極楽せきゅあブログ

ときどきセキュリティ

SMMルートキット

http://www.computerworld.jp/topics/vs/107289.html
鵜飼さんが研究している組み込み系といい、OSのハンドリングを逃れたルートキットって流行ってるねえ。
ネットワークインタフェースカードのファームウェアで動作するバックドア | 日経 xTECH(クロステック)
このネタの話、最初に出てきたのって例の2003年だっけ(笑)?
しかしこういう流れになると、それこそ遠隔操作用のエージェントじゃないんだけど、○ウエア(笑)は入り込んだときにそのシステムのプロファイルを取得し、それに応じたドライバ偽装ルトキトとかをダウンロードしてきて、システムに静かぁに潜む、ってな筋書きで末永くご利用とかいうことになりそうだなー。
てことになると、システムが直接ハンドリングしていないソフトウエアのプロファイリングと管理、照合とかを考えていかなければならないのかな。いやーなんだか大変な世の中になってきましたね。