないが、紹介されている内容によればTeensy USB Development Boardというボードを使うと簡単に実現できるという。価格も18米ドルと実にお値打ち感溢れる値段になっている。C言語でプログラミングが可能であるため、悪意ある動作をするUSBメモリっぽいものを作るのはそれほど難しくないということだ。キーボードやマウスで利用されるUSB HIDクラスに対応したデバイスドライバはどのOSも基本的なドライバとして実装を含んでいる。全ての主要OSに適用できる攻撃も実現しやすい。

How I would Hack your PC, Mac with USB HIDでも言及されているが、このデバイスは悪用ではなく応用もできる。本来の組み込みデバイスとしての使い方以外に、キーボード入力やマウス入力を自動化するために利用できる。入力試験を実施する場合など、人間が入力せずともTeensyに入力をプログラミングしておけば、差し込むだけで自動的に入力処理が実施できるというわけだ。

関連キーワード


転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

『ゼーガペインADP』、10/15上映! 入場者特典&初日舞台挨拶情報を公開
[19:10 9/29] ホビー
小麦・卵・ナッツ類不使用! 「尾西のライスクッキーいちご味」発売
[19:03 9/29] ヘルスケア
ZOTAC、水冷システム対応のGeForce GTX 1080搭載カード - 税別約11万円前後
[19:01 9/29] パソコン
長谷川豊、テレビ大阪の報道番組降板に - ブログで「不適切な発信」
[18:51 9/29] エンタメ
南キャン山里、日本の技術に感動「"魔法"や"奇跡"が作れる」
[18:44 9/29] エンタメ

求人情報