IoT機器きき 20まんだいちょうにサイバー攻撃こうげきこうリスク 更新こうしん徹底てってい

Easy Japanese news
Aug 10, 2024 17:08
Furigana
Japanese newspaper
大手おおて出版しゅっぱんしゃのKADOKAWAが被害ひがいけるなど、サイバー攻撃こうげきによるシステム障害しょうがい情報じょうほう漏洩ろうせつ相次あいついでいます。

そうしたなか、「IoT機器きき」とばれる、インターネットにつながるルーターや監視かんしカメラなどについてセキュリティー会社かいしゃ調査ちょうさしたところ、およそ20まんだい外部がいぶからアクセス可能かのうで、サイバー攻撃こうげきけるリスクがたか状態じょうたいあることがわかりました。

専門せんもんはソフトウエアの更新こうしんやパスワード管理かんり徹底てっていなど注意ちゅういびかけています。

IoT機器きき 20まんだいちょうに「ぜい弱ぜいじゃくせい

東京とうきょうのセキュリティー会社かいしゃゼロゼロワン」が、国内こくないでインターネットにつながる「IoT機器きき」のセキュリティーを調しらべるため、独自どくじシステム使つかって機器きき種類しゅるいやソフトウエアのバージョンを判別はんべつして、分析ぶんせきしたところ、先月せんげつまでの調査ちょうさおよそ20まんだいが、機器きき乗っ取のっとられたり、サービス停止ていしさせられたりする、ぜい弱ぜいじゃくせい=セキュリティーじょう欠陥けっかんったまま使つかわれていることがわかりました。

機器きき種類しゅるいべつでは、セキュリティー対策たいさく利用りようされる「UTM機器きき」が8まん9000だいあま、「アクセスポイント」が5まん9000だいあまり、「ルーター」がおよそ1まん7000だい、データ共有きょうゆう利用りようされる「NAS」が7000だいあまり、ネットワークカメラがおよそ5000だいなどとなっています。

20まんだいのうち、およそ半分はんぶんメーカーのサポート期間きかんがすでに終了しゅうりょうしていてぜい弱ぜいじゃくせい対応たいおうできていないもので、のこ半分はんぶんが、メーカーが対応たいおうしたものの利用りようしゃ適切てきせつにアップデートせずに使つかっていました。

またこれとはべつメーカーのサポートがすでに終了しゅうりょうした状態じょうたい使つかつづけている比較的ひかくてきふる時期じき発売はつばいされた機器ききが、およそ25まんだいあることもわかりました。

ゼロゼロワンによりますと、こうしたIoT機器ききは、サイバー犯罪はんざいしゃなど勝手かって操作そうさされたり、マルウエアに感染かんせんさせられて、乗っ取のっとられると、サイバー攻撃こうげきの「踏み台ふみだい」として悪用あくようされるそれあるということです。

ゼロゼロワン 萩原はぎはら雄一ゆういち社長しゃちょう

リスクがたか機器ききかずけっしてすくなくないとかんじているし、基本きほんてき毎週まいしゅう毎週まいしゅうかずえていく傾向けいこうだ。アップデートをせずに使つかつづけるとリスクがある実感じっかんしてもらうことが大事だいじだとおもし、パスワードの設定せってい不十分ふじゅうぶん場合ばあい攻撃こうげきけやすいのでをつけてほしい。

わずかすうびょうで…

こうしたIoT機器ききかかえるサイバー攻撃こうげきのリスクについて、サイバーセキュリティーが専門せんもん横浜よこはま国立こくりつ大学だいがく吉岡よしおかかつなる教授きょうじゅに、実際じっさい機器きき使つかった実験じっけんで、検証けんしょうしてもらいました。

実験じっけんでは、10ねん以上いじょうまえ発売はつばいされた見守みまもようのカメラを、ソフトウエアのアップデートをおこなわずに使用しようしました。

そして、IDやパスワードをらない攻撃こうげきしゃ管理かんり画面がめんにログインをこころみるという想定そうていで、サイバー犯罪はんざいしゃなど使つか辞書じしょ攻撃こうげき」とばれるパスワードに使つかわれる頻度ひんどたか単語たんご文字もじれつのリストを順番じゅんばんためしていく手法しゅほうで、アクセスをこころみました。

すると、わずかすうびょう侵入しんにゅう成功せいこうし、カメラうつっている室内しつない映像えいぞう確認かくにんできるようになったうえ、ズームなど操作そうさおこなえるようになりました。

