ポッドスラーピングとは、 iPodなどのポータブルデータストレージデバイスを、データが保存されているコンピュータ(ファイアウォールの内側にある場合もある)に直接接続することで、大量の機密データを不正にダウンロードする行為です。「ポッドスラーピング」という用語を提唱したのはエイブ・アッシャーです。これは、 USBストレージデバイスに埋め込まれた悪意のあるプログラムを指し、ホストに接続されると自動的に起動します。[1]
この問題の修正に向けて、企業がUSBデバイスの使用に関するセキュリティポリシーを設定できるサードパーティ製のセキュリティ製品や、 IT管理者またはユーザーがUSBポートを完全に無効化できる オペレーティングシステムの機能など、いくつかの取り組みが行われています。UnixベースまたはUnixライクなシステムでは、ユーザーがストレージデバイスをマウントするのを簡単に防ぐことができ、Microsoftは、ユーザーが自社のオペレーティングシステムにUSB大容量ストレージデバイスをインストールできないようにするための手順を公開しています。[2]
追加の対策としては、USBポートを物理的に塞ぐことがあり、エポキシ樹脂でポートを単純に充填する方法から、ロック可能なプラグをポートに差し込む市販のソリューションまで、さまざまな対策があります。[3]
参照
参考文献
- ^ アンダーソン、ブライアン、アンダーソン、バーバラ(2010年)、「USBベースのウイルス/悪意のあるコードの起動」、Seven Deadliest USB Attacks、エルゼビア、pp. 65– 96、doi :10.1016/b978-1-59749-553-0.00003-2、ISBN 978-1-59749-553-0、 2024年2月29日取得
- ^ 「ユーザーがUSBストレージデバイスに接続できないようにするにはどうすればよいですか?」Microsoft 2009年9月15日2010年1月20日閲覧。
- ^ USBポートロックおよびブロッキングデバイス
外部リンク
次の外部リンクは、このトピックに関するさらなる学習のための間接的なメカニズムとして機能します (詳細な説明、例、実装など)。
- 方法: シンプルなPodslurpingスクリプト
- ポッドスラーピングとブルースナーフィング - 最新のIT脅威
- ポッドスラーピングの概要
- ポッドスラーピングと関連するリスク
- ポッドスラーピング - データを盗むための簡単な手法 (PDF ファイル)
- ポッドスラーピングまたはポッドスラーピング
- 鞘をすする活動の初期の説明
- ポッドスラーピングの例とプレゼンテーション