表示調整
閉じる
挿絵表示切替ボタン
▼配色
▼行間
▼文字サイズ
▼メニューバー
×閉じる

ブックマークに追加しました

設定
0/400
設定を保存しました
エラーが発生しました
※文字以内
ブックマークを解除しました。

エラーが発生しました。

エラーの原因がわからない場合はヘルプセンターをご確認ください。

ブックマーク機能を使うにはログインしてください。
【天下布武!】名前を奪いに来た転校生  作者: はゆ
第1章 帰蝶×胡蝶
8/30

103 秘密のトンネル

 先導(せんどう)するゲストに続いて歩く。立ち止まると、懐中電灯(かいちゅうでんとう)の明かりがトンネルを照らす。

「これはコメ合衆国Fortinet(フォーティネット)()製の、汎用型(はんようがた)トンネル。マイナンバー(ユーザーアカウント)とパスワードを伝えるだけで、認証(にんしょう)出来る機能(きのう)(そな)えとる」


 秘密のトンネル(VPN装置)は、どれだけ(とお)く離れた空間へでも(つな)げられ、隣の部屋(へや)へ行く感覚(かんかく)で、気軽(きがる)往来(おうらい)出来るようにする施設(しせつ)

 国民的(こくみんてき)人気(にんき)アニメに登場(とうじょう)する秘密道具(ひみつどうぐ)、どこでも(とびら)のようなもの。

 相違点(そういてん)は、入口(いりぐち)認証(にんしょう)された人のみが(はい)れること。尾行(びこう)される心配(しんぱい)が無いから、安全(あんぜん)密会(みっかい)可能(かのう)。トンネルの先には許可(きょか)された人しか辿(たど)り着けないから、貴重品(きちょうひん)()いておいても安心(あんしん)という()()み。


 パソコンを開き、画面が見えるようこちらに向けるゲスト。

 curl(カール)コマンドで接続(せつぞく)した先は、/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession。

 ゲストが文字化(もじば)けしていない箇所(かしょ)を指差す。

「今見とるのはトンネルに保管(ほかん)されとるファイル。指差しとる箇所(かしょ)に、トンネルに入るときの認証(にんしょう)に使うマイナンバー(ユーザーアカウント)とパスワードが書かれとるんやけど、このファイルには誰でも接続(せつぞく)出来るわけ。でね、その情報を使えば認証(にんしょう)出来るのよ」

「そんなん、誰でも(はい)れてまうやん。権限(けんげん)設定(せってい)おかしいやろ」

 アノンの口を()いて出た。ファイル自体(じたい)は必要なんだろうけれど、本来(ほんらい)部外者(ぶがいしゃ)閲覧(えつらん)する必要(ひつよう)は無く、むしろ閲覧(えつらん)出来てはいけない。それを公開(こうかい)しているなんてあり得ない。このような状態の物を、安全(あんぜん)(しょう)しているなんて片腹痛(かたはらいた)い。

「そう! (するど)いね。でさ、こんなしょうもない不具合(脆弱性)あるんやから、(ほか)にもあるやろうと思って調べてみたわけよ。(あん)(じょう)、出るわ出るわ。他者のパスワードを変更出来るし、遠隔(えんかく)命令(リモートコード)を実行することまで出来てまう。簡単(かんたん)支配権(しはいけん)を得られるんよ」

「さっき汎用型(はんようがた)トンネルって言っとったけど、こんな物が大勢(おおぜい)に使われとるってこと?」

「そうやお。よう使うわ」

「一応、Fortinet(フォーティネット)()秘密のトンネル(VPN装置)用の修理キット(修正パッチ)無償(むしょう) 配布してはおる。けど、配布しても修理(しゅうり)しいへん人ら大勢(おおぜい)()るで、被害(ひがい)はそれなりに発生(はっせい)しとる。要約(ようやく)して時系列(じけいれつ)でまとめた資料がこれ。まずはFortinet(フォーティネット)()が、秘密のトンネル(VPN装置)について公表した不具合(脆弱性)


――― 資料(はじめ)


