「DEF CON」2026 の最もクールな発明 7 選
ネバダ州ラスベガスで開催される年次ハッカー大会である DEF CON は、2026 年のイベントを終了したばかりです。大会のメインステージでの講演、ベンダーフロア、デモラボの展示の間に、今年のイベントでは、オープンソースの独立開発者やサイバーセキュリティの専門家によって構築された監視防止テクノロジーの驚くべき偉業が披露されました。
近くの Flock カメラを検出するデバイス、キャリア ネットワークやインターネットに依存せずにテキストを送信するための暗号化されたハンドヘルド デバイス、サードパーティの Web ブラウザ拡張機能のリスク計算ツール、スマートフォン用の高度なスパイウェア検出機能があります。私は週末をかけて、現場の映像や発表ページを大量に調べてそれらすべてを分析しました。これらが私にとって最も興味深いものでした。
Flock You と OUI-SPY by Colonel Panic
OUI-SPY は、パニック大佐の Flock カメラ検出ファームウェアがプリロードされた ESP32 マイクロコントローラーです。
クレジット: パニック大佐
Flock Safety の自動ナンバー プレート読み取り (ALPR) カメラは、2026 年のサイバーセキュリティと監視に関するあらゆる話題の焦点となっています。このカメラは、犯罪行為を取り締まるという宣伝上の目的で、静かにナンバー プレートをスキャンして法執行機関や連邦機関に自動警告を送信します。しかし、常にそうとは限りません。報告書によると、法執行機関はフロックのデータを使用して、移民や中絶を希望する可能性のある人々を追跡したり、パートナーや恋愛対象をスパイしたりしているとのことです。
DEF CON 2026 で発表される非常に興味深いガジェットは、DIY ハードウェア愛好家によって開発されたこのテクノロジーです。パニック大佐」これは Flock-You と呼ばれる軽量のファームウェアであり、あらゆる ESP32 マイクロコントローラーにインストールできます。 ESP32 チップを 10 ~ 15 ドルで購入し、ファームウェアをロードして、Flock のような監視カメラが近くにあるときに警告する無線信号をリッスンするために使用します。 DIY セットアップに手間をかけたくない場合は、Colonel Panic が Flock-You ファームウェアがプリロードされたパッケージ化された ESP32 ボードも販売しています。これらは OUI-SPY 検出器と呼ばれ、1 個あたりわずか 85 ドルで入手できます。
Flock-You ファームウェアは ESP32 固有の Wi-Fi および Bluetooth インフラストラクチャに調整されているため、Arduino または Raspberry Pi マイクロコントローラーでは動作しないなど、いくつかの注意事項があります。また、Flock カメラはすでにこの検出技術を回避するように調整されているため、おそらく古いモデルまたはパッチが適用されていないモデルでのみ機能します。
ザ・ビスケット・ウルトラ by ヘッジ
Biscuit Ultra は、Wi-Fi スキャン、Flock カメラ検出、フォロワー アラートを備えた対監視デバイスのスイス アーミー ナイフです。
クレジット: ビスケットショップ
反監視技術のスイス アーミー ナイフが存在するとしたら、おそらくビスケット ウルトラがそれでしょう。これは、ヘッジとして知られるハッカーによって設計されたハンドヘルド デバイスで、近くの無線信号をスキャンして、周囲にある監視技術のいくつかの明らかな兆候を探します。次に、次のような情報が表示されます。
-
近くにあるすべての Wi-Fi ネットワークのリスト
-
範囲内にある Flock または Axon カメラ
-
どこに行っても同じデバイスやガジェットが出現し続ける場合
3 つの機能のうち、おそらく 3 番目の機能が最も便利だと思います。同じスマートフォン、トラッカー、または GPS デバイスが長期間にわたってあなたを追跡している場合は、自動アラートが届きます。これは、あなたが知らないうちに積極的に追跡されているかどうかを示す良い指標となります。このデバイスは、2 つの回転アンテナを備えた小型ハンドヘルド ルーターのように、目立たないよう設計されています。現在、単一ユニットの価格は約 160 ドルです。 ビスケットショップ。
電子フロンティア財団 (EFF) によるレイハンター
EFF によって設計された Rayhunter は、「スティングレイ」を検出できるオープンソース プラットフォームです
クレジット: 電子フロンティア財団
米国の法執行当局は、携帯電話の基地局を装って携帯電話を追跡できるIMSIキャッチャー(愛称「スティングレイ」)と呼ばれる装置を使用している。これらは、電話機が本物の鉄塔と誤認するような強い信号を送信し、その結果、電話機はローカルの鉄塔から切断され、代わりにキャッチャーに接続されます。接続すると、Stingray は誰に頼らなくてもリアルタイムの位置情報と通話記録を追跡できます。これは、地元の警察署、FBI、ICE などで一般的に使用されている手法です。さらに悪いことに、これらのデバイスがアクティブになっていると、所有者が調査対象者でなくても、近くにある他のすべての携帯電話から漂流データが捕捉されてしまいます。
連邦職員は「緊急の状況」を除き、これらのツールを導入する前に捜査令状を取得する必要があるが、それだけでは一般大衆のプライバシーを保護するには十分ではないと思われる。電子フロンティア財団は、と呼ばれる新しいツールを開発しました。 レイハンター 近くにエイの可能性がある不審な塔を検出します。これは既製のモバイル ホットスポットで動作し、EFF によれば費用はわずか 20 ドルで可能だという。 EFF の無料ソフトウェアをホットスポットにロードするだけで、近くのタワーから不審な追跡動作があった場合に赤く点灯します。
Hacker Pager は、画面とキーボードを備えたレトロなスタイルのハンドヘルド デバイスで、短距離電波でテキストを送信するように設計されています。
クレジット: Exploitee.rs
Exploitee.rs は、IoT セキュリティ、ホーム オートメーション、エンターテイメント デバイス、スマートフォンを専門とするサイバーセキュリティ研究グループです。彼らは、と呼ばれる無線通信装置を作りました。 ハッカーポケベル、画面とメカニカルキーボードを備えたレトロスタイルのハンドヘルドスマートフォンのように見えます。
携帯電話とは異なり、The Hacker Pager は携帯電話の基地局やインターネット接続に依存しません。このローテク ガジェットは、代わりに Meshtastic と呼ばれるオープンソース ファームウェアに基づいて、デバイスからデバイスに送信される電波を使用します。 2026 ファームウェア アップデートにより、Exploitee.rs のデバイスは外部 Bluetooth キーボード、マルチチャネル通信、通知音などのカスタマイズ オプションをサポートするようになりました。安全ではありますが、障害物がなく見通しの良い見通しがある場合に限り、信号は最大 30 マイルしか伝わらないため、それほど長距離ではありません。
これまでのところどう思いますか?
ファスミド by Mr. Rabbit
Phasmid は、Raspberry Pi にインストールしてデュアルスロットの隠蔽ストレージ システムを作成できるオープンソース Python アプリです。
クレジット: 杉田誠
これはまだプロトタイプですが、アイデアだけでも一見の価値があります。 「ミスター・ラビット」こと杉田誠氏は、ローカル ファイル ストレージの偽バージョンを作成できる否定可能なストレージ システムを披露しました。そうすることで、機密データを周囲の人から隠しておくことができます。
ファスミド は、ローカル ストレージを 2 つのスロット (1 つは本物のスロット、もう 1 つは機密データを削除して設計した偽のバージョン) に分割するデバイスにインストールできるオープンソースの Python アプリです。誰かがデバイスを引き渡すよう物理的に強制しようとすると、Phasmid はローカル ストレージの「安全な」バージョンを取得します。このバージョンには、機密データがすべて消去されており、他には何も明らかにされません。
Phasmid はプロトタイプにすぎないため、現時点では Raspberry Pi デバイスにのみインストールでき、macOS バージョンは現在開発中です。これは現状では概念実証にすぎませんが、多くのテクノロジがセキュリティを確保するように設計されていない特定の問題を解決するツールについての興味深い考察です。
「レイヤー」アビナフ・カンナとクリシュナ・チャガンティ著
LAYERS は、ブラウザをスキャンして悪意のある拡張機能を検出するクライアント側のプラットフォームです
クレジット: Abhinav Khanna と Krishna Chaganti
セキュリティ上の問題を伴う偽の拡張機能は、Web ブラウザーにとって繰り返し懸念されています。これらの拡張機能の多くは、広告ブロッカーやクーポン ファインダーのふりをして、オンライン アクティビティを静かに追跡したり、キーストロークを記録したり、マイクやウェブカメラのスイッチをオンにしたりします。ほとんどの人は、身代金を要求する電子メールを受信するか、データ侵害に陥るまで、そのようなことに気づきません。 レイヤーは、サイバーセキュリティ研究者の Abhinav Khanna 氏と Krishna Chaganti 氏によって設計され、現在インストールされているブラウザ拡張機能をスキャンし、その動作パターンに基づいてそれぞれにリスク スコアを割り当てます。
LAYERS は現在、GitHub でダウンロード可能なパッケージとして入手できます。 API 経由でサードパーティのプラットフォームにデータを送信することなく、Web ブラウザ上でローカルに実行されます。インストールしたすべてのブラウザ拡張機能は、不審なアクセス許可リクエスト、悪意のある JavaScript または HTML、危険な外部エンドポイント URL、および悪意のあるプラグイン間のその他の一般的なパターンがないかスキャンされます。最終的には、各拡張機能を 1 ~ 100 の間で等級付けする単純なリスク スコアが得られ、スコアが低いほどセキュリティ リスクが高いことを示します。
IsMyPhonePwned by Anthony Desnos
IsMyPhonePwned は、WebUSB 経由で iOS または Android スマートフォンをスキャンしてスパイウェアを検出します
クレジット: アンソニー・デスノス
IsMyPhonePwned は、「携帯電話にスパイウェアが入っていると思われる場合はどうすればよいですか?」という質問に対する答えを提供します。通常であれば、高価なフォレンジック サイバーセキュリティ専門家を雇うか、BitDefender や Norton などのマルウェア対策プラットフォームの料金を支払う必要があります。しかし、Anthony Desnos は、高価なスパイウェア検出器の無料代替品として IsMyPhonePwned を開発しました。この検出器では、携帯電話に面倒なアプリをインストールする必要があり、攻撃者に疑いを与えることにもなります。
Desnos のツールは、デスクトップ PC から実行できる Web アプリケーションです。 USB 経由で侵害されたスマートフォンに接続すると、IsMyPhonePwned がバグ レポートを生成します。このチェックは、Android デバイスと iOS デバイスの両方で実行できます。特定のアプリがスパイウェアであると疑われる場合は、次のツールもあります。 ドロイド2ウェブ Android アプリのパッケージを個別にスキャンできます。
{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}
関連記事
- ホーム アシスタントをより速く操作する方法 (何も変更せずに)
- これら 4 つの知られていない Docker コンテナを試してみたところ、現在は 24 時間年中無休で実行されています。
- フロリダで冬に活動する9匹のヘビを発見