blog

RSA 2014: CrowdStrikeがApple Macのコンポーネントを "爆破 "するデモを実施

RSA 2014では、爆発的なPC/Mac攻撃が実演されました。...

Oct 11, 2014 · 2 min. read
シェア

RSA 2014で、CrowdStrikeは爆発的PC/Mac攻撃のデモンストレーションを行いました。

サイバー攻撃はどこまで深刻なのかRSAカンファレンスでは、セキュリティ・ベンダーのCrowdStrikeが、アップルのMacOS Xの内部コンポーネントを破壊し、回復不可能にする方法を実演しました。

CrowdStrikeのCTOであるDmitri Alperovitch氏は、"このようなマシンに火をつけることは可能です "と述べました。 Dmitri Alperovitchとセキュリティ会社のCEOであるGeorge Kurtzは、Apple OS Xコンピュータでこの爆発的な攻撃を実行する方法を実演しました。Alperovitchは、RSAカンファレンスでの実演は、電子機器を永久に損傷させるような一定の温度レベルに制御されていただろうが、実際に火をつけることはなかったと付け加えました!しかし、実際に火をつけることはありませんでした。

このサイバー攻撃は、「マシンの爆破」がどのように実行されるかを示しています。コントローラに組み込まれたAPCが、CrowdStrikeによって設計された偽のファームウェア・アップデートの標的となり、CPUを「スパイク」してファンを停止させます。

アルペロビッチ氏は、将来このような、データもマシン自体も復元できないサイバー攻撃が起こるかもしれないと述べています。

カーツ氏は、"これは次世代の恒久的な被害だ "と警告しています。これはMac OS Xの操作だけでなく、ハードウェアそのものを攻撃するもので、このような攻撃は現実の世界でも発生すると考えられています。これとは対照的に、今日の他のタイプの攻撃のほとんどはまだ「回復可能」であり、何らかの被害は受けたものの、システムを復元したりデータを回復したりする方法は必ずあります。

今、新たな標的型攻撃の時代に突入しています。

Read next

マルチスレッドとマルチプロセッサーによるPython並行プログラミング

Pythonコーディングでよく議論されるのは、シミュレーション実行のパフォーマンスを最適化する方法です。定量的なコードを考える場合、NumPy、SciPy、pandasはすでにこの点で非常に有用ですが、イベント駆動型システムを構築する場合、これらのツールを効果的に使用することはできません。コードを高速化する他の方法はありますか?答えはイエスですが、目を離すことはできません!

Oct 5, 2014 · 9 min read