SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

週報コラム:セキュリティ オンライン 加山恵美

民間航空機がハッキングされてしまう事態に――セキュリティオンライン週報コラム


 海外の報道記事によると民間航空機のネットワークには脆弱性があり、乗客は制御システムに侵入できてしまう可能性があるのだとか。実際に侵入したハッカーがいてFBIに捜査されるなど物議をかもしているようです。

米政府監査院が発表した、民間航空機のWi-Fiを通じた脅威とは?

 前回、コラム開始を告げる記事が公開されると、取材先や出先でいくつか激励をいただいております。たいへん光栄でありがたいです。通りすがりにこそっと小声で「見ているよ」という感じでさりげないのもくすぐったいですね。IT業界で私の成長を暖かく見守ってくださる方々がいるのねとあらためて感激しております。これからはセキュリティ分野の取材もしっかりせねばと気を引き締めました。  

 こちらのコラムですが、週報といいつつも当面は隔週をめどに進めていきます。コラムですので、取材で得た細かな情報やこぼれ話、世間一般の動向、周囲で起きたこと、雑感などを綴っていこうと考えています。ちょっとためになったり、共感できるような話にするつもりです。もしかしたら気が変わるかもしれません。アドバイスや情報提供はいつでも歓迎です。あらためて、どうぞよろしくお願いいたします。 

 さて今回は最近気になるニュースです。飛行機の制御システムをジャックしてしまう可能性について。今年2月のNetwork Security Forum 2015では、すでに名古屋大学の高倉弘喜教授が機器のネットワーク化に伴う脅威を警告しておりました。(参考記事: コーヒーメーカーから航空機まであらゆる機器がハッカーの脅威にさらされている―名古屋大学 高倉弘喜教授)  

 いまや航空機のコクピットには多数の計器類ではなくディスプレイが並び、機器の保守は保守用の端末からWi-Fiを通じてログインして調整するのだとか。これはこれで技術の発展ですし、保守用のWi-FiのSSIDが「見えて」しまっていても一般人がログインできるほど脆弱なものではありませんでした。  

 いやしかし。油断してはならないようです。4月に米政府監査院は民間航空機のWi-Fiを通じた脅威について報告書を発表しました。  

 近年では民間航空機の機内でWi-Fiサービスが提供されております。国際線に乗るような時は便利かもしれませんね。とはいえ筆者はまだ利用したことがありません。あまり飛行機には乗らないのと、機内でネットワークに接続しなくてはならないほど切羽詰まった状況になることはなく必要性を感じていないからです。加えて機種が古くて対応していなかったり。こういう機体に乗ってしまうと「Wi-Fi使えなくて残念」と逆に使いたくなってしまいますが。  

 報道によりますと、米政府監査院が指摘したのは一般の乗客が使うWi-Fiネットワークとコクピットが使うネットワークが共有されていること。しかもより危険なのはボーイング787、エアバスA350やA380などの最新鋭機種とのことです。旧型機では乗客用とコクピット用のネットワークが分かれているため、比較的危険が少ないのだとか。  

 えっ、いや、なんで共有しているの。というのが率直な感想ですが、勝手に想像してみます。古い機種だと機内Wi-Fiサービスのための設備を追加した時期と、コクピット電子化のための設備追加の時期が違うのではないでしょうか。建て増ししたようなものなので、ネットワークも別々になってしまったとか。新しい機種だと製造時に同時に導入できるため、別々のネットワークにするよりは作業が減って効率的だったのかもしれません。(もちろん、勝手な想像ですよ。)  

 ともあれネットワークが同じということは経路が開かれてしまいますから、制御システムに侵入できる可能性は高くなります。米政府監査院はこの脆弱性から航空制御システムをウィルス感染させるとか、乗っ取るとか可能であると指摘しました。  

 なお航空電子機器はファイアウォールで保護されているとのことです。しかしソフトウェアですから万全とは言い切れません。  

次のページ
「ぼくなら737/800で機内制御システムをハッキングできちゃうよ。酸素マスクを落としてみせようか?」

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
週報コラム:セキュリティ オンライン 加山恵美連載記事一覧

もっと読む

この記事の著者

加山 恵美(カヤマ エミ)

EnterpriseZine/Security Online キュレーターフリーランスライター。茨城大学理学部卒。金融機関のシステム子会社でシステムエンジニアを経験した後にIT系のライターとして独立。エンジニア視点で記事を提供していきたい。EnterpriseZine/DB Online の取材・記事も担当しています。Webサイト:https://emiekayama.net

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/6862 2015/05/25 14:38

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング