日本語版
最新ニュース
世界

ハッカーがスマートウォッチを使用して高度な機密データを盗む方法

SmartAttackは、ハッカーがSmartWatchを使用してエアギャップされたデータを盗む方法を示しています。ゲッティ ハッカーがデータを盗んで、自動ハッキングマシン、自動ハッキングマシンからシステムを侵害し、連絡先を無意識の共犯者として使用し、ピンコードの使用量を分析することができる無数の方法があります。しかし、攻撃者が、スマートウォッチを使用して、インターネットに接続されていないエアギャップされたネットワークからさえ、非常に機密の秘密のデータを盗むことができる場合はどうでしょうか?ネゲフのベングリオン大学のセキュリティ研究者は、まさにそれがどのようにできるかを実証しています。 SmartAttackについて知っておくべきことは次のとおりです。 Forbesmicrosoftは、すでに進行中の攻撃としてWindows10および11の更新を発行しますDaveyWinder SmartAttackは、SmartWatchを使用してエアギャップされたネットワークから機密データを除去できます 問題の真実は次のとおりです。空気ギャップされたシステムは、過去に観察されたように、感染したUSB親指ドライブを備えた悪意のあるインサイダーや請負業者から、国家が後援するキャンペーンを含む非常に洗練されたサプライチェーン攻撃まで、あらゆるものによって妥協されている可能性があります。これは、このタイプのインストールが不可解ではないことを示しているため、重要です。ただし、悪意のあるシステムに耐えられる意図でこのようなシステムを攻撃できることは、必然的に、攻撃者が環境からデータを除去する必要がある盗聴とはまったく異なります。外部システムからの物理的な分離のため、ハッカーは他の方法を使用してデータを除去しようとします。スマートフォンを秘密の通信チャネルとして使用した超音波通信などの方法。したがって、スマートフォンは一般に、このような空気抑制システムの近くでは許可されていません。しかし、代わりにスマートウォッチを使用できる場合はどうなりますか? これは、イスラエルのネゲフのベン・グリオン大学の攻撃的なサイバー研究ラボの責任者であるモルデカイ・グリが彼と一緒に介入する場所です。 SmartTack研究。 FORBESFBIは重要なサイバー攻撃アラートを発行します - 今すぐ犠牲者として行動するDaveyWinder スマートウォッチを使用したエアギャップジャンプ これは、イスラエルのベン・グリオン大学の攻撃的なサイバー研究室の責任者であるモルデカイ・グリが彼のSmartAttack研究に介入する場所です。グリは、あなたが呼ぶものに関しては、主要な当局の1つであり、実際、エアギャップジャンプ研究を呼びます。 「私たちのアプローチは、スマートウォッチの組み込みマイクを利用して、18〜22 kHzの超音波周波数範囲内でリアルタイムで秘密の信号をキャプチャします」とグリは説明しました。調査結果は、「セキュリティ環境でスマートウォッチによってもたらされるセキュリティリスクを強調している」とグリは警告した。 SmartAttackに関する完全な技術的な詳細については、完全な研究を読むことを強くお勧めしますが、TL; DRは、既に妥協したシステムがターゲットコンピューターにインストールされたマルウェアから聞こえないマルウェアから聞こえないスマートウォッチのサウンドモニタリングアプリを使用して、データを正常に排出できるため、要約することができます。妥協した従業員の時計は同じトリックを実行できるため、ハッカーのスマートウォッチである必要さえありません。 「スマートウォッチは、Wi-Fi、Cellular Networks、Bluetoothテザリングなどの利用可能な通信チャネルを使用して、抽出されたデータを攻撃者に転送します」とGuriは「従来のセキュリティ対策を効果的にバイパスします」と述べました。 Guriは、「敏感な環境でのスマートウォッチや同様のオーディオ利用可能なウェアラブルの使用を制限または禁止することは、直接的な緩和戦略である」と提案しました。ForbesWindowsサーバー攻撃は、アクティブなディレクトリユーザーを侵害しますDavey Winder #ハッカーがスマートウォッチを使用して高度な機密データを盗む方法

