ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金

ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金
これまで、麻薬取引、マネーロンダリング、そしてまだ一般に知られていない犯罪にビットコインが使用されているという話はよく耳にします。

数年前のハッカーによるハッキング事件やビットコイン強要事件なども含めて、誰もがこうしたニュースは自分とは縁遠い、あるいは可能性が低すぎると感じ、ただ聞いているだけなのかもしれない。

しかし、あなたがよく遊んでいて、大切に扱っているこのアイテムが感染している可能性があると言ったらどうしますか?

ビットコインの最新の潜在的被害者:デジタル一眼レフカメラ

ナショナル・エンクワイラーによると、セキュリティ研究者のグループがキヤノンEOS 80Dデジタルカメラの脆弱性を悪用し、カメラ所有者の写真をビットコインで引き換えることに成功したという。 (オリジナルレポート: https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware )

彼らはどうやってそれをやったのですか?ネットワーク会社 Check Point Research の研究者は、この操作を完了するためにカメラの画像転送プロトコル (PTP) を単純に使用したことが判明しました。このソフトウェアは通常、デバイスからコンピューターに写真を転送するために使用されます。
知らせ!


この行動はハッカーに「扉を開く」可能性がある

技術の発展により、ほとんどのカメラが WiFi 接続による写真の転送をサポートし、カードリーダーや USB を忘れるというトラブルがなくなりました。

この機能は PTP/IP (Picture Transfer Protocol over Internet Protocol) と呼ばれます。しかし、この機能はユーザーに利便性をもたらす一方で、セキュリティ上のリスクも生じやすくなります。なぜなら、WiFi 伝送の利便性を享受し、USB 伝送を気にしなくなったときに、ハッカーの標的になる可能性があるからです。インターネットを介した画像の送信は、ハッカーに貴重な攻撃ベクトルを提供するからです。

何故ですか?

レビュー調査で指摘されているように、 PTP は数十の複雑なコマンドをサポートする認証されていないプロトコルですそのため、ハッカーがこれを悪用して、何も知らないカメラに悪意のあるコードを挿入する可能性があります。

この特定の脆弱性では、当社の研究者は、カメラのストレージを暗号化するランサムウェア プログラムを WiFi 経由で設定することができました。

攻撃が開始されると、カメラの画面には身代金メッセージだけが残り、所有者は写真をビットコインと交換する必要があります。交換しない場合は、写真は破壊されるか、公開されるか、他の目的に使用されます。 (興味のある方はYouTubeでハッキングの練習を視聴できますhttps://www.youtube.com/watch?v=75fVog7MKgg

しかし、あまり心配する必要はありません。これは少し怖いように思えるかもしれませんが、調査によると、ハッカーがこの特定の脆弱性を身代金目的で悪用する可能性は非常に低いことがわかっています。

一般的に、写真家は他に選択肢がない限り、写真を転送するために WiFi を使用しません。結局のところ、SD カード経由で写真を直接コンピューターに転送する場合と比較すると、WiFi の伝送速度は実際にははるかに遅くなります。

一方、研究者らはキヤノンに脆弱性について報告した。キヤノンは迅速に対応し、ここ1週間ほどでカメラのファームウェアパッチとセキュリティ警告通知をリリースした。しかし、他のブランドのカメラにもこの脆弱性があるかどうかは明らかではありません。

同様に、今日のさまざまな新興テクノロジーは私たちの進歩に役立ちますが、同時に、新たな隠れた危険をすべての人に可能な限りもたらすことを避け、有害な脆弱性が現れたとしても、時間内に発見して修正できるようにしたいと考えています。


ソース |次ウェブ
編集者 |キャロル


制作 |ブロックチェーンキャンプ (blockchain_camp)


<<:  Bitmain Bytom(BTM)マイニングマシン Ant B7 試用体験

>>:  投資家を誘い込むために偽の利益スクリーンショットを投稿し、3人の男がビットコイン詐欺を仕掛け、15万ドルの利益を得た。

推薦する

ASICBoostとは何ですか?

序文ASICBoost は良い V ウォッシングであると言えるでしょう。多くの賢い頭脳が愚かで非論理...

フィラデルフィア、ビットコイン決済に対応したアパートをオープン

フィラデルフィア初のビットコインで購入できるアパートが本日公開され、市内の歴史的なマナヤンク地区に位...

今週の暗号通貨界の主要イベントレビュー 2.11

規制面では先週、ロシアが政府関係者による仮想通貨の保有を禁止し、深センは仮想通貨に関わる違法行為を防...

3団体が出した「仮想通貨取引投機のリスク防止に関するお知らせ」についてどう思いますか?

仮想通貨に関わる刑事犯罪に関する研究シリーズ(XVIII):仮想通貨規制が再び強化される。 3団体が...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-08-12)

通貨の価格は徐々に鈍化し、市場参入の機会を待っている1. 市場動向<br/>ビットコイン...

ゲームをプレイしてビットコインを獲得できますか?ゲーム「Minecraft」がビットコインゴールドラッシュを引き起こした

11月29日:世界的な為替レートの変動により、ゲーム「Minecraft」が人気を博す。最近の米ドル...

「取引する者は解雇される」JPモルガン・チェースのCEO、急落したデジタル通貨ビットコインを非難

JPモルガン・チェースのジェイミー・ダイモン最高経営責任者(CEO)は、デジタル通貨は「詐欺」であり...

ブロックチェーンは人々の生活をどのように変えるのでしょうか?

「ブロックチェーンは素晴らしい。情報が保存されていないネットワーク上で保存性を生み出す。これまで、...

BitMEX CEO: ビットコインのハッシュレートは半減期後に30~35%低下する可能性があり、年末までに目標価格は2万ドル

注: 原著者は BitMEX の CEO であるアーサー・ヘイズ氏で、COVID-19 パンデミック...

データ:イーサリアムは5万ETH以上を破壊した

超音波データによれば、現時点でイーサリアムブロックで合計50,064.71 ETHが破壊されており、...

マイナー操作記録: Filecoin テスト ネットワークのマイニングはわずか 13 ステップで完了

最近、分散型ストレージプロジェクトFilecoinがテストネットのマイニング構成を公開し、12月12...

BTCS、イーサリアムブロックチェーンのセキュリティ確保のためイーサリアムブロックチェーンパイロットプロジェクトを開始

Marketwireは3月17日、BTCSがイーサリアムブロックチェーンのセキュリティ保護のためのパ...

5月のビットコイン半減期は弱いマイナーを廃業に追い込むだろう

半減期により、ビットコインは最も重要な特徴の 1 つであるデフレ状態を獲得します。ビットコインネット...