IoT機器きき 20まんだいちょうにサイバー攻撃こうげきこうリスク 更新こうしん徹底てってい

Easy Japanese news
Aug 10, 2024 17:08
Furigana
Japanese newspaper
大手おおて出版しゅっぱんしゃのKADOKAWAが被害ひがいけるなど、サイバー攻撃こうげきによるシステム障害しょうがい情報じょうほう漏洩ろうせつ相次あいついでいます。

そうしたなか、「IoT機器きき」とばれる、インターネットにつながるルーターや監視かんしカメラなどについてセキュリティー会社かいしゃ調査ちょうさしたところ、およそ20まんだい外部がいぶからアクセス可能かのうで、サイバー攻撃こうげきけるリスクがたか状態じょうたいあることがわかりました。

専門せんもんはソフトウエアの更新こうしんやパスワード管理かんり徹底てっていなど注意ちゅういびかけています。

IoT機器きき 20まんだいちょうに「ぜい弱ぜいじゃくせい

東京とうきょうのセキュリティー会社かいしゃゼロゼロワン」が、国内こくないでインターネットにつながる「IoT機器きき」のセキュリティーを調しらべるため、独自どくじシステム使つかって機器きき種類しゅるいやソフトウエアのバージョンを判別はんべつして、分析ぶんせきしたところ、先月せんげつまでの調査ちょうさおよそ20まんだいが、機器きき乗っ取のっとられたり、サービス停止ていしさせられたりする、ぜい弱ぜいじゃくせい=セキュリティーじょう欠陥けっかんったまま使つかわれていることがわかりました。

機器きき種類しゅるいべつでは、セキュリティー対策たいさく利用りようされる「UTM機器きき」が8まん9000だいあま、「アクセスポイント」が5まん9000だいあまり、「ルーター」がおよそ1まん7000だい、データ共有きょうゆう利用りようされる「NAS」が7000だいあまり、ネットワークカメラがおよそ5000だいなどとなっています。

20まんだいのうち、およそ半分はんぶんメーカーのサポート期間きかんがすでに終了しゅうりょうしていてぜい弱ぜいじゃくせい対応たいおうできていないもので、のこ半分はんぶんが、メーカーが対応たいおうしたものの利用りようしゃ適切てきせつにアップデートせずに使つかっていました。

またこれとはべつメーカーのサポートがすでに終了しゅうりょうした状態じょうたい使つかつづけている比較的ひかくてきふる時期じき発売はつばいされた機器ききが、およそ25まんだいあることもわかりました。

ゼロゼロワンによりますと、こうしたIoT機器ききは、サイバー犯罪はんざいしゃなど勝手かって操作そうさされたり、マルウエアに感染かんせんさせられて、乗っ取のっとられると、サイバー攻撃こうげきの「踏み台ふみだい」として悪用あくようされるそれあるということです。

ゼロゼロワン 萩原はぎはら雄一ゆういち社長しゃちょう

リスクがたか機器ききかずけっしてすくなくないとかんじているし、基本きほんてき毎週まいしゅう毎週まいしゅうかずえていく傾向けいこうだ。アップデートをせずに使つかつづけるとリスクがある実感じっかんしてもらうことが大事だいじだとおもし、パスワードの設定せってい不十分ふじゅうぶん場合ばあい攻撃こうげきけやすいのでをつけてほしい。

わずかすうびょうで…

こうしたIoT機器ききかかえるサイバー攻撃こうげきのリスクについて、サイバーセキュリティーが専門せんもん横浜よこはま国立こくりつ大学だいがく吉岡よしおかかつなる教授きょうじゅに、実際じっさい機器きき使つかった実験じっけんで、検証けんしょうしてもらいました。

実験じっけんでは、10ねん以上いじょうまえ発売はつばいされた見守みまもようのカメラを、ソフトウエアのアップデートをおこなわずに使用しようしました。

そして、IDやパスワードをらない攻撃こうげきしゃ管理かんり画面がめんにログインをこころみるという想定そうていで、サイバー犯罪はんざいしゃなど使つか辞書じしょ攻撃こうげき」とばれるパスワードに使つかわれる頻度ひんどたか単語たんご文字もじれつのリストを順番じゅんばんためしていく手法しゅほうで、アクセスをこころみました。

すると、わずかすうびょう侵入しんにゅう成功せいこうし、カメラうつっている室内しつない映像えいぞう確認かくにんできるようになったうえ、ズームなど操作そうさおこなえるようになりました。

さらに、カメラのセキュリティーじょう欠陥けっかんをついて不正ふせい命令めいれい実行じっこうさせると、機器きき乗っ取のっとことに成功せいこうしました。

そして疑似ぎじてきなウイルスを送り込おくりこと、カメラうつっていた映像えいぞうを「機器きき感染かんせんしました」という英文えいぶん切り替きりかえることもできました。

サイバー犯罪はんざいしゃなどは、このように機器きき乗っ取のっとって攻撃こうげき踏み台ふみだいにすることで、自身じしん特定とくていされづらくしているということです。

吉岡よしおか教授きょうじゅ

ぜい弱ぜいじゃくせいのあるIoT機器ききつけることは比較的ひかくてき簡単かんたんで、ぜい弱ぜいじゃくせい攻撃こうげきすることも、その手法しゅほうひろ共有きょうゆうされている状況じょうきょうのため、技術ぎじゅつてき敷居しきいかなりがっている。おぼえのない重大じゅうだいなサイバー攻撃こうげき自分じぶん機器きき加担かたんしてしまう可能かのうせいがあり、非常ひじょう問題もんだいある状況じょうきょうだ。

利用りようしゃ本人ほんにん自分じぶんがIoT機器きき所持しょじしているという認識にんしきすらない場合ばあいある利用りようしゃもセキュリティーの意識いしきって、IDやパスワードの設定せってい見直みなおしたり、ソフトウエアの更新こうしんがないかを定期ていきてき確認かくにんする姿勢しせいことが必要ひつようだ。

すうひゃくだい踏み台ふみだい

こうしたIoT機器ききがサイバー攻撃こうげき踏み台ふみだい使つかわれたとられる事例じれいています。

太陽光たいようこうパネルと接続せつぞくしてパソコンやスマホなどから発電はつでんりょう把握はあくできる監視かんし装置そうち

国内こくないメーカー開発かいはつおよそ1まんだい販売はんばいされていますが、警察けいさつによりますと、おととし10つき、この監視かんし装置そうち攻撃こうげき踏み台ふみだいとして悪用あくようされ、静岡しずおかけん男性だんせい銀行ぎんこう口座こうざから4かいにわたってあわせて30まんえん不正ふせい送金そうきんされたということです。

この監視かんし装置そうちメーカーによりますと、機器ききのソフトウエアに複数ふくすうぜい弱ぜいじゃくせいつかったということで、「機器きき不正ふせい送金そうきん悪用あくようされたという事実じじつ把握はあくしていませんが、ぜい弱ぜいじゃくせいつかったことについては、ソフトウエアを修正しゅうせいし、利用りようしゃにはアップデートするようびかけています」としています。

また、IoT機器きき踏み台ふみだいにしたとられるだい規模きぼなサイバー攻撃こうげき海外かいがいでもきています。

アメリカ政府せいふやマイクロソフトは、べいぐん基地きちあるグアムなど電力でんりょく通信つうしんといった重要じゅうようインフラが、中国ちゅうごく政府せいふ支援しえんしたハッカー集団しゅうだんにサイバー攻撃こうげきけたことを、去年きょねんあきらかにしています。

アメリカのFBIは、ハッカー集団しゅうだんが、すくなくともすうひゃくのIoT機器きき踏み台ふみだいとして悪用あくようして、セキュリティー侵害しんがいしたとしています。

サイバー防御ぼうぎょ通信つうしん秘密ひみつ

こうしたなか日本にっぽん政府せいふはことし6つきから、IoT機器きき踏み台ふみだいにするなどしたサイバー攻撃こうげきについて、通信つうしん情報じょうほう傍受ぼうじゅするなどして攻撃こうげきもとをたどり、積極せっきょくてき防御ぼうぎょおこなったり、場合ばあいによっては攻撃こうげきもとのサーバーを無害むがいしたりする、「能動のうどうてきサイバー防御ぼうぎょ」を議論ぎろんする有識者ゆうしきしゃ会議かいぎ開催かいさいしています。

今月こんげつ6にちひらかれた会議かいぎではこれまでの議論ぎろん整理せいりおこなわれ、電気でんき鉄道てつどうなど重要じゅうようインフラをにな事業じぎょうしゃに対にたいして、サイバー攻撃こうげき被害ひがい報告ほうこく義務ぎむすることにくわえ、電気でんき通信つうしん事業じぎょうしゃに対にたいして協力きょうりょくもとめ、一定いってい条件じょうけんのもとで通信つうしん情報じょうほう利用りようして分析ぶんせきすることが必要ひつようだとしています。

通信つうしん情報じょうほう利用りようをめぐっては、憲法けんぽう保障ほしょうする「通信つうしん秘密ひみつ」との整合せいごうせい議論ぎろんとなっていますが、サイバー攻撃こうげきから国民こくみんまもという公共こうきょう福祉ふくしのためには「通信つうしん秘密ひみつ」は必要ひつようかつ合理ごうりてき制限せいげんけるとしています。

