セキュリティ企業のESETは、ハードディスク搭載PCをクラッシュさせる音響攻撃「ブルーノート」に関して注意を呼びかけた。PCのスピーカやPCの近くに置かれたスピーカからある種の音を流すだけで、PCを使用不能な状態に陥れられるという。なお、攻撃を受けるのはハードディスクなので、SSDのみを搭載しているPCはクラッシュしない。
この攻撃は、ミシガン大学と浙江大学の研究チームがデモンストレーションしたもの。音楽である音程を意味する用語“ブルーノート”と、Windowsのクラッシュ画面“ブルースクリーン”から、ブルーノート攻撃と呼ばれるようだ。
研究チームによると、音の振動でハードディスクの読み書きヘッドとプラッターがそれぞれ振動し、振幅が限界を超えるとハードディスクそのものが損傷したり、ソフトウェアが誤作動したりして、ファイルシステムが破壊されクラッシュやリブートに至るという。攻撃を実行するにあたり、特殊な装置は必要ない。PCの内蔵スピーカや近くにあるスピーカから攻撃用の音を流すだけで、ハードディスクにダメージを与え、結果的にPCをクラッシュさせられる、としている。
ブルーノート攻撃の対象は、スピーカとハードディスクが組み合わされたシステムであり、PCに限定されない。例えば、撮影した映像をハードディスクへ記録する監視カメラなども標的になる。
ただし、攻撃を成功させるには100dbを上回る大音量をハードディスク近傍で出す必要があり、現実的にはハードルが高い。また、研究チームは、ハードディスクのファームウェアを改良することで、音響の影響で発生する読み書きヘッドの振動を抑えるよう提案している。
SSDを搭載したPCには影響がない旨を追記しました。
【5月31日23時10分追記】音量など、特定の条件下で影響が出る可能性がある旨を追記しました。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」