 二〇一九年五月二四日。

 世界中の誰でも、秘密(ファイル)(のぞ)き見ることが可能な不具合(脆弱性)CVE-2018( )-13379( )を公表。


 二〇一九年八月三〇日。

 通行用のパスワードを、他人が変更可能な不具合(脆弱性)CVE-2018( )-13382( )を公表。


 二〇一九年一一月二六日。

 命令(リモートコード)を、遠隔で実行可能な不具合(脆弱性)CVE-2018( )-13383( )を公表。


――― 資料(おわり)


 画面に映し出されているのは、綺麗に作られているスライド資料。

CVE(シーブイイー)って何?」

共通(きょうつう)脆弱性(ぜいじゃくせい)識別子(しきべつし)。Common Vulnerabilities and Exposuresの(りゃく)。コメ合衆国の非営利(ひえいり)組織(そしき)MITRE(マイター)()提案(ていあん)した脆弱性(ぜいじゃくせい)情報共有(じょうほうきょうゆう)方法(ほうほう)識別番号(しきべつばんごう)は『CVE(シーブイイー)-西暦(せいれき)-連番(れんばん)』で構成(こうせい)されとる。西暦(せいれき)は登録年。連番(れんばん)は、二〇一三年までは四桁としとった。けど、足りへんくなるのが確実になって、二〇一四年に四桁以上と改訂(かいてい)された」


「そうなんだ。この資料は誰が作ったの?」

「うちやお?」

 きょとんとするゲスト。質問(しつもん)意図(いと)がわからないという様子(ようす)

パワポ(パワーポイント)、使えるの?」

今時(いまどき)、小学生でも使っとるやろ。武家商人宗(ぶけしょうにんむね)長女(ちょうじょ)が、便利(べんり)な物を使うのは当然(とうぜん)や」

「そうやね。戦国時代(せんごくじだい)には無かった物だから、気になっただけ」

(はなし)()れとる」

 不機嫌(ふきげん)そうな、うつけ。怒らせようものなら、何をされるかわからない。命を粗末(そまつ)にしないため、口を(つぐ)む。


「公表された不具合(脆弱性)を組み合わせて使えば、簡単(かんたん)支配権(しはいけん)を得られる。コメ合衆国と対立関係にある、ルシア帝国内の闇市(やみいち)RAMPやGroove(グルーヴ)乱波(らっぱ)に、認証情報一覧が共有(きょうゆう)された。共有(きょうゆう)データはトンネル所在地(IPアドレス)マイナンバー(ユーザーアカウント)、パスワードの三点。これがあれば誰でもトンネルに侵入可能。やで、攻撃者には有用(ゆうよう)。数は世界各地の秘密のトンネル(VPN装置)八万七千本分、通行者五〇万人分」

「つまり、不具合を修正しとらん秘密のトンネル(VPN装置)一覧ということやね」

「そうやお。被開示者(ひかいじしゃ)は不具合を修正しとらん秘密のトンネル(VPN装置)内で、ウェブブラウザ(スマホ)SSL VPN接続(メールアプリ)を使用した者。自業自得(じごうじとく)やで、掘り下げず先に進むね。次は流出情報」


――― 資料(はじめ)


 二〇二一年九月八日(コメ合衆国時間)

 Fortinet(フォーティネット)()が、世界各地の秘密のトンネル(VPN装置)八万七千本分の通行用認証情報が流出したと公表。


――― 資料(おわり)


「この発表は、ルシア帝国内で共有されたデータを、コメ合衆国側が本物であると、認めたことを意味する。修理キット(修正パッチ)無償(むしょう)配布されてから、二年も経過しとるにもかかわらず、修理しとらんトンネルは侵攻への備えを放棄しとる、支配可能な実験場(じっけんじょう)ということや。身代金(みのしろきん)を要求するRansomware(ランサムウェア)による攻撃をサービスとして提供したり、実行しとるRaaS(ラース)軍が侵攻を効率的に進められる。攻撃(こうげき)することで儲かる仕組みやで、多くの協力者(アフィリエイト)も攻撃に参加(さんか)してくれる」

