概要
- AXIS 製カメラがLinuxアプリ実行に対応し、企業環境での脆弱性・認証情報管理が重要化
- Hanwha Vision のファームウェア解析で暗号化rootfsとAI関連tarballを発見
- fwupgrader バイナリ解析でAES鍵・IVを特定しrootfs復号に成功
- Githubトークン がUIビルド時に環境変数ごと複数ファイルへ埋め込まれていた事例
- Hanwha への迅速な脆弱性報告と対応、企業のセキュリティ運用課題の指摘
AXISカメラのLinuxアプリ対応とセキュリティ管理の重要性
- AXIS が全カメラで Linuxアプリケーション 実行を推進
- 企業環境では 攻撃対象 としてのリスク増大
- 脆弱性管理 や 認証情報管理 の必要性が高まる
Hanwha Visionのファームウェア調査
- Hanwha Vision (旧Samsung Techwin)のサイトで各モデルの ファームウェアblob が公開
- binwalk で解析したところ、AI関連tarballと暗号化された fwimage.tgz を発見
- 既存のMatt Brownの解析手法(パスフレーズ: HTW + モデル名)で一部復号に成功
- tarball内にさらに別方式で暗号化されたfwimage.tgzが存在
fwupgraderバイナリ解析とrootfs復号
- fwupgrader バイナリを ghidra で解析
- AES鍵 は静的テーブルとXORで難読化、 IV は平文で格納
- 復号コマンド断片もXOR難読化、実行時に復元
- コマンド例: openssl enc -md sha256 -aes-256-cbc -d -K <KEY> -iv <IV> -in <INPUT> -out <OUTPUT>
- 鍵情報(モデル共通) KEY: dfa049bb922e63e2decc764af5628068e5b7a2662e479a615b14643e567579b0 IV: 53f926801b81454a4f889c9a390db6e6
- これによりrootfsの通常解析が可能に
Githubトークン流出とCI環境変数の問題
- trufflehog で検出、30ファイル以上に Githubトークン が複製
- トークンは Hanwha のGithub組織の多数リポジトリの管理権限を持つ
- UIビルドに vite を使用、 process.env 全体がビルド時にファイルへ書き込み
- 例: var W = { GITHUB_NPM_TOKEN: "<snip>:ghp_…REDACTED…", ... }
- 管理UIアクセス時にトークンが外部へ送信されていた可能性
CI環境変数に含まれる謎のIPアドレス
- 環境変数に 米国国防総省(DoD)割当IPアドレス が複数含まれる
- 例: SWARM_MASTER_NFS_ADDRESS: 55.101.212.23
- Hanwha Visionは韓国企業であり、DoDとの直接的関係は不明
- Hanwhaグループの他部門(Hanwha Aerospace, Hanwha Defense USA)との CI環境共有 の可能性を推測
ファームウェア全体の調査と結果
- Hanwha公式サイトから 全カメラ分のファームウェア を取得し調査
- 約500件中62%で同様のrootfs復号に成功
- Githubトークン は3ファームウェアのみ、すべて同一トークン
- 他のファームでトークンが検出できなかった理由は不明だが、再現性は確認
脆弱性報告・対応と総括
- Hanwha の公開窓口へ簡潔な報告メールを送付
- 12時間以内に トークン無効化 の迅速な対応
- Githubトークンの埋め込みは防ぐべきだが、Hanwhaの対応速度は評価
- セキュリティ運用の改善 と、同様のミス再発防止の重要性を強調
まとめと雑感
- 監視カメラの ファームウェア管理 ・ 脆弱性対応 の現場感
- 企業のCI/CD運用 と情報流出リスクの現実
- Hanwha Visionの 軍需部門との関係性 や運用実態の推察
- 報告者自身の経験と、セキュリティ分野での継続的な注意喚起