一方いっぽうで、通信つうしん情報じょうほう利用りようする範囲はんいについて、とく外国がいこく関係かんけいする通信つうしん分析ぶんせき必要ひつようとしつつ、メールの中身なかみをすべてようなことや、データすべてを人間にんげん判断はんだんすることは適切てきせつではないと指摘してきしたうえで、行政ぎょうせいがわ対応たいおう監視かんしする独立どくりつ機関きかん設置せっちもとめています。

また安全あんぜんなサイバー空間くうかんまも観点かんてんから、攻撃こうげきもとのサーバーを無害むがいすることは必要ひつようだとして、状況じょうきょうおうじた措置そち即時そくじてき実施じっしする制度せいど構築こうちくもとめられるとしています。

サイバー攻撃こうげき調査ちょうさ情報じょうほう発信はっしんおこなっている、「JPCERTコーディネーションセンター」の佐々木ささき勇人はやとアナリストは、サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけでは対応たいおうむずかしくなっていると指摘してきしています。

佐々木ささきアナリスト

日本にっぽん周辺しゅうへん有事ゆうじ想定そうていされるなか、ハッカー集団しゅうだん日本にっぽん重要じゅうようインフラなどにサイバー攻撃こうげきをしてきた場合ばあい機密きみつ情報じょうほうぬすまれたり、市民しみん生活せいかつ影響えいきょう可能かのうせいがあるが、いま日本にっぽんのサイバー防御ぼうぎょでは攻撃こうげき早期そうき把握はあくするには不十分ふじゅうぶんだ。

サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけではなく、攻撃こうげきしゃにダメージをあたえ、活動かつどう規模きぼちいさくすることがもとめられる。能動のうどうてきサイバー防護ぼうごは、その有効ゆうこう手立てだとなり

サイバーセキュリティーに関にかんする法律ほうりつくわしい明治めいじ大学だいがく湯淺ゆあさどう教授きょうじゅは、「通信つうしん秘密ひみつ」とのバランスをとる、慎重しんちょう議論ぎろん必要ひつようだと指摘してきしています。

湯淺ゆあさ教授きょうじゅ

通信つうしん情報じょうほう国民こくみんにとってきわめてセンシティブな個人こじん情報じょうほうで、憲法けんぽうでは政府せいふ通信つうしん事業じぎょうしゃ傍受ぼうじゅすることをきびしく制限せいげんしてきた。他方たほう政府せいふにはサイバー攻撃こうげき脅威きょういから国民こくみんまもという責務せきむもあり、両者りょうしゃ折り合おりあどのようにつけていくのか、国民こくみん自分じぶんごととしてかんがえていかなくてはいけない。

5
4
3
2
1
Japanese newspaper
プロ野球やきゅう 首位しゅい巨人きょじんにマジック「9」点灯てんとう DeNAと引き分ひきわけて
プロ野球やきゅうセ・リーグせり-ぐ首位しゅい巨人きょじんは、18にちよるに4のDeNAとの試合しあい延長えんちょうせんすえ、2たい2で引き分ひきわけ、優勝ゆうしょうへのマジックナンバー「9」がはじめて点灯てんとうしました。
Source: NHK Sep 18, 2024 23:09
Japanese newspaper
自民じみん総裁そうさいせん 地方ちほう活性かっせい産業さんぎょう振興しんこうなど主張しゅちょう展開てんかい【9つき18にち
自民党じみんとう総裁そうさい選挙せんきょ松山まつやま地方ちほう演説えんぜつかいおこなわれ、9にん候補こうほしゃ地方ちほう活性かっせい産業さんぎょう振興しんこう地域ちいき交通こうつう手段しゅだん確保かくほなどをめぐりそれぞれ主張しゅちょう展開てんかいしました。
Source: NHK Sep 18, 2024 18:09
Japanese newspaper
地価ちか調査ちょうさ 上昇じょうしょうりつ上位じょうい沖縄おきなわ 北海道ほっかいどう 熊本くまもと 全国ぜんこくてき上昇じょうしょう基調きちょう
全国ぜんこく土地とち価格かかく調しらべた「都道とどう府県ふけん地価ちか調査ちょうさ」が公表こうひょうされ、全国ぜんこく平均へいきん地価ちか去年きょねんくらべてプラス1.4%と3ねん連続れんぞく上昇じょうしょうしました。だい都市としけんだけでなく地方ちほう都市とし観光かんこうなどもふくめて全国ぜんこくてき上昇じょうしょう基調きちょうつよまっています。地価ちか上昇じょうしょうりつ上位じょうい移住いじゅうしゃ人気にんき沖縄おきなわけんのほか、半導体はんどうたい工場こうじょう建設けんせつすす北海道ほっかいどう熊本くまもとけん地点ちてんおおめています。
Source: NHK Sep 17, 2024 18:09
Japanese newspaper
ウォータースライダーで児童じどう死亡しぼう まち職員しょくいんら3にん書類しょるい送検そうけん 島根しまね
去年きょねん8つき島根しまねけん南町みなみまちのレジャー施設しせつのウォータースライダーで、サマーキャンプにていた小学生しょうがくせい2にんがぶつかって8さい児童じどう死亡しぼうした事故じこで、警察けいさつ事故じこふせぐための対策たいさくおこたったとして、児童じどう引率いんそつしていたまち教育きょういく委員いいんかい職員しょくいんなど3にん業務ぎょうむじょう過失かしつ致死ちしうたがいで書類しょるい送検そうけんしました。
Source: NHK Sep 17, 2024 15:09
Japanese newspaper
カブス いまひさしのぼりふとし 大リーグだいり-ぐ移籍いせき最多さいた11だつ三振さんしん 14しょう
大リーグだいり-ぐ、カブスのこんひさしのぼりふとし投手とうしゅが16にちのアスレティックスせん大リーグだいり-ぐ移籍いせき最多さいたとなる11三振さんしんうばうなど6かいを2失点しってん好投こうとうし14しょうをあげました。
Source: NHK Sep 17, 2024 12:09
Japanese newspaper
トランプ暗殺あんさつ未遂みすい”の容疑ようぎしゃ 12時間じかんまえからゴルフじょう付近ふきんに?
アメリカのトランプぜん大統領だいとうりょうがゴルフをしていた場所ばしょちかくでじゅう所持しょじしていたとして拘束こうそくされたおとこは、現場げんば付近ふきんにおよそ12時間じかんまえからいたうたがいがあることがかりました。捜査そうさ当局とうきょくおとこじゅう不法ふほう所持しょじうたがいで訴追そついするとともに暗殺あんさつ未遂みすい事件じけん可能かのうせいがあるとして調しらべています。
Source: NHK Sep 17, 2024 06:09
Japanese newspaper
自民じみん総裁そうさいせん 「ニコニコ動画どうが討論とうろんかい 特権とっけんで1つ実現じつげんできれば…
自民党じみんとう総裁そうさい選挙せんきょ立候補りっこうほした9にんは16にちよる動画どうが配信はいしんサイトの討論とうろんかい日本にっぽん成長せいちょうのためにさい優先ゆうせん取り組とりくみたいことをそれぞれ主張しゅちょうしました。
Source: NHK Sep 17, 2024 01:09
Japanese newspaper
ドジャース 大谷おおやしょうたいら 2打席だせき連続れんぞくタイムリー二塁打にるいだ 勝利しょうり貢献こうけん
大リーグだいり-ぐ、ドジャースの大谷おおやしょうひら選手せんしゅが15にち、ブレーブスせん痛烈つうれつなタイムリーツーベースヒットをつなど2安打あんだ2打点だてん活躍かつやくせ、チームも競り勝せりかって連敗れんぱいを「2」でめました。
Source: NHK Sep 16, 2024 11:09
Japanese newspaper
引き取り手ひきとりてない遺体いたい遺骨いこつ自治体じちたいの7わり 保管ほかん期間きかんめず”
身寄みよりがないなどで引き取り手ひきとりてのない遺体いたい自治体じちたい火葬かそうし、遺骨いこつ保管ほかんするケースがえるなか、東北とうほく大学だいがくなどの研究けんきゅうグループが調査ちょうさした結果けっか、およそ7わり自治体じちたい保管ほかん期間きかんめていないと回答かいとうしたことがかりました。遺骨いこつ永久えいきゅう保管ほかんするという自治体じちたいがある一方いっぽうで、はいにして処分しょぶんするという自治体じちたいもあり、専門せんもんは「トラブルをけるためにもくに地域ちいき実情じつじょうにあった方針ほうしんしめすのがのぞましい」と指摘してきしています。
Source: NHK Sep 16, 2024 06:09
Japanese newspaper
たつみん代表だいひょうせん 投票とうひょうまで1週間しゅうかん 年金ねんきんふく社会しゃかい保障ほしょう制度せいどめぐり論戦ろんせん
立憲りっけん民主みんしゅとう代表だいひょう選挙せんきょは、投票とうひょうまで1週間しゅうかんとなり、15にちは、4にん候補こうほしゃ年金ねんきんふく社会しゃかい保障ほしょう制度せいどあり方ありかたについて論戦ろんせんわしました。
Source: NHK Sep 16, 2024 06:09