ブックマーク / io.cyberdefense.jp (2)

  • LANケーブルをニッパーで切断し5秒でネットワークへ侵入・盗聴できるか実験してみました

    サイバーセキュリティにおいてLANケーブル(有線LAN)からの侵入について考えたことがあるでしょうか?稿では、LANケーブルをニッパーで切断してネットワークへ侵入・盗聴した実験結果を紹介します。切断してから何秒で侵入・盗聴できたのでしょうか? 記事は、ケーブルを切断してネットワークへ侵入・盗聴されるリスクがある事を知っていただく事を目的としています。 ご自身の環境以外では試さないようお願いします。 なぜLANケーブルからの侵入? 技術部の安井です。長年制御システムを開発してきた経験から制御システムセキュリティ向上に取り組んでいます。制御システムの業界では、近年外部ネットワークを経由しての侵入や内部に持ち込まれたUSBメモリからの侵入が注目されています。一方で、なぜかネットワークを構成する大きな要素であるLANケーブルや光ケーブルからの侵入への注目度は低いようです。制御システムに関わらず

    LANケーブルをニッパーで切断し5秒でネットワークへ侵入・盗聴できるか実験してみました
    karkwind
    karkwind 2020/04/13
    面白い
  • ノベルティでいただいたUSBメモリのコントローラーICが非正規品だったお話

    こんにちは、技術部の手島です。 弊社のメンバーがいただいたノベルティのUSBメモリを解析してみたところ、面白いUSBメモリでしたので調査した結果を記載します。 結果から 内容はふつーのUSBメモリっぽい パンフレットのPDFファイルが入っている ただしUSBとフラッシュメモリを制御するICが非正規品 使われているフラッシュメモリも判明せず(怪しい) USBフラッシュドライブコントローラーICの調査 まず、ラズパイに繋いでUSBベンダIDを取得しました。USB Vendor IDは0x058f, Product IDは0x6387でした。USB.orgによると、これは 台湾のAlcor Micro社のFlash Driveだそうです。ここまでは問題ありません。 参考:http://www.linux-usb.org/usb.ids このコントローラICの表面を見ると、型番は "Ango89G

    ノベルティでいただいたUSBメモリのコントローラーICが非正規品だったお話
    karkwind
    karkwind 2018/11/22
  • 1