パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2017年1月13日のセキュリティ記事一覧(全1件)
13121612 story
スター・ウォーズ

カスペルスキー曰く、デススター崩壊の原因はサイバーセキュリティ対策の不備 71

ストーリー by hylom
サイバー攻撃のない世界 部門より
あるAnonymous Coward 曰く、

ロシアのセキュリティ企業Kasperskyが、映画「スター・ウォーズ」エピソード4のクライマックスである、巨大宇宙要塞「デス・スター」が主人公らの工作によって陥落したエピソードについて、サイバーセキュリティの観点から分析している。これによると、デス・スターが破壊された原因は、「指揮系統の純然たる怠慢とずさんなサイバーセキュリティ対策」が原因の一つだったという(Kasperskyのブログ)。

デス・スターが破壊された直接の原因は反応炉にミサイルを撃ち込まれたことだが、反応炉の脆弱性自体については「あの規模の物体に1つも脆弱性がなかったら、かえっておかしい」とし、それよりも標的型攻撃への対策が行われていなかったことが大きな問題だとしている。具体的に挙げられているのは下記の点だ。

  • データ漏洩に気付かずスルー
  • トロイの木馬の可能性がある不審物を基地内に引き込む
  • システムの認証がほぼなし 手作業での電源停止時にアラートの送信を行っていない
  • 認証無しで操作できるシステムからデータだけでなく多くのシステムが制御可能

これを受けてカスペルスキーでは、帝国は多層的なセキュリティ保護の構築に失敗していたと結論付けられている。

typodupeerror

普通のやつらの下を行け -- バッドノウハウ専門家

読み込み中...