北朝鮮発のRed Star OSにはファイルに電子透かしを追加して追跡する機能が実装されている?
2015年7月24日 17:38
taraiok 曰く、 セキュリティアナリストFlorian Grunow氏が、北朝鮮が開発しているLinuxディストリビューション「Red Star OS」の解析情報について公開した。解析が行われたのは今年1月に登場したバージョン。それによると、Red Star OSには、Microsoft Word文書やJPEG画像などのファイルに独自の隠しタグ(電子透かし)を付けることにより、ユーザーを追跡する機能があるという(The Register、Insinuator、Slashdot)。
USBメモリにdocx形式ファイルをコピーしたところ、ゴミのようなデータがファイルの中に挿入されていたのが確認されたとのこと。調査した結果、これは追跡用の隠しタグで、ドキュメントやイメージ、OS上で利用するオーディオファイルなどに含まれていたそうだ。このタグはハードウェアのシリアル番号に基に生成されている模様。
なお、OpenOfficeで作成されたdocxファイルに関しては隠しタグが付けられていないことも確認されているという。
スラドのコメントを読む | Linuxセクション | Linux | セキュリティ
関連ストーリー: Red Star OSに致命的なセキュリティホールが発見される 2015年01月27日 北朝鮮の独自OS「Red Star 3.0」が入手可能に 2015年01月13日 北朝鮮の「独自OS」、Mac OS X風UIにアップデートされる 2014年02月10日 北朝鮮の国策Linux「Red Star 2.0」が入手可能に 2010年09月12日 北朝鮮の独自OS「Red Star」 2010年03月05日