さらに、カメラのセキュリティーじょう欠陥けっかんをついて不正ふせい命令めいれい実行じっこうさせると、機器きき乗っ取のっとことに成功せいこうしました。

そして疑似ぎじてきなウイルスを送り込おくりこと、カメラうつっていた映像えいぞうを「機器きき感染かんせんしました」という英文えいぶん切り替きりかえることもできました。

サイバー犯罪はんざいしゃなどは、このように機器きき乗っ取のっとって攻撃こうげき踏み台ふみだいにすることで、自身じしん特定とくていされづらくしているということです。

吉岡よしおか教授きょうじゅ

ぜい弱ぜいじゃくせいのあるIoT機器ききつけることは比較的ひかくてき簡単かんたんで、ぜい弱ぜいじゃくせい攻撃こうげきすることも、その手法しゅほうひろ共有きょうゆうされている状況じょうきょうのため、技術ぎじゅつてき敷居しきいかなりがっている。おぼえのない重大じゅうだいなサイバー攻撃こうげき自分じぶん機器きき加担かたんしてしまう可能かのうせいがあり、非常ひじょう問題もんだいある状況じょうきょうだ。

利用りようしゃ本人ほんにん自分じぶんがIoT機器きき所持しょじしているという認識にんしきすらない場合ばあいある利用りようしゃもセキュリティーの意識いしきって、IDやパスワードの設定せってい見直みなおしたり、ソフトウエアの更新こうしんがないかを定期ていきてき確認かくにんする姿勢しせいことが必要ひつようだ。

すうひゃくだい踏み台ふみだい

こうしたIoT機器ききがサイバー攻撃こうげき踏み台ふみだい使つかわれたとられる事例じれいています。

太陽光たいようこうパネルと接続せつぞくしてパソコンやスマホなどから発電はつでんりょう把握はあくできる監視かんし装置そうち

国内こくないメーカー開発かいはつおよそ1まんだい販売はんばいされていますが、警察けいさつによりますと、おととし10つき、この監視かんし装置そうち攻撃こうげき踏み台ふみだいとして悪用あくようされ、静岡しずおかけん男性だんせい銀行ぎんこう口座こうざから4かいにわたってあわせて30まんえん不正ふせい送金そうきんされたということです。

この監視かんし装置そうちメーカーによりますと、機器ききのソフトウエアに複数ふくすうぜい弱ぜいじゃくせいつかったということで、「機器きき不正ふせい送金そうきん悪用あくようされたという事実じじつ把握はあくしていませんが、ぜい弱ぜいじゃくせいつかったことについては、ソフトウエアを修正しゅうせいし、利用りようしゃにはアップデートするようびかけています」としています。

また、IoT機器きき踏み台ふみだいにしたとられるだい規模きぼなサイバー攻撃こうげき海外かいがいでもきています。

アメリカ政府せいふやマイクロソフトは、べいぐん基地きちあるグアムなど電力でんりょく通信つうしんといった重要じゅうようインフラが、中国ちゅうごく政府せいふ支援しえんしたハッカー集団しゅうだんにサイバー攻撃こうげきけたことを、去年きょねんあきらかにしています。

アメリカのFBIは、ハッカー集団しゅうだんが、すくなくともすうひゃくのIoT機器きき踏み台ふみだいとして悪用あくようして、セキュリティー侵害しんがいしたとしています。

サイバー防御ぼうぎょ通信つうしん秘密ひみつ

こうしたなか日本にっぽん政府せいふはことし6つきから、IoT機器きき踏み台ふみだいにするなどしたサイバー攻撃こうげきについて、通信つうしん情報じょうほう傍受ぼうじゅするなどして攻撃こうげきもとをたどり、積極せっきょくてき防御ぼうぎょおこなったり、場合ばあいによっては攻撃こうげきもとのサーバーを無害むがいしたりする、「能動のうどうてきサイバー防御ぼうぎょ」を議論ぎろんする有識者ゆうしきしゃ会議かいぎ開催かいさいしています。

今月こんげつ6にちひらかれた会議かいぎではこれまでの議論ぎろん整理せいりおこなわれ、電気でんき鉄道てつどうなど重要じゅうようインフラをにな事業じぎょうしゃに対にたいして、サイバー攻撃こうげき被害ひがい報告ほうこく義務ぎむすることにくわえ、電気でんき通信つうしん事業じぎょうしゃに対にたいして協力きょうりょくもとめ、一定いってい条件じょうけんのもとで通信つうしん情報じょうほう利用りようして分析ぶんせきすることが必要ひつようだとしています。

