日本語版
最新ニュース
世界

ヒズボラへの攻撃によって残されたペースメーカー、サプライチェーン、その他の技術的懸念 | テクノロジー

捜索や トランシーバー ヒズボラのギャングのメンバーの手に渡ったことで、テクノロジー界では驚きと議論が巻き起こった。まず、 これほどの規模の作戦がいかにして実行されたのか。 時間が経った今、紛争地域、今のところ紛争にない西側諸国、そしてコネクテッドデバイス生産の将来にとって、これらすべてが何を意味するのかという疑問が生じています。1. どれくらいの恐怖を抱く必要がありますか?それはあなたが住んでいる場所によります。紛争の可能性がない国では、それは起こりにくいでしょう。 この規模の作戦を実行するには、 小規模であっても不可能です。特に、特定の目的地にある何千ものデバイスに物理的にアクセスできるようにするには、ある種の準備とロジスティクスが必要です。敵対勢力が何千ものデバイスにアクセスできる国では、恐怖のレベルはさまざまです。接続されたデバイスには、遠隔操作で作動できる何らかの爆発物が内蔵されている可能性があります。これは、紛争下の民間人に関する倫理的および法的議論を多く巻き込むことは明らかですが、技術的には、この新しいタイプの「武器」が再び使用されるのを防ぐものは何もありません。「紛争下の国では、あらゆるデバイスに対して偏執的になるのは理解できます。電話を避けるために、通信用のデバイスではすでにそのようなことが起こっています」と、カルロス3世大学の教授でBBVAレオナルドネットワークのメンバーであるペドロ・ペリスは言います。しかし、これは他の多くのデバイスでも起こり得ます。ベイルートでの戦争中に育った者として、中東は新しい兵器の世界的な実験場であると断言できます。レバノンでのこのポケベル攻撃の影響は、注目している人なら誰でも震え上がるはずです。— ピーター・ダウ (@peterdaou) 2024年9月17日 2. 恐れてはいけないことデバイスのバッテリーから。「デバイスを物理的に操作していない場合は、彼らが行ったことは明らかです [contra Hezbolá] 「それは不可能だ」とペリスはまとめる。「バッテリーなら、どれだけ過熱させても、そのようなことは達成できない。バッテリーを使った攻撃は、ターゲットに対してさえも行われない。バッテリーが熱くなり、ダメージを与える攻撃は可能だが、同じではない。バッテリーがものすごく熱くなっていることに気付いたら、窓から投げ捨てるだろう」と彼は付け加える。事前に装置を操作しなければ爆発は起こりません。また、その操作によって ソフトウェア爆発をプログラムまたは準備するため。これを行うには、爆発物を製造するか、傍受する必要があります。3. 一番驚いたことは何ですか?サプライチェーンとは、さまざまなサプライヤー(または単一のサプライヤー)が部品を集めてデバイスを製造するプロセスです。軍事部門は、潜在的なライバルにレーダーや兵器を製造させてはならないことを十分に認識しています。と ソフトウェア 逆のことが起こります。私たちはあまり重要視しないことに合意しました 私たちのデバイスには疑わしいプログラムがプリインストールされている「これまで、サプライチェーンが重要であることはわかっていました。しかし、攻撃はすべて ソフトウェア"ペリス氏は言う。「サプライチェーンが攻撃されると、 ソフトウェア 「これは大規模で、誰に対して使われるかは分からない。彼らがデータを盗むのは問題だが、我々はそれを受け入れている。通常、彼らが大規模にデータを盗む場合、彼らがやることはそれを転売することであり、典型的には広告目的だ」と彼は付け加えた。しかし、 ハードウェアこれまで見てきたように、災害ははるかに壊滅的な潜在的範囲を持っています。それは物理的なものです。「これはすでに知られていた問題ですが、規模が変わりました。サプライチェーンは私たちが知っていた問題でしたが、私たちは一歩前進し、すべてがうまく機能していると信じていました」と彼は付け加えます。これは変化しました。4. 他にどのようなデバイスでも発生する可能性がありますか?レバノンで何千台ものポケベルが爆発したとき、誰もが無意識にポケットに手を伸ばしました。自分の携帯電話も攻撃されたらどうなるでしょうか? そんなことが起きることはなく、事前の操作なしの遠隔攻撃の方が被害は小さいことは明らかです。しかし、他のデバイスでは何が起こるのでしょうか?「すぐに ペースメーカーを思い出した「これらの機器はそもそも使われていない」と、この分野を研究してきたペリス氏は言う。医療業界はペースメーカーやインスリンポンプ、その他同様の機器に非常に注意を払っている。セキュリティが強化されると、バッテリーや機能に影響が出る可能性がある。これまでのところ、我々の知る限り、人を殺そうと操作された事例はない。このようなことが起きた架空のシリーズがあったので、全く想像できないわけではないとペリス氏は警告する。この攻撃はヒズボラの攻撃を彷彿とさせるかもしれないが、決して同じではない。「同じではない。まず、標的はペースメーカーを装着している必要があり、あなたはそれを知っている必要がある」とペリス氏は説明する。「次に、装置のセキュリティを回避しなければならない」と同氏は付け加えた。しかし、こうした医療機器のセキュリティは簡単に破られてしまうことがよくあります。「医療機器は、やってはいけないことをします。それは、隠蔽によるセキュリティです。ブラックボックスの機器を渡し、安全だと言っても、その方法は教えません」とペリス氏は説明します。「これは、今日のサイバーセキュリティに携わる人々の原則に反しています。つまり、仕組みを公開して、誰もがそれを破ろうとするのです。そして、誰も成功しなければ、それは保証です。しかし、今回のケースでは、そうなることはありません。」近年、この防御を破り、仮想の被害者の心臓を焼き尽くす方法を示した学術実験がいくつか発表されている。これらのシステムは、医師が遠隔で問題を治療したりパラメータを変更したりできるように接続されています。しかし、それらは他のより危険な目的で使用されることもあります。「不整脈がある場合はショックを与えますが、何もない場合にショックを与えると、不整脈を止めることができます。胸にボールが当たるのです」とペリス氏は言います。 #ヒズボラへの攻撃によって残されたペースメーカーサプライチェーンその他の技術的懸念 #テクノロジー

ヒズボラへの攻撃によって残されたペースメーカー、サプライチェーン、その他の技術的懸念 | テクノロジー

1726859738
2024-09-20 13:41:23

捜索や トランシーバー ヒズボラのギャングのメンバーの手に渡ったことで、テクノロジー界では驚きと議論が巻き起こった。まず、 これほどの規模の作戦がいかにして実行されたのか。 時間が経った今、紛争地域、今のところ紛争にない西側諸国、そしてコネクテッドデバイス生産の将来にとって、これらすべてが何を意味するのかという疑問が生じています。

1. どれくらいの恐怖を抱く必要がありますか?

それはあなたが住んでいる場所によります。紛争の可能性がない国では、それは起こりにくいでしょう。 この規模の作戦を実行するには、 小規模であっても不可能です。特に、特定の目的地にある何千ものデバイスに物理的にアクセスできるようにするには、ある種の準備とロジスティクスが必要です。

敵対勢力が何千ものデバイスにアクセスできる国では、恐怖のレベルはさまざまです。接続されたデバイスには、遠隔操作で作動できる何らかの爆発物が内蔵されている可能性があります。これは、紛争下の民間人に関する倫理的および法的議論を多く巻き込むことは明らかですが、技術的には、この新しいタイプの「武器」が再び使用されるのを防ぐものは何もありません。「紛争下の国では、あらゆるデバイスに対して偏執的になるのは理解できます。電話を避けるために、通信用のデバイスではすでにそのようなことが起こっています」と、カルロス3世大学の教授でBBVAレオナルドネットワークのメンバーであるペドロ・ペリスは言います。しかし、これは他の多くのデバイスでも起こり得ます。

2. 恐れてはいけないこと

デバイスのバッテリーから。「デバイスを物理的に操作していない場合は、彼らが行ったことは明らかです [contra Hezbolá] 「それは不可能だ」とペリスはまとめる。「バッテリーなら、どれだけ過熱させても、そのようなことは達成できない。バッテリーを使った攻撃は、ターゲットに対してさえも行われない。バッテリーが熱くなり、ダメージを与える攻撃は可能だが、同じではない。バッテリーがものすごく熱くなっていることに気付いたら、窓から投げ捨てるだろう」と彼は付け加える。

事前に装置を操作しなければ爆発は起こりません。また、その操作によって ソフトウェア爆発をプログラムまたは準備するため。これを行うには、爆発物を製造するか、傍受する必要があります。

3. 一番驚いたことは何ですか?

