ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金

ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金
これまで、麻薬取引、マネーロンダリング、そしてまだ一般に知られていない犯罪にビットコインが使用されているという話はよく耳にします。

数年前のハッカーによるハッキング事件やビットコイン強要事件なども含めて、誰もがこうしたニュースは自分とは縁遠い、あるいは可能性が低すぎると感じ、ただ聞いているだけなのかもしれない。

しかし、あなたがよく遊んでいて、大切に扱っているこのアイテムが感染している可能性があると言ったらどうしますか?

ビットコインの最新の潜在的被害者:デジタル一眼レフカメラ

ナショナル・エンクワイラーによると、セキュリティ研究者のグループがキヤノンEOS 80Dデジタルカメラの脆弱性を悪用し、カメラ所有者の写真をビットコインで引き換えることに成功したという。 (オリジナルレポート: https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware )

彼らはどうやってそれをやったのですか?ネットワーク会社 Check Point Research の研究者は、この操作を完了するためにカメラの画像転送プロトコル (PTP) を単純に使用したことが判明しました。このソフトウェアは通常、デバイスからコンピューターに写真を転送するために使用されます。
知らせ!


この行動はハッカーに「扉を開く」可能性がある

技術の発展により、ほとんどのカメラが WiFi 接続による写真の転送をサポートし、カードリーダーや USB を忘れるというトラブルがなくなりました。

この機能は PTP/IP (Picture Transfer Protocol over Internet Protocol) と呼ばれます。しかし、この機能はユーザーに利便性をもたらす一方で、セキュリティ上のリスクも生じやすくなります。なぜなら、WiFi 伝送の利便性を享受し、USB 伝送を気にしなくなったときに、ハッカーの標的になる可能性があるからです。インターネットを介した画像の送信は、ハッカーに貴重な攻撃ベクトルを提供するからです。

何故ですか?

レビュー調査で指摘されているように、 PTP は数十の複雑なコマンドをサポートする認証されていないプロトコルですそのため、ハッカーがこれを悪用して、何も知らないカメラに悪意のあるコードを挿入する可能性があります。

この特定の脆弱性では、当社の研究者は、カメラのストレージを暗号化するランサムウェア プログラムを WiFi 経由で設定することができました。

攻撃が開始されると、カメラの画面には身代金メッセージだけが残り、所有者は写真をビットコインと交換する必要があります。交換しない場合は、写真は破壊されるか、公開されるか、他の目的に使用されます。 (興味のある方はYouTubeでハッキングの練習を視聴できますhttps://www.youtube.com/watch?v=75fVog7MKgg

しかし、あまり心配する必要はありません。これは少し怖いように思えるかもしれませんが、調査によると、ハッカーがこの特定の脆弱性を身代金目的で悪用する可能性は非常に低いことがわかっています。

一般的に、写真家は他に選択肢がない限り、写真を転送するために WiFi を使用しません。結局のところ、SD カード経由で写真を直接コンピューターに転送する場合と比較すると、WiFi の伝送速度は実際にははるかに遅くなります。

一方、研究者らはキヤノンに脆弱性について報告した。キヤノンは迅速に対応し、ここ1週間ほどでカメラのファームウェアパッチとセキュリティ警告通知をリリースした。しかし、他のブランドのカメラにもこの脆弱性があるかどうかは明らかではありません。

同様に、今日のさまざまな新興テクノロジーは私たちの進歩に役立ちますが、同時に、新たな隠れた危険をすべての人に可能な限りもたらすことを避け、有害な脆弱性が現れたとしても、時間内に発見して修正できるようにしたいと考えています。


ソース |次ウェブ
編集者 |キャロル


制作 |ブロックチェーンキャンプ (blockchain_camp)


<<:  Bitmain Bytom(BTM)マイニングマシン Ant B7 試用体験

>>:  投資家を誘い込むために偽の利益スクリーンショットを投稿し、3人の男がビットコイン詐欺を仕掛け、15万ドルの利益を得た。

推薦する

ビットコイン市場の焦点:買い手が主導権を握る

翻訳: spring_zqyビットコイン市場の焦点:買い手が主導権を握る今日の午後と今夜のアジアにお...

徐明星氏はOKExとは何の関係もないというのは本当ですか?これを読めば理解できるだろう

9月10日の夕方、徐明星は上海でOKExの契約投資家らに包囲され、その後上海警察に連行されて捜査を受...

サウスチャイナ・モーニング・ポスト:中国は仮想資産取引場の設立を検討中

レファレンス・ニュース・ネットワークは12月14日、香港の「サウス・チャイナ・モーニング・ポスト」ウ...

ING幹部:当行はブロックチェーンを全面的に検討しており、うまくいかなければ諦めるつもり

「それは大変な努力を必要とします。」オランダの銀行・金融サービスグル​​ープINGの取引サービス部門...

200 万台以上のマイニングマシンが停止、ビットコインマイニングの災害が来るのか? -インターリンクパルス

200 万台以上のマイニングマシンが停止、ビットコインマイニングの災害が来るのか?ビットコインの計算...

ランキングが高ければ高いほどいいのでしょうか? Filecoinのペナルティメカニズムについて学びましょう

Filecoin に触れたことがあるマイナーは、Filecoin にペナルティ メカニズムがあるこ...

速報:中央銀行の法定デジタル通貨の発行は私たちにどのような変化をもたらすのでしょうか?

中国中央銀行研究部の王欣部長は本日のデジタル金融学術セミナーで、中央銀行のデジタル通貨の研究開発を推...

TRBがミラクル・ムーアを発売

Binance、CONSENSYS、MakerDao による初のディープインキュベーションマイニング...

イーサリアムの合併が近づいています: 最も重要な 5 つの質問と回答

イーサリアムの合併が近づくにつれ、コミュニティでは合併の影響とイーサリアムの将来のロードマップについ...

アルメニア政府が大規模デジタル通貨マイニングファームの開設を主催

アルメニア政府は、世界最大級の規模を誇る暗号通貨マイニングファームを開設した。マイニングファームは当...

世界の中央銀行の80%が積極的に国家デジタル通貨の研究を行っている

はじめに:調査データによると、世界の中央銀行の 80% が積極的に主権デジタル通貨を研究しており、そ...

「債券王」ジェフ・ガンドラック氏:上海総合指数が下落する一方でビットコインが急騰したのは偶然ではないかもしれない

「債券王」でダブルライン・キャピタルのCEO、ジェフリー・ガンドラック氏は、上海総合指数が下落する一...

モバイル決済会社スクエアCEO:「ビットコイン(BTC)への投資方針は変わらない」

Square はビットコインを金融資産として利用し、現在約 8,000 BTC を保有している上場...

多次元分析:Filecoin の謎と現状を 1 つの記事で理解する (パート 1)

4月以来、主要メディアやコミュニティで最も話題になっているのはFilecoinです。同時に、資本機...

ベラルーシ、原子力採掘業者に国内工場の建設を許可

原題: 原子力採掘ベラルーシのデジタル通貨の夢「ベラルーシはまもなく余剰の原子力エネルギーを保有する...