チェック・ポイントの調査で、Wi-Fi接続対応の最新のカメラにランサムウェアやマルウェアに対する脆弱性の存在が判明-写真を人質に身代金を要求されるおそれのある重大な脆弱性を特定
- 2019年08月14日 14:00:00
- マネー
- Dream News
- コメント
米カルフォルニア州サンカルロス - 2019年8月11日--ゲートウェイからエンドポイントまで、包括的セキュリティを提供するチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point(R) Software Technologies Ltd. NASDAQ: CHKP)の脅威情報部門であるCheck Point Researchは本日、最新のカメラにおいてUSBやWi-Fi接続経由のランサムウェア攻撃、マルウェア攻撃に対する脆弱性が見つかったことを発表しました。
最近のカメラはキャプチャや再生にフィルムを使用していないため、国際映像産業協会はカメラからPCにデジタル画像を転送する標準プロトコルとしてPTP(画像転送プロトコル)を考案しました。当初は画像転送専用でしたが、今ではライブ配信からファームウェアのアップグレードまで様々な用途に対応するコマンドが多数追加されています。
Check Point Researchは、カメラのプロトコルの脆弱性を悪用して、ランサムウェアの感染に成功するか調査を実施しました。この調査では、USBとWi-Fiの両方に対応し、PTPで重大な脆弱性が見つかっているキヤノンのデジタル一眼レフカメラEOS 80Dを使用。チェック・ポイントでは、PTPが標準のプロトコルで他のブランドでも利用されていることから、他社のカメラでも同様の脆弱性が見つかる可能性があると考えています。
チェック・ポイントのセキュリティ研究者であるエヤル・イトキン(Eyal Itkin)は、「デジタル一眼レフカメラに限らず、どのスマート・デバイスも攻撃と無縁ではありません。現在のカメラはUSB接続に止まらず、Wi-Fiネットワークや周囲の環境との接続も可能となっています。攻撃者がカメラや接続先のPCにランサムウェアを挿入できる状況であり、脅威に対する脆弱性はますます高まっていると言えるでしょう。写真を人質として、身代金を要求される事態も考えられます」と述べています。
カメラへの感染を防ぐ方法:
1. 最新のファームウェアを適用し、パッチが公開されている場合はインストールします。
2. 不要なときにはWi-Fi接続をオフにします。
3. Wi-Fi使用時には、公共のWi-Fiネットワークに接続せずカメラをWi-Fiアクセス・ポイントとして使用します。
Check Point Researchは、確認された脆弱性とパッチの適用で連携した企業について既にキヤノンに情報を提供しています。キヤノンは公式のセキュリティ勧告を英語と日本語で発表し、パッチも公開しています。
今回の調査の実施方法について詳しくは、こちらhttps://research.checkpoint.com/say-cheese-ransomware-ing-a-dslr-cameraまたはこちらhttps://youtu.be/75fVog7MKggをご覧ください。
本リリースは8月11日に英文で出されたものの抄訳です。原文はこちらをご覧ください。
https://www.checkpoint.com/press/2019/check-point-research-reveals-modern-cameras-connectivity-to-wi-fi-make-them-vulnerable-to-ransomware-and-malware/
■Check Point Researchについて
Check Point Researchは、チェック・ポイントの顧客やインテリジェンス・コミュニティ全般に向けて、業界有数のサイバー脅威情報を提供しています。世界中で発生しているサイバー攻撃に関する情報をThreatCloudに蓄積して分析し、ハッカーを追跡しながら、チェック・ポイントの各製品に搭載される最新の保護機能の開発に携わっています。Check Point Researchは、セキュリティ・ベンダー各社や捜査当局、各種CERTと協調する100人以上のアナリストと研究者で構成されています。
■チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ(https://www.checkpoint.com/)は、世界各国の政府機関や企業など、あらゆる組織に対応するサイバー・セキュリティ・ソリューションを提供する大手プロバイダーです。業界随一の検出率を誇る先進のソリューションにより、お客様のネットワークを、マルウェアやランサムウェア、高度な標的型の脅威などの多岐にわたる第5世代のサイバー攻撃から保護します。企業のクラウドやネットワーク、モバイル・デバイスを、今日の第5世代のサイバー攻撃を含めてあらゆる脅威から保護するため、第5世代の脅威に対応するマルチレベルのセキュリティ・アーキテクチャ「Infinity Total Protection」を備え、直感的で操作性に優れた総合的かつ一元的なセキュリティ管理システムを展開しています。世界の10万以上の組織・企業がチェック・ポイントのセキュリティ製品を利用しています。
配信元企業:チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
プレスリリース詳細へ
ドリームニューストップへ
元フジ渡邊渚が大胆!美ヘソ&美ワキ大公開!悩殺オフショット!「この夏は仕事もしつつ…」
「あんぱん」嵩がホステスに囲まれ…のぶ、怒りの“大根切り”にネット反応「怖い」
松本人志飲み会参加の元セクシー女優、ダウンタウンch発表に大興奮「11月1日が最高の日に」
【22日のあんぱん】嵩との別居生活が続くのぶ、登美子から嵩の名前の由来を聞き山へ向かう
【甲子園】決勝進出目指し準決勝! 日大三-県岐阜商、沖縄尚学-山梨学院/速報します
ヤクルト石川雅規、45歳以上で巨人から白星なら中日山本昌に続く史上3人目/見どころ
【甲子園】準決勝第2試合沖縄尚学-山梨学院は2年の好投手対決/見どころ
授業制度改定「突然の告知」で波紋広がる 東京外国語大学で
【欧州CL予選】セルティック前田大然、鬼プレスから決定機つかむも生かせず カイラトとドロー
ナノコ、R&Dを再編し、新たな成長に向けた新技術に投資
細木数子さんに「うるせーな、クソババア!」暴言吐いた62歳女性芸人「上から言われたので…」
<1分で解説>福山雅治さん、フジ「不適切会合」への出席認める
人気歌手luzさん急逝 2週間前に最後のSNS投稿「本当に全てに限界来てる」
大谷翔平、2年連続50本塁打ならとてつもない偉業 投手有利な本拠地球場&投打二刀流に価値
マギー、黒ビキニ姿の自撮りショット披露に反響「現地調達も」
元「NHKの峰不二子」が独立5カ月で初グラビア挑戦「どきどき」にX歓喜「こちらもドキドキ」
笑福亭鶴瓶、南青山のマンション“衝撃の家賃”を告白「タモリさんに“バカじゃないの”って」
36歳金髪女性タレントのタトゥー姿に騒然!?「よく見たら」「ババシャツか」Xツッコミ殺到
夫急死の小島瑠璃子、子どもとのショットに反響「何故か涙が」「がんばれママ」
有吉弘行「腹立つわ」赤裸々告白「国宝」初鑑賞で〝クソ客〟遭遇「ラブシーン始まって興奮して…」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
新幹線“キセル乗車” 驚がくの手口とは
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
【おすすめアニメ50選】完結済み!定番から最新作まで!
大谷翔平と代理人バレロ氏が訴えられる、ハワイの高級リゾート住宅建設プロジェクトを巡り
二階堂ふみとカズレーザーが結婚を発表
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
サンモニ膳場貴子が「失言生謝罪」の青木理氏に“17文字”でコメント

元フジ渡邊渚が大胆!美ヘソ&美ワキ大公開!悩殺オフショット!「この夏は仕事もしつつ…」
「あんぱん」嵩がホステスに囲まれ…のぶ、怒りの“大根切り”にネット反応「怖い」
松本人志飲み会参加の元セクシー女優、ダウンタウンch発表に大興奮「11月1日が最高の日に」
【22日のあんぱん】嵩との別居生活が続くのぶ、登美子から嵩の名前の由来を聞き山へ向かう
【甲子園】決勝進出目指し準決勝! 日大三-県岐阜商、沖縄尚学-山梨学院/速報します
【甲子園】準決勝第2試合沖縄尚学-山梨学院は2年の好投手対決/見どころ
ヤクルト石川雅規、45歳以上で巨人から白星なら中日山本昌に続く史上3人目/見どころ
授業制度改定「突然の告知」で波紋広がる 東京外国語大学で
【欧州CL予選】セルティック前田大然、鬼プレスから決定機つかむも生かせず カイラトとドロー
ナノコ、R&Dを再編し、新たな成長に向けた新技術に投資