「ルシア帝国が対立(たいりつ)しとる、コメ合衆国やその属国(ぞっこく)(たい)する、大規模(だいきぼ)侵攻の手筈(てはず)が整ったわけやね」

「そう! その属国(ぞっこく)には、ジパング皇国が(ふく)まれとる。被共有(ひきょうゆう)秘密のトンネル(VPN装置)八万七千本のうち、一千七百本程がジパング皇国。当然(とうぜん)矛先(ほこさき)()けられることになる。直近(ちょっきん)報道(ほうどう)された、医療機関(いりょうきかん)事案(じあん)(しぼ)って(まと)めるとこんな感じ」


――― 資料(はじめ)


 二〇二一年一〇月(じゅうがつ)三一日(さんじゅういちにち)

 LockBit(ロックビット)2.0(二世)乱波(らっぱ)が、徳島県つるぎ町立半田病院に侵攻成功。


 二〇二二年四月二三日。

 LockBit(ロックビット)2.0(二世)乱波(らっぱ)が大阪府藤井寺市の青山病院に侵攻成功。


 二〇二二年一〇月(じゅうがつ) 三一日(さんじゅういちにち)

 Phobos(フォボス)乱波(らっぱ)が大阪府の社会医療法人生長会を経由し、大阪急性期・総合医療センターに侵攻成功。


――― 資料(おわり)


 ジパング皇国に初めて病院が建ったのは一五五七年。ペルトガル帝国の外科医(げかい)ルイス・デ・アルメイダが作った。

 ゲスト達の時代には、まだ存在していない。

「病院、知っとるんやね」

「ここにはあるでね。で、全部同じ秘密のトンネル(VPN装置)を使っとって、尚且(なおか)修理(しゅうり)(おこた)っとったとこや」

 最新事案(さいしんじあん)は、二〇二三年に復旧(ふっきゅう)予定(よてい)(いま)だ、対応(たいおう)が続いている状況(じょうきょう)と言っていた。色々(いろいろ)不明(ふめい)ということになっていたけれど、不明(ふめい)ではないようだ――。

戦争(せんそう)は、医療機関(いりょうきかん)攻撃(こうげき)した乱波(らっぱ)への報復(ほうふく)?」

 正義(せいぎ)味方(みかた)、ヒーロー的な立ち位置(いち)期待(きたい)した。

「ちゃう。自業自得(じごうじとく)や言うたやろ。うちに宣戦布告(せんせんふこく)してきた阿呆(あほう)(つぶ)す」

被害(ひがい)()ったん?」

「なわけあるか! ハニーポットに()れたったわ。(わな)()めるのは、スターが得意(とくい)やで丸投(まるな)げしとけばええよ」


 見聞(みき)きした情報を(もと)に、役割(やくわり)整理(せいり)する。

 ドウが攻撃(こうげき)役。主な役割(やくわり)隠密行動(おんみつこうどう)暗殺(あんさつ)というところ。痕跡(こんせき)(のこ)さず、(あた)えた情報で撹乱(かくらん)させるには適材(てきざい)

 ゲストが諜報(ちょうほう)役。情報収集じょうほうしゅうしゅうと、分析能力(ぶんせきのうりょく)()けていて、説明(せつめい)端的(たんてき)でわかりやすい。

 スターは回避(かいひ)役。誘い込んで攻撃の矛先(ほこさき)()らす役割。史実(しじつ)では、織田信長は攻撃的(こうげきてき)印象(いんしょう)だったけれど、武力(ぶりょく)でゴリ押しする脳筋(のうきん)では無かった。(たく)みな計略(けいりゃく)をめぐらせていた。


 欠陥(けっかん)は、回避(かいひ)しそびれた途端(とたん)壊滅(かいめつ)すること。

 本能寺(ほんのうじ)(へん)がまさにそれ。家臣(かしん)による謀反(むほん)原因(げんいん)裏切(うらぎ)られないために、胡蝶自身(じしん)である帰蝶(きちょう)防衛(ぼうえい)役に選任(せんにん)するのは、()(かな)う。

評価をするにはログインしてください。
ブックマークに追加
ブックマーク機能を使うにはログインしてください。
+注意+

特に記載なき場合、掲載されている作品はすべてフィクションであり実在の人物・団体等とは一切関係ありません。
特に記載なき場合、掲載されている作品の著作権は作者にあります(一部作品除く)。
作者以外の方による作品の引用を超える無断転載は禁止しており、行った場合、著作権法の違反となります。

↑ページトップへ