上 下
8 / 30
第1章 帰蝶×胡蝶

103 秘密のトンネル

しおりを挟む

 先導せんどうするゲストに続いて歩く。立ち止まると、懐中電灯かいちゅうでんとうの明かりがトンネルを照らす。
「これはコメ合衆国Fortinetフォーティネット製の、汎用型はんようがたトンネル。マイナンバーユーザーアカウントとパスワードを伝えるだけで、認証にんしょう出来る機能きのうそなえとる」

 秘密のトンネルVPN装置は、どれだけとおく離れた空間へでもつなげられ、隣の部屋へやへ行く感覚かんかくで、気軽きがる往来おうらい出来るようにする施設しせつ
 国民的こくみんてき人気にんきアニメに登場とうじょうする秘密道具ひみつどうぐ、どこでもとびらのようなもの。
 相違点そういてんは、入口いりぐち認証にんしょうされた人のみがはいれること。尾行びこうされる心配しんぱいが無いから、安全あんぜん密会みっかい可能かのう。トンネルの先には許可きょかされた人しか辿たどり着けないから、貴重品きちょうひんいておいても安心あんしんというみ。

 パソコンを開き、画面が見えるようこちらに向けるゲスト。
 curlカールコマンドで接続せつぞくした先は、/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession。
 ゲストが文字化もじばけしていない箇所かしょを指差す。
「今見とるのはトンネルに保管ほかんされとるファイル。指差しとる箇所かしょに、トンネルに入るときの認証にんしょうに使うマイナンバーユーザーアカウントとパスワードが書かれとるんやけど、このファイルには誰でも接続せつぞく出来るわけ。でね、その情報を使えば認証にんしょう出来るのよ」
「そんなん、誰でもはいれてまうやん。権限けんげん設定せっていおかしいやろ」
 アノンの口をいて出た。ファイル自体じたいは必要なんだろうけれど、本来ほんらい部外者ぶがいしゃ閲覧えつらんする必要ひつようは無く、むしろ閲覧えつらん出来てはいけない。それを公開こうかいしているなんてあり得ない。このような状態の物を、安全あんぜんしょうしているなんて片腹痛かたはらいたい。
「そう! するどいね。でさ、こんなしょうもない不具合脆弱性あるんやから、ほかにもあるやろうと思って調べてみたわけよ。あんじょう、出るわ出るわ。他者のパスワードを変更出来るし、遠隔えんかく命令リモートコードを実行することまで出来てまう。簡単かんたん支配権しはいけんを得られるんよ」
「さっき汎用型はんようがたトンネルって言っとったけど、こんな物が大勢おおぜいに使われとるってこと?」
「そうやお。よう使うわ」
「一応、Fortinetフォーティネット秘密のトンネルVPN装置用の修理キット修正パッチ無償むしょう 配布してはおる。けど、配布しても修理しゅうりしいへん人ら大勢おおぜいるで、被害ひがいはそれなりに発生はっせいしとる。要約ようやくして時系列じけいれつでまとめた資料がこれ。まずはFortinetフォーティネットが、秘密のトンネルVPN装置について公表した不具合脆弱性

――― 資料はじめ

 二〇一九年五月二四日。
 世界中の誰でも、秘密ファイルのぞき見ることが可能な不具合脆弱性CVE-2018 -13379 を公表。

 二〇一九年八月三〇日。
 通行用のパスワードを、他人が変更可能な不具合脆弱性CVE-2018 -13382 を公表。

 二〇一九年一一月二六日。
 命令リモートコードを、遠隔で実行可能な不具合脆弱性CVE-2018 -13383 を公表。

――― 資料おわり

 画面に映し出されているのは、綺麗に作られているスライド資料。
CVEシーブイイーって何?」
共通きょうつう脆弱性ぜいじゃくせい識別子しきべつし。Common Vulnerabilities and Exposuresのりゃく。コメ合衆国の非営利ひえいり組織そしきMITREマイター提案ていあんした脆弱性ぜいじゃくせい情報共有じょうほうきょうゆう方法ほうほう識別番号しきべつばんごうは『CVEシーブイイー-西暦せいれき-連番れんばん』で構成こうせいされとる。西暦せいれきは登録年。連番れんばんは、二〇一三年までは四桁としとった。けど、足りへんくなるのが確実になって、二〇一四年に四桁以上と改訂かいていされた」

「そうなんだ。この資料は誰が作ったの?」
「うちやお?」
 きょとんとするゲスト。質問しつもん意図いとがわからないという様子ようす
パワポパワーポイント、使えるの?」
今時いまどき、小学生でも使っとるやろ。武家商人宗ぶけしょうにんむね長女ちょうじょが、便利べんりな物を使うのは当然とうぜんや」
「そうやね。戦国時代せんごくじだいには無かった物だから、気になっただけ」
はなしれとる」
 不機嫌ふきげんそうな、うつけ。怒らせようものなら、何をされるかわからない。命を粗末そまつにしないため、口をつぐむ。

