キヤノンのデジタルカメラにランサムウェア攻撃が可能な脆弱性
2019年8月15日 18:09
headless曰く、
Check Point Researchが画像転送プロトコル(PTP)経由でCanonのデジタルカメラにランサムウェア攻撃が可能な脆弱性を発見し、キヤノンが注意を呼び掛けている(Check Point Researchの記事、Canonのニュースリリース、サポート情報、The Verge)。
発見された脆弱性はPTPコマンドにおけるバッファーオーバーフローの脆弱性5件(CVE-2019-5994、CVE-2019-5998、CVE-2019-5999、CVE-2019-6000、CVE-2019-6001)、および認証なしに不正なファームウェアを(PTP接続で)インストール可能な脆弱性1件(CVE-2019-5995)。Check Point Researchではデジタル一眼レフカメラEOS 80 Dにランサムウェアをインストールし、SDカード内のデータを暗号化してランサムメッセージを表示するPoCを作成している。
EOS 80 DはUSBとWi-Fiの両方でPTP接続が可能なため、ターゲットのPCにマルウェアを感染させたり、公衆Wi-Fiアクセスポイントと同名の偽アクセスポイントを用意してカメラを接続させたりすることでランサムウェアをインストール可能になる。CanonのファームウェアはAESで暗号化されており、ファームウェアアップデートで使用する機能をSDカードの暗号化にも流用したという。EOSシリーズにはオープンソースでアドオンを開発するMagic Lanternと呼ばれる大規模なコミュニティがあり、ここから得た情報もファームウェア解析に利用したそうだ。
同様の脆弱性はEOS 80 D以外にも、EOSシリーズのデジタル一眼レフカメラ/ミラーレスカメラやPowerShotシリーズで確認されている。CanonではEOS 80 Dの修正版ファームウェアを公開しており、他機種でも準備を進めているとのことだ。Check Point Researchでは他社製デジタルカメラのPTP実装にも同様の脆弱性が存在する可能性を指摘している。
関連記事
最新記事
- Claudeで再び大規模システム障害が発生、米国で報告8000件超──IPOを控えるAnthropicにインフラの懸念
- 【米Amazonプライムデー】Surface Laptop 7とM5搭載MacBook Airが過去最安値を記録、メモリ高騰前の今が買い時か
- Linux 7.2に「USB4STREAM」がマージ、ネットワーク設定なしで最大80Gbpsの直接データ転送が可能に
- 1ラックでTOP500級の性能、NVIDIAが「Vera Rubin」を科学計算向けに正式発表 欧州23カ国で35システムが始動
- NYSE親会社ICEとOKXが合弁会社「OKXICE」設立へ、上場株式のブロックチェーン取引を目指す