サプライチェーンとは、さまざまなサプライヤー(または単一のサプライヤー)が部品を集めてデバイスを製造するプロセスです。軍事部門は、潜在的なライバルにレーダーや兵器を製造させてはならないことを十分に認識しています。

ソフトウェア 逆のことが起こります。私たちはあまり重要視しないことに合意しました 私たちのデバイスには疑わしいプログラムがプリインストールされている「これまで、サプライチェーンが重要であることはわかっていました。しかし、攻撃はすべて ソフトウェア”ペリス氏は言う。「サプライチェーンが攻撃されると、 ソフトウェア 「これは大規模で、誰に対して使われるかは分からない。彼らがデータを盗むのは問題だが、我々はそれを受け入れている。通常、彼らが大規模にデータを盗む場合、彼らがやることはそれを転売することであり、典型的には広告目的だ」と彼は付け加えた。

しかし、 ハードウェアこれまで見てきたように、災害ははるかに壊滅的な潜在的範囲を持っています。それは物理的なものです。「これはすでに知られていた問題ですが、規模が変わりました。サプライチェーンは私たちが知っていた問題でしたが、私たちは一歩前進し、すべてがうまく機能していると信じていました」と彼は付け加えます。これは変化しました。

4. 他にどのようなデバイスでも発生する可能性がありますか?

レバノンで何千台ものポケベルが爆発したとき、誰もが無意識にポケットに手を伸ばしました。自分の携帯電話も攻撃されたらどうなるでしょうか? そんなことが起きることはなく、事前の操作なしの遠隔攻撃の方が被害は小さいことは明らかです。

しかし、他のデバイスでは何が起こるのでしょうか?「すぐに ペースメーカーを思い出した「これらの機器はそもそも使われていない」と、この分野を研究してきたペリス氏は言う。医療業界はペースメーカーやインスリンポンプ、その他同様の機器に非常に注意を払っている。セキュリティが強化されると、バッテリーや機能に影響が出る可能性がある。これまでのところ、我々の知る限り、人を殺そうと操作された事例はない。このようなことが起きた架空のシリーズがあったので、全く想像できないわけではないとペリス氏は警告する。

この攻撃はヒズボラの攻撃を彷彿とさせるかもしれないが、決して同じではない。「同じではない。まず、標的はペースメーカーを装着している必要があり、あなたはそれを知っている必要がある」とペリス氏は説明する。「次に、装置のセキュリティを回避しなければならない」と同氏は付け加えた。

しかし、こうした医療機器のセキュリティは簡単に破られてしまうことがよくあります。「医療機器は、やってはいけないことをします。それは、隠蔽によるセキュリティです。ブラックボックスの機器を渡し、安全だと言っても、その方法は教えません」とペリス氏は説明します。「これは、今日のサイバーセキュリティに携わる人々の原則に反しています。つまり、仕組みを公開して、誰もがそれを破ろうとするのです。そして、誰も成功しなければ、それは保証です。しかし、今回のケースでは、そうなることはありません。」

近年、この防御を破り、仮想の被害者の心臓を焼き尽くす方法を示した学術実験がいくつか発表されている。これらのシステムは、医師が遠隔で問題を治療したりパラメータを変更したりできるように接続されています。しかし、それらは他のより危険な目的で使用されることもあります。「不整脈がある場合はショックを与えますが、何もない場合にショックを与えると、不整脈を止めることができます。胸にボールが当たるのです」とペリス氏は言います。


#ヒズボラへの攻撃によって残されたペースメーカーサプライチェーンその他の技術的懸念 #テクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。