ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金

ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金
これまで、麻薬取引、マネーロンダリング、そしてまだ一般に知られていない犯罪にビットコインが使用されているという話はよく耳にします。

数年前のハッカーによるハッキング事件やビットコイン強要事件なども含めて、誰もがこうしたニュースは自分とは縁遠い、あるいは可能性が低すぎると感じ、ただ聞いているだけなのかもしれない。

しかし、あなたがよく遊んでいて、大切に扱っているこのアイテムが感染している可能性があると言ったらどうしますか?

ビットコインの最新の潜在的被害者:デジタル一眼レフカメラ

ナショナル・エンクワイラーによると、セキュリティ研究者のグループがキヤノンEOS 80Dデジタルカメラの脆弱性を悪用し、カメラ所有者の写真をビットコインで引き換えることに成功したという。 (オリジナルレポート: https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware )

彼らはどうやってそれをやったのですか?ネットワーク会社 Check Point Research の研究者は、この操作を完了するためにカメラの画像転送プロトコル (PTP) を単純に使用したことが判明しました。このソフトウェアは通常、デバイスからコンピューターに写真を転送するために使用されます。
知らせ!


この行動はハッカーに「扉を開く」可能性がある

技術の発展により、ほとんどのカメラが WiFi 接続による写真の転送をサポートし、カードリーダーや USB を忘れるというトラブルがなくなりました。

この機能は PTP/IP (Picture Transfer Protocol over Internet Protocol) と呼ばれます。しかし、この機能はユーザーに利便性をもたらす一方で、セキュリティ上のリスクも生じやすくなります。なぜなら、WiFi 伝送の利便性を享受し、USB 伝送を気にしなくなったときに、ハッカーの標的になる可能性があるからです。インターネットを介した画像の送信は、ハッカーに貴重な攻撃ベクトルを提供するからです。

何故ですか?

レビュー調査で指摘されているように、 PTP は数十の複雑なコマンドをサポートする認証されていないプロトコルですそのため、ハッカーがこれを悪用して、何も知らないカメラに悪意のあるコードを挿入する可能性があります。

この特定の脆弱性では、当社の研究者は、カメラのストレージを暗号化するランサムウェア プログラムを WiFi 経由で設定することができました。

攻撃が開始されると、カメラの画面には身代金メッセージだけが残り、所有者は写真をビットコインと交換する必要があります。交換しない場合は、写真は破壊されるか、公開されるか、他の目的に使用されます。 (興味のある方はYouTubeでハッキングの練習を視聴できますhttps://www.youtube.com/watch?v=75fVog7MKgg

しかし、あまり心配する必要はありません。これは少し怖いように思えるかもしれませんが、調査によると、ハッカーがこの特定の脆弱性を身代金目的で悪用する可能性は非常に低いことがわかっています。

一般的に、写真家は他に選択肢がない限り、写真を転送するために WiFi を使用しません。結局のところ、SD カード経由で写真を直接コンピューターに転送する場合と比較すると、WiFi の伝送速度は実際にははるかに遅くなります。

一方、研究者らはキヤノンに脆弱性について報告した。キヤノンは迅速に対応し、ここ1週間ほどでカメラのファームウェアパッチとセキュリティ警告通知をリリースした。しかし、他のブランドのカメラにもこの脆弱性があるかどうかは明らかではありません。

同様に、今日のさまざまな新興テクノロジーは私たちの進歩に役立ちますが、同時に、新たな隠れた危険をすべての人に可能な限りもたらすことを避け、有害な脆弱性が現れたとしても、時間内に発見して修正できるようにしたいと考えています。


ソース |次ウェブ
編集者 |キャロル


制作 |ブロックチェーンキャンプ (blockchain_camp)


<<:  Bitmain Bytom(BTM)マイニングマシン Ant B7 試用体験

>>:  投資家を誘い込むために偽の利益スクリーンショットを投稿し、3人の男がビットコイン詐欺を仕掛け、15万ドルの利益を得た。

推薦する

ETH 5,000 ドルへの道: 短期的な触媒と中期的な見通し

今月、暗号通貨市場は大きな売りを経験した。多くの投資家はパニックに陥り、「HODL」と言うよりも早く...

「暗号通貨界の兄貴分」Binanceは衰退し始めているのか?

2022年が終わりに近づくにつれ、 Binanceの共同創設者兼CEOであるChangpeng Z...

米国には38,000台以上のビットコインATMが設置されている

独立系調査サイト「How Many Bitcoin ATMs」によると、米国で配備されているビットコ...

市場分析: BTC トレーダーの資金調達コストが急上昇、価格は引き続き下落

アナリストによると、BTCの価格は上昇した後下落し、短期的には6万ドルの水準を維持できなかった。現時...

ビットコインマイナー:IPFS は冗談だ!

著者 |ヤン・ビン 編集者 |薛静制作 | Lieyun Finance (ID: lieyuncj...

健全な著作権エコシステムを構築すれば、ブロックチェーンは著作権保護のための百度の核兵器となるだろう

今年初め、劉神蕾蕾と周崇という2人の自主メディア大Vの「相互攻撃」が、大多数の観客を番組に釘付けにし...

Coinbase が ETF 保管人として集中リスクを引き起こしているのはなぜですか?

Coinbase は、ETF 発行者に対して保管、取引、資金調達を提供します。取り決めは集中リスク...

ブロックチェーン開発(パート2)最初のEthereumスマートコントラクトのデプロイと実行

ブロックチェーン開発(パート2)最初のEthereumスマートコントラクトのデプロイと実行インターネ...

イーサリアムガスの平均価格が今年最低に下落

BlockBeatsによると、6月3日、OKLinkのデータによると、現在のイーサリアムガスの平均価...

待望のFilecoinステーキングマイニングメカニズムの3分間のハードコア要約

計算パワーのマイニングマシンを使用してランダムな難易度のハッシュ値を「復号化」する従来の PoW マ...

チューリッヒ – 新興フィンテックとブロックチェーンのハブ

クレイジーコメント:今年6月、スイス議会はブロックチェーン新興企業に対する公式監督を撤回すると発表し...

イーサリアム上海ハッカソンにおける24の高品質プロジェクトの概要

5月20日から6月3日まで、Ethereum上海サミット(https://ethshanghai.o...

IBM、紛失物を不可能にするブロックチェーンロッカーネットワークを開発

IBMとシンガポールのスタートアップ企業が提携し、ブロックチェーンベースのストレージロッカーのネット...

ビットコイン採掘業者カナン社がSECに秘密裏にIPOを申請したと報道

翻訳者: ElaineHu大手ビットコインマイナーのカナン・クリエイティブが、米国で非公開のIPOを...