ハッカーがスマートウォッチを使用して高度な機密データを盗む方法

1749828531
2025-06-13 14:43:00

SmartAttackは、ハッカーがSmartWatchを使用してエアギャップされたデータを盗む方法を示しています。

ゲッティ

ハッカーがデータを盗んで、自動ハッキングマシン、自動ハッキングマシンからシステムを侵害し、連絡先を無意識の共犯者として使用し、ピンコードの使用量を分析することができる無数の方法があります。しかし、攻撃者が、スマートウォッチを使用して、インターネットに接続されていないエアギャップされたネットワークからさえ、非常に機密の秘密のデータを盗むことができる場合はどうでしょうか?ネゲフのベングリオン大学のセキュリティ研究者は、まさにそれがどのようにできるかを実証しています。 SmartAttackについて知っておくべきことは次のとおりです。

Forbesmicrosoftは、すでに進行中の攻撃としてWindows10および11の更新を発行しますDaveyWinder

SmartAttackは、SmartWatchを使用してエアギャップされたネットワークから機密データを除去できます

問題の真実は次のとおりです。空気ギャップされたシステムは、過去に観察されたように、感染したUSB親指ドライブを備えた悪意のあるインサイダーや請負業者から、国家が後援するキャンペーンを含む非常に洗練されたサプライチェーン攻撃まで、あらゆるものによって妥協されている可能性があります。これは、このタイプのインストールが不可解ではないことを示しているため、重要です。ただし、悪意のあるシステムに耐えられる意図でこのようなシステムを攻撃できることは、必然的に、攻撃者が環境からデータを除去する必要がある盗聴とはまったく異なります。外部システムからの物理的な分離のため、ハッカーは他の方法を使用してデータを除去しようとします。スマートフォンを秘密の通信チャネルとして使用した超音波通信などの方法。したがって、スマートフォンは一般に、このような空気抑制システムの近くでは許可されていません。しかし、代わりにスマートウォッチを使用できる場合はどうなりますか?

これは、イスラエルのネゲフのベン・グリオン大学の攻撃的なサイバー研究ラボの責任者であるモルデカイ・グリが彼と一緒に介入する場所です。 SmartTack研究

FORBESFBIは重要なサイバー攻撃アラートを発行します – 今すぐ犠牲者として行動するDaveyWinder

スマートウォッチを使用したエアギャップジャンプ

これは、イスラエルのベン・グリオン大学の攻撃的なサイバー研究室の責任者であるモルデカイ・グリが彼のSmartAttack研究に介入する場所です。グリは、あなたが呼ぶものに関しては、主要な当局の1つであり、実際、エアギャップジャンプ研究を呼びます。 「私たちのアプローチは、スマートウォッチの組み込みマイクを利用して、18〜22 kHzの超音波周波数範囲内でリアルタイムで秘密の信号をキャプチャします」とグリは説明しました。調査結果は、「セキュリティ環境でスマートウォッチによってもたらされるセキュリティリスクを強調している」とグリは警告した。

SmartAttackに関する完全な技術的な詳細については、完全な研究を読むことを強くお勧めしますが、TL; DRは、既に妥協したシステムがターゲットコンピューターにインストールされたマルウェアから聞こえないマルウェアから聞こえないスマートウォッチのサウンドモニタリングアプリを使用して、データを正常に排出できるため、要約することができます。妥協した従業員の時計は同じトリックを実行できるため、ハッカーのスマートウォッチである必要さえありません。 「スマートウォッチは、Wi-Fi、Cellular Networks、Bluetoothテザリングなどの利用可能な通信チャネルを使用して、抽出されたデータを攻撃者に転送します」とGuriは「従来のセキュリティ対策を効果的にバイパスします」と述べました。

Guriは、「敏感な環境でのスマートウォッチや同様のオーディオ利用可能なウェアラブルの使用を制限または禁止することは、直接的な緩和戦略である」と提案しました。

ForbesWindowsサーバー攻撃は、アクティブなディレクトリユーザーを侵害しますDavey Winder

#ハッカーがスマートウォッチを使用して高度な機密データを盗む方法

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。