連載:ITの過去から紡ぐIoTセキュリティ

スピーカーの音でHDDが故障 「ブルーノート攻撃」で考える物理的対策(2/3 ページ)

 大きな音はHDDに悪いという事実は、以前も指摘されていました。今回ブルーノート攻撃を取り上げた、セキュリティ企業のESETは次のような例にも触れています

 2016年には金融機関ING Bankのデータセンター(ルーマニア)で、消防訓練の際、消火ガスが勢いよく噴出した際の大音量が原因となって数十台のHDDがクラッシュし、ATMやインターネットバンキングといった銀行業務に影響が生じるという出来事がありました

photo ING Bankのデータセンターでは、消火ガスが勢いよく吹き出した際の大音量が原因で、数十台のHDDがクラッシュした出来事があった=Graham CluleyのWebサイトより

 また、今となっては懐かしい米国のソフトウェア開発会社Sun Microsystemsの技術者が、サーバの前で大声を出すだけでも、ノイズによってレイテンシ(遅延)が発生することを示した動画も紹介されています。

 今回のブルーノート攻撃は、ターゲットとなった端末を大きなノイズでクラッシュさせて正常な動作を妨げますが、情報を盗み取る目的でノイズを利用する攻撃もあります。PC本体やキーボード、ディスプレイが発する微弱な電磁波を受信して波形を解析することでどんな文字列が入力されているかを把握し、パスワードなどの情報を盗み取る手法は「テンペスト攻撃」と呼ばれ、2000年代始めから時折指摘されてきました。

 他にも、超音波を用いたり、あるいは機器が発する「熱」の変動を測定したりして、PCから情報を盗み出す攻撃方法が指摘されています。攻撃者とターゲットとの間にスマートフォンやスピーカーを介することで、送受信をより容易にする方法を指摘した研究者もいました。

 PCもIoT機器も、形ある「モノ」である以上、自身が発する振動や音、熱などを完全になくすことはできません。根本的にゼロにはできないのですから、シールド被覆を施すなどして漏れ出るノイズを減らすか、耐ノイズ性の高い部品を採用するといった対策でリスクを緩和するしかないでしょう。

印刷する
SNSでシェア
SpecialPR

ITの過去から紡ぐIoTセキュリティ

家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が本格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基本的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCやITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR