タグ

セキュリティに関するnarwhalのブックマーク (3)

  • PCをクラッシュさせる音響攻撃「ブルーノート」--スピーカから音を流すだけで

    セキュリティ企業のESETは、ハードディスク搭載PCをクラッシュさせる音響攻撃「ブルーノート」に関して注意を呼びかけた。PCのスピーカやPCの近くに置かれたスピーカからある種の音を流すだけで、PCを使用不能な状態に陥れられるという。なお、攻撃を受けるのはハードディスクなので、SSDのみを搭載しているPCはクラッシュしない。 この攻撃は、ミシガン大学と浙江大学の研究チームがデモンストレーションしたもの。音楽である音程を意味する用語“ブルーノート”と、Windowsのクラッシュ画面“ブルースクリーン”から、ブルーノート攻撃と呼ばれるようだ。 研究チームによると、音の振動でハードディスクの読み書きヘッドとプラッターがそれぞれ振動し、振幅が限界を超えるとハードディスクそのものが損傷したり、ソフトウェアが誤作動したりして、ファイルシステムが破壊されクラッシュやリブートに至るという。攻撃を実行するにあ

    PCをクラッシュさせる音響攻撃「ブルーノート」--スピーカから音を流すだけで
  • 覆された常識、CSVファイルでウイルス感染

    テキストファイルは開いても安全――。情報セキュリティの常識だ。ところが、その常識が覆された。テキストファイルの一種であるCSVファイルを使った標的型攻撃が国内で確認されたのだ。CSVファイルを開いただけでウイルス(マルウエア)に感染する恐れがある。CSVファイルも危ないファイル形式の一つだと認識すべきだ。 CSVファイルとは、表の要素などをカンマや改行を使って記述したテキストファイルのこと。CSVはComma Separeted Valueの略である。ファイルの拡張子はcsvCSVファイルの中にはテキストの情報しかない。 だが、拡張子がtxtなどのテキストファイルとは大きく異なる点がある。初期設定(デフォルト)でExcelと関連付けられている点である。Excelをインストールすると、ユーザーが設定変更しなければ、CSVファイルが関連付けられる。つまり、CSVファイルをダブルクリックするな

    覆された常識、CSVファイルでウイルス感染
  • Amazon Echoが盗聴していた会話をアドレス登録した相手に送り付けるという驚愕の事件が発生

    Alexaを搭載するAIスピーカー「Amazon Echo」が、家庭内の会話の内容を無断で遠く離れた他人に音声データで送り付けるという、にわかに信じられない事件が起こりました。 Woman says her Amazon device recorded private conversation, sent it out to random contact | KIRO-TV https://www.kiro7.com/news/local/woman-says-her-amazon-device-recorded-private-conversation-sent-it-out-to-random-contact/755507974 「完全なるプライバシーへの侵入だと感じたわ」と話すのは、アメリカ・ポートランド在住のダニエルさん。 ダニエルさん一家の家庭内の会話がEchoによって、知人に送

    Amazon Echoが盗聴していた会話をアドレス登録した相手に送り付けるという驚愕の事件が発生
    narwhal
    narwhal 2018/05/25
    "Amazonの調査によると…会話の中で「Alexa」というウェイクワードと誤認したことでAlexaが起動…会話の中から「メッセージ送信」の命令があったと誤解…アドレス登録されていた同僚宛のものと判断し…送信されてしまった"
  • 1