グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘

今回は「グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間11月30日、標的のデバイスにスパイウェアを展開するための新たなエクスプロイトフレームワーク群に関する情報を公開した。Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、「Heliconia」と名付けられたエクスプロイトは、スペインのVariston ITという企業と関係があるように見受けられるという。

 Heliconiaフレームワークは「Nデイ脆弱性」、すなわち既に修正パッチが利用可能になっている脆弱性を標的にしたものだ。これらの脆弱性は、過去に「Google Chrome」や「Firefox」「Microsoft Defender」で発見され、2021年から2022年前半にかけてすべてにフィックスが提供されている。しかし、Googleの調査によると、こうした脆弱性はゼロデイ脆弱性として、その発見前に用いられていたことが示唆されているという。

 Heliconiaをはじめとするエクスプロイトから身を守るには、すべてのソフトウェアを最新版にアップデートしておくことが重要だ。

 Googleによると、これらの新たなエクスプロイトは、商用スパイウェア業界の拡大を際立たせる最新の動きだという。

 TAGのClement Lecigne氏とBenoit Sevens氏はブログに「われわれの調査によると、以前であれば潤沢な資金と技術的専門性を有した政府のみが可能だった監視能力を商用スパイウェアベンダーが開発したことで、商用の監視が広まっている」と記している。

 そして、「スパイウェア業界の成長により、ユーザーがリスクにさらされるとともに、インターネットの安全性が損なわれることになる。監視技術は国内法や国際法に照らして合法であるかもしれないが、さまざまなグループに対するデジタル諜報活動のために有害な方法で用いられる場合もよくある」と続けている。

 GoogleがHeliconiaフレームワークの存在を知ったのは、Chromeのバグ報告プログラム宛の匿名での報告がきっかけだった。その報告には3つのバグが詳述されていた。1つ目の「Heliconia Noise」は、Chrome Rendererに潜んでいるバグを悪用し、サンドボックスから脱出するためのエクスプロイトを展開するウェブフレームワークだ。2つ目の「Heliconia Soft」は、Windows Defenderに対するエクスプロイトを保持したPDFを展開するウェブフレームワーク。3つ目は「Files」と名付けられたバグ報告であり、これにはWindowsとLinuxを標的にした、Firefoxのエクスプロイトチェーンが詳述されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソニー、新機軸のホームシアター提案 スピーカー4本で「360度の立体音響」
くらテク
2021-07-22 01:26
DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク
IT関連
2022-05-29 16:33
東証がSREによるレジリエンス向上に挑む理由。過去のシステム障害から何を学んだのか?(後編) ソフトウェア品質シンポジウム2022
SRE
2022-09-28 18:10
「不確実性」は言い訳、IT部門が次世代に向けてすべきこと–ガートナー・長谷島氏
IT関連
2024-01-12 00:59
Wixが月額約2万2000円のノーコードアプリビルダーを公開
ネットサービス
2021-08-12 19:55
地球の電力需要を満たす大きな可能性を持つ地熱テクノロジーでリーダーを目指す「Fervo」
EnviroTech
2021-05-04 21:42
社内ヘルプデスク、セキュリティ対策──忙しすぎる情シスの負荷軽減を目指すために 日本HPが用意した“2つの提案”
PR
2021-02-15 14:34
OpenAI、新推論モデル「OpenAI o3-mini」を公開–無料ユーザーも利用可能
IT関連
2025-02-04 19:13
「Google Workspace」がパスキーに対応、パスワードなしでログイン可能に
IT関連
2023-06-07 01:47
飲食店向けSaaS「delico」を手がけるフードテックキャピタルが1.4億円のシード調達、事業強化と加盟開発事業加速
IT関連
2022-03-19 03:00
第3回:生成AIと文書管理の連携がもたらす次世代のDX
IT関連
2023-11-29 23:06
セイコーエプソン、EDIクラウドの採用で業務やITシステムを標準化
IT関連
2024-03-22 05:42
「Firefox 91」がリリース–Cookie削除機能の強化でプライバシー向上
IT関連
2021-08-12 10:50
グーグル、Linuxカーネル開発における「Rust」採用の動きをサポートする考え
IT関連
2021-04-16 01:20