「公表された不具合脆弱性を組み合わせて使えば、簡単かんたん支配権しはいけんを得られる。コメ合衆国と対立関係にある、ルシア帝国内の闇市やみいちRAMPやGrooveグルーヴ乱波らっぱに、認証情報一覧が共有きょうゆうされた。共有きょうゆうデータはトンネル所在地IPアドレスマイナンバーユーザーアカウント、パスワードの三点。これがあれば誰でもトンネルに侵入可能。やで、攻撃者には有用ゆうよう。数は世界各地の秘密のトンネルVPN装置八万七千本分、通行者五〇万人分」
「つまり、不具合を修正しとらん秘密のトンネルVPN装置一覧ということやね」
「そうやお。被開示者ひかいじしゃは不具合を修正しとらん秘密のトンネルVPN装置内で、ウェブブラウザスマホSSL VPN接続メールアプリを使用した者。自業自得じごうじとくやで、掘り下げず先に進むね。次は流出情報」

――― 資料はじめ

 二〇二一年九月八日(コメ合衆国時間)
 Fortinetフォーティネットが、世界各地の秘密のトンネルVPN装置八万七千本分の通行用認証情報が流出したと公表。

――― 資料おわり

「この発表は、ルシア帝国内で共有されたデータを、コメ合衆国側が本物であると、認めたことを意味する。修理キット修正パッチ無償むしょう配布されてから、二年も経過しとるにもかかわらず、修理しとらんトンネルは侵攻への備えを放棄しとる、支配可能な実験場じっけんじょうということや。身代金みのしろきんを要求するRansomwareランサムウェアによる攻撃をサービスとして提供したり、実行しとるRaaSラース軍が侵攻を効率的に進められる。攻撃こうげきすることで儲かる仕組みやで、多くの協力者アフィリエイトも攻撃に参加さんかしてくれる」
「ルシア帝国が対立たいりつしとる、コメ合衆国やその属国ぞっこくたいする、大規模だいきぼ侵攻の手筈てはずが整ったわけやね」
「そう! その属国ぞっこくには、ジパング皇国がふくまれとる。被共有ひきょうゆう秘密のトンネルVPN装置八万七千本のうち、一千七百本程がジパング皇国。当然とうぜん矛先ほこさきけられることになる。直近ちょっきん報道ほうどうされた、医療機関いりょうきかん事案じあんしぼってまとめるとこんな感じ」

――― 資料はじめ

 二〇二一年一〇月じゅうがつ三一日さんじゅういちにち
 LockBitロックビット2.0二世乱波らっぱが、徳島県つるぎ町立半田病院に侵攻成功。

 二〇二二年四月二三日。
 LockBitロックビット2.0二世乱波らっぱが大阪府藤井寺市の青山病院に侵攻成功。

 二〇二二年一〇月じゅうがつ 三一日さんじゅういちにち
 Phobosフォボス乱波らっぱが大阪府の社会医療法人生長会を経由し、大阪急性期・総合医療センターに侵攻成功。

――― 資料おわり

 ジパング皇国に初めて病院が建ったのは一五五七年。ペルトガル帝国の外科医げかいルイス・デ・アルメイダが作った。
 ゲスト達の時代には、まだ存在していない。
「病院、知っとるんやね」
「ここにはあるでね。で、全部同じ秘密のトンネルVPN装置を使っとって、尚且なおか修理しゅうりおこたっとったとこや」
 最新事案さいしんじあんは、二〇二三年に復旧ふっきゅう予定よていいまだ、対応たいおうが続いている状況じょうきょうと言っていた。色々いろいろ不明ふめいということになっていたけれど、不明ふめいではないようだ――。
戦争せんそうは、医療機関いりょうきかん攻撃こうげきした乱波らっぱへの報復ほうふく?」
 正義せいぎ味方みかた、ヒーロー的な立ち位置いち期待きたいした。
「ちゃう。自業自得じごうじとくや言うたやろ。うちに宣戦布告せんせんふこくしてきた阿呆あほうつぶす」
被害ひがいったん?」
「なわけあるか! ハニーポットにれたったわ。わなめるのは、スターが得意とくいやで丸投まるなげしとけばええよ」

 見聞みききした情報をもとに、役割やくわり整理せいりする。
 ドウが攻撃こうげき役。主な役割やくわり隠密行動おんみつこうどう暗殺あんさつというところ。痕跡こんせきのこさず、あたえた情報で撹乱かくらんさせるには適材てきざい
 ゲストが諜報ちょうほう役。情報収集じょうほうしゅうしゅうと、分析能力ぶんせきのうりょくけていて、説明せつめい端的たんてきでわかりやすい。
 スターは回避かいひ役。誘い込んで攻撃の矛先ほこさきらす役割。史実しじつでは、織田信長は攻撃的こうげきてき印象いんしょうだったけれど、武力ぶりょくでゴリ押しする脳筋のうきんでは無かった。たくみな計略けいりゃくをめぐらせていた。

 欠陥けっかんは、回避かいひしそびれた途端とたん壊滅かいめつすること。
 本能寺ほんのうじへんがまさにそれ。家臣かしんによる謀反むほん原因げんいん裏切うらぎられないために、胡蝶自身じしんである帰蝶きちょう防衛ぼうえい役に選任せんにんするのは、かなう。
しおりを挟む

処理中です...