悪意あるメイド攻撃とは? わかりやすく解説

Weblio 辞書 > コンピュータ > IT用語辞典 > 悪意あるメイド攻撃の意味・解説 

メイド攻撃

読み方メイドこうげき
別名:悪意あるメイド攻撃,Evil Maid攻撃
【英】Evil Maid Attack

メイド攻撃とは、ホテルなどで宿泊客部屋置いたままにしたノートPCを、悪意あるメイド客室係)が不正にアクセスする、というセキュリティ上のリスクのことである。


悪意あるメイド攻撃

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2023/08/17 22:55 UTC 版)

悪意あるメイド攻撃(あくいあるメイドこうげき、Evil maid attack)は第三者が操作可能な場所にノートパソコンなどを放置した際に起こりうるセキュリティ上のリスクを指す。日本語名称としてはその他、邪悪なメイド攻撃[1]や、単にメイド攻撃[2]などとも呼称される場合がある。コールドブート攻撃に類される物理的ハッキング手段により悪意あるツールを仕込まれたり、中身を抜き取られたりする危険性がある。

概要

悪意あるメイド攻撃は2009年1月にセキュリティアナリスト、ジョアンナ・ルトコフスカ(Joanna Rutkowska)によって、The Invisible Things Lab's blog上でその具体的な手法の紹介がなされた[3][4]ホテルの宿泊時などにおいて、本人不在時でも怪しまれずに客室に入ることのできるホテルの客室係のような第三者によって実行可能ということからこの名がつけられた[5]

ルトコフスカは記事上において、例えば次の手順により悪意あるメイド攻撃が実現されうるとしている[4]

  1. ノートパソコンを持ったホテルの宿泊者が、ノートパソコンを部屋に置いたまま朝食などで部屋を空ける。
  2. 悪意あるメイドが宿泊者の部屋に入り、持ち込んだUSBフラッシュドライブによりシステムを起動する。
  3. MBR等にパスワードなどを盗聴する悪意あるコードがインストールされる。
  4. 朝食を取り終えた宿泊者は歯を磨くために部屋に戻ってくる。そして自分のノートパソコンを起動し、ログインして自由に操作する。
  5. 宿泊者は予約したスパへ向かうため、再びノートパソコンを部屋においたままその場を離れる。
  6. 再び悪意あるメイドが宿泊者の部屋に入り、盗聴したパスワードによってノートパソコンへログインし、重要なデータを取得する。

また、ノートパソコン以外ではヨハネス・ゴッツフリード(Johannes Gotzfried)が2011年にアンドロイドOSに対する悪意あるメイド攻撃の可能性について言及している[6]

セキュリティ対策を業務のひとつとしているマカフィーは2009年10月、暗号化された仮想ディスクを作成するオープンソフト「TrueCrypt」においてパスワードを盗み出す機能を持ったコンセプト実証コード(PoCコード)が検出されたことを報告しており、悪意あるメイド攻撃が実際に実行される恐れがあるとして警告を行った[5]。 また、2018年にはアメリカオレゴン州のセキュリティ会社Eclypsiumの研究員が悪意あるメイド攻撃の実証例として5分でノートパソコンにハッキングするムービーを公開し、警鐘を鳴らしている[7]

脚注

  1. ^ マイナビニュース: Thunderboltのセキュリティを簡単に無効化、研究者が"邪悪なメイド"攻撃を警告(2020/05/12)
  2. ^ ITmedia エンタープライズ: Windowsの暗号化機能に「メイド攻撃」の弱点? Microsoftが反論
  3. ^ 日経BP『伝説のハッカーが教える超監視社会で身をまもる方法』p.188
  4. ^ a b The Invisible Things Lab's blog: 'Why do I miss Microsoft BitLocker?'(2009/01/21)
  5. ^ a b ITmedia エンタープライズ: Truecrypt攻撃のコンセプト実証コード、「メイド攻撃」実行の恐れ(2009/10/27)
  6. ^ Gotzfried, Johannes; Muller, Tilo: Analysing Android’s Full Disk Encryption Feature
  7. ^ vice.com: Watch a Hacker Install a Firmware Backdoor on a Laptop in Less Than 5 Minutes(2018/07/24)


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「悪意あるメイド攻撃」の関連用語

悪意あるメイド攻撃のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



悪意あるメイド攻撃のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリメイド攻撃の記事を利用しております。
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアの悪意あるメイド攻撃 (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2024 GRAS Group, Inc.RSS