通信つうしん情報じょうほう利用りようをめぐっては、憲法けんぽう保障ほしょうする「通信つうしん秘密ひみつ」との整合せいごうせい議論ぎろんとなっていますが、サイバー攻撃こうげきから国民こくみんまもという公共こうきょう福祉ふくしのためには「通信つうしん秘密ひみつ」は必要ひつようかつ合理ごうりてき制限せいげんけるとしています。

一方いっぽうで、通信つうしん情報じょうほう利用りようする範囲はんいについて、とく外国がいこく関係かんけいする通信つうしん分析ぶんせき必要ひつようとしつつ、メールの中身なかみをすべてようなことや、データすべてを人間にんげん判断はんだんすることは適切てきせつではないと指摘してきしたうえで、行政ぎょうせいがわ対応たいおう監視かんしする独立どくりつ機関きかん設置せっちもとめています。

また安全あんぜんなサイバー空間くうかんまも観点かんてんから、攻撃こうげきもとのサーバーを無害むがいすることは必要ひつようだとして、状況じょうきょうおうじた措置そち即時そくじてき実施じっしする制度せいど構築こうちくもとめられるとしています。

サイバー攻撃こうげき調査ちょうさ情報じょうほう発信はっしんおこなっている、「JPCERTコーディネーションセンター」の佐々木ささき勇人はやとアナリストは、サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけでは対応たいおうむずかしくなっていると指摘してきしています。

佐々木ささきアナリスト

日本にっぽん周辺しゅうへん有事ゆうじ想定そうていされるなか、ハッカー集団しゅうだん日本にっぽん重要じゅうようインフラなどにサイバー攻撃こうげきをしてきた場合ばあい機密きみつ情報じょうほうぬすまれたり、市民しみん生活せいかつ影響えいきょう可能かのうせいがあるが、いま日本にっぽんのサイバー防御ぼうぎょでは攻撃こうげき早期そうき把握はあくするには不十分ふじゅうぶんだ。

サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけではなく、攻撃こうげきしゃにダメージをあたえ、活動かつどう規模きぼちいさくすることがもとめられる。能動のうどうてきサイバー防護ぼうごは、その有効ゆうこう手立てだとなり

サイバーセキュリティーに関にかんする法律ほうりつくわしい明治めいじ大学だいがく湯淺ゆあさどう教授きょうじゅは、「通信つうしん秘密ひみつ」とのバランスをとる、慎重しんちょう議論ぎろん必要ひつようだと指摘してきしています。

湯淺ゆあさ教授きょうじゅ

通信つうしん情報じょうほう国民こくみんにとってきわめてセンシティブな個人こじん情報じょうほうで、憲法けんぽうでは政府せいふ通信つうしん事業じぎょうしゃ傍受ぼうじゅすることをきびしく制限せいげんしてきた。他方たほう政府せいふにはサイバー攻撃こうげき脅威きょういから国民こくみんまもという責務せきむもあり、両者りょうしゃ折り合おりあどのようにつけていくのか、国民こくみん自分じぶんごととしてかんがえていかなくてはいけない。

5
4
3
2
1
Japanese newspaper
全国ぜんこく大学だいがくラグビー 帝京ていきょう4連覇れんぱ 青木あおき主将しゅしょう人生じんせい一番いちばんうれしい」
ラグビー大学だいがく日本一にっぽんいちめる全国ぜんこく大学だいがく選手権せんしゅけん決勝けっしょうおこなわれ、帝京大ていきょうだい早稲田大わせだだいに33たい15でって、4大会たいかい連続れんぞく13かい優勝ゆうしょうたしました。
Source: NHK Jan 13, 2025 17:01
Japanese newspaper
高校こうこうサッカー選手権せんしゅけん 前橋まえばし育英いくえいが2かい優勝ゆうしょう 流通りゅうつう経済けいざいだいかしわやぶ
全国ぜんこく高校こうこうサッカー選手権せんしゅけん決勝けっしょうおこなわれ、群馬ぐんま前橋まえばし育英いくえい高校こうこうがペナルティーキックせんすえ千葉ちば流通りゅうつう経済けいざいだいかしわ高校こうこうって7大会たいかいぶり2かい優勝ゆうしょうたしました。
Source: NHK Jan 13, 2025 17:01
Japanese newspaper
静岡しずおか 御殿場ごてんば 東名とうめい高速こうそく道路どうろくるま3だい事故じこ 2にん重体じゅうたい
13にち静岡しずおかけん御殿場ごてんば東名とうめい高速こうそく道路どうろのぼせんくるま3だい関係かんけいする事故じこき、5にんがけがをしました。このうち2にん意識いしき不明ふめい重体じゅうたいとなっています。
Source: NHK Jan 13, 2025 11:01
Japanese newspaper
ガザ停戦ていせん協議きょうぎ合意ごういちかづくまだへだたりあるべい政府せいふ高官こうかん
イスラエルとイスラム組織そしきハマスとの停戦ていせん人質ひとじち解放かいほうけた協議きょうぎつづいている仲介ちゅうかいこくカタールにイスラエルの情報じょうほう機関きかん長官ちょうかんらが到着とうちゃくしました。アメリカ政府せいふ高官こうかん合意ごういちかづいているもののまだへだたりはあるという見方みかたしめしていて、合意ごういたっすることができるか注目ちゅうもくされます。
Source: NHK Jan 13, 2025 07:01
Japanese newspaper
テニス ぜんごうOP開幕かいまく 4ねんぶり出場しゅつじょう錦織にしきおりけい 逆転ぎゃくてんで2回戦かいせん
テニスのよんだい大会たいかいひとつ、全豪オープンぜんごうお-ぷん開幕かいまくし、男子だんしシングルスの1回戦かいせんでは4ねんぶりに出場しゅつじょうした世界せかいランキング74錦織にしきおりけい選手せんしゅがブラジルの選手せんしゅにフルセットにもつれる熱戦ねっせんすえ逆転ぎゃくてんちで2回戦かいせんすすみました。
Source: NHK Jan 12, 2025 16:01
Japanese newspaper
ドイツの大学だいがくなど一斉いっせいえっくす利用りよう停止ていしへ「価値かちかん あいいれない」
アメリカの実業じつぎょう、イーロン・マスク所有しょゆうするSNSのXについて、60をえるドイツの大学だいがく研究けんきゅう機関きかんなどが10にち、「公正こうせいかつ民主みんしゅてき議論ぎろんうなが責任せきにんたしていない」と批判ひはんし、一斉いっせい利用りよう停止ていしすると発表はっぴょうしました。
Source: NHK Jan 12, 2025 05:01
Japanese newspaper
2024ねん世界せかい平均へいきん気温きおん はじめて1.5え 1850ねん以降いこうもっとたか
去年きょねん1年間ねんかん世界せかい平均へいきん気温きおん記録きろくのこる1850ねん以降いこうもっとたかく、はじめて産業さんぎょう革命かくめいまえくらべて1.5以上いじょうたかくなったと、EU=ヨーロッパ連合れんごう気象きしょう情報じょうほう機関きかん発表はっぴょうしました。
Source: NHK Jan 10, 2025 12:01
Japanese newspaper
中国ちゅうごく 汚職おしょく摘発てきはつもと高官こうかん裁判さいばん 賄賂わいろ177おくえんのぼったと指摘してき
汚職おしょく摘発てきはつされた中国ちゅうごく地方ちほう政府せいふもと高官こうかん裁判さいばんで20ねんあまりの受け取うけとった賄賂わいろ日本にっぽんえんで177おくえんのぼったことがあきらかにされ、習近平ちから指導しどう汚職おしょく取り締とりしまりを強化きょうかする姿勢しせいをアピールしています。
Source: NHK Jan 10, 2025 06:01
Japanese newspaper
シリア 独裁どくさい政権せいけん崩壊ほうかい1か月かげつ 暫定ざんてい政権せいけん むずかしいかじ取かじともとめられる
シリアで独裁どくさいてき政権せいけん崩壊ほうかいして8にちで1か月かげつとなりました。あらたなくにづくりをすすめる暫定ざんてい政権せいけんは、国民こくみん融和ゆうわはかりながら不安定ふあんてい国内こくない安定あんていさせていくむずかしいかじ取かじとりをもとめられています。
Source: NHK Jan 9, 2025 07:01
Japanese newspaper
2025ねん日本にっぽん経済けいざい 経営けいえいトップえらキーワードは?
経団連けいだんれんなど3つの経済けいざい団体だんたい新年しんねん祝賀しゅくがかいひらき、海外かいがい経済けいざい確実かくじつせいたかまるなか企業きぎょう経営けいえいトップらが賃上ちんあげの定着ていちゃくなどによる日本にっぽん経済けいざい成長せいちょう期待きたいしめしました。
Source: NHK Jan 7, 2025 17:01