SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

守ることについて僕たちが語ること(AD)

地味におもしろい、組み込みセキュリティの話。

つながることの危うさ

丸山 自動運転のセキュリティも同じような状況ですか?

井上 自動運転のセキュリティの話はけっこうよく出るのですが、そのたびに言っているのは、そもそもネットにつながらなきゃいけないんですかっていうこと。なんかみんなネットにつなぐのが前提で言っているんですけれど、でもネットにつながっていること自体がすごい脆弱でしょう。だって携帯電話の電波って簡単に妨害できるんで、電波妨害したら、車、安全モードに入って路肩に止まるんだったら、もう盗まれ放題じゃないですか。サービス妨害もできてしまう。妨害電波なんて専用の機器がないと誰が発信しているかわかんないですからね。だから、そういう簡単なサービス妨害攻撃はできるので、やっぱりつながってないとダメな車は、ちょっと難しいのではないかと私は思っています。定期的にもちろんつながなきゃいけない必要はあるとは思うんですよ。たとえば、道路のデータのアップデートとか、交通状態のアップデートとか、いろんなものをアップデートしなきゃいけないので、ただ、つながった状態がないと動けないっていうのはまずいなと思ってます。

丸山 それって、車だけじゃなくて、例えば配達ドローンとか、そういうものにも同じことが言えそうですね。

井上 配達ドローンも電波妨害されたら時に、そのへんに着陸するのだったら、みんな持っていき放題ですよね。日本はわからないけど、アメリカだったら、なんか自動運転車も含めて、人気のないところを走っている時に、持っていかれると思うんですけどね。

丸山 以前Facebookにそれこそ流れてきた画像で、試験的に町の中で宅配ロボというかルンバみたいなのが危なっかしい感じで荷物を運んでいるのを見たのですが、あれはどう見ても、盗まれるじゃないかと(笑)。機器のセキュリティとかいう以前に、物理セキュリティの問題がありますよね。

井上 他にも、物理的に難しいなと思ったのは、日本は電柱・電線が多いから、そもそもドローンで効果的に飛ばして、目的地まで持っていけるのか、ちょっと心配はありますよね。

丸山 ドローンなんかも、組み込みセキュリティの範囲に入るんですか。

井上 私は直接やってないですけど、原理は同じです。独自の世界の、独自のコントロールをしている世界ですよね。やっぱりそこも、無線通信を必須にしてしまうと、いわゆる簡単な攻撃でものを盗まれるとか、盗られるというという、ほんとにもう簡単なレベルでの、高度じゃないサイバー攻撃が起きる。それから、もっとシンプルに物理的に持っていく、盗まれるっていう、非常にしょうもない犯罪が、そのまま起こるような気がします。

丸山 結局、問題になるのはなんでもそうなんですけど、防犯カメラとか、ルータとか、いわゆるネットワークに常時つながっている機械が、外部から乗っ取られるっていうことなんですね。

井上 そう。そこに不正なプログラムを入れられて、それがいわゆるボットになって、外部をまた攻撃をするというところが、今一番問題になっています。去年から急に話が出てきていますね。

丸山 基本的にカメラにしても、出荷時のままで使いますよね。パスワードにしても、IDもパスワードも出荷時のまま。そしたらもう、Linuxベースなんか完全に乗っ取られますよね。ワンパターンに乗っ取れるから、ひょっとしたらマルウェアを送り込むのも、もう自動でやっているかもしれない。

丸山 ほとんどこれ、素人が使う機械にLinuxが入っていて、それをネットワークにつないでしまうと……っていう話ですね。某メーカーのハードディスクレコーダーが踏み台になるとかですよね。

井上 防犯カメラなんかも、たぶん世界中にあるでしょうね。特に台湾や中国から出荷されてそのまま売られているやつとかが、たぶん何万台もあって、そのままデフォルトの設定で使っていると外部から入れて、もう、中に(不正なプログラムが)インストールできる状態ですね。でもインストールしても、機能としては正常に動いているんで、もちろんなんか重たくなっているかもしれないけど、まあわかんないですよね。

丸山 普通の人は感染していることも気がつかない。だからまあ、出荷する前にちゃんとしないといけないということですね。

●↓↓併せて読みたい!丸山所長×竹中工務店 後神氏スペシャル対談↓↓
IoT時代のビルセキュリティを守れ!

次のページ
複雑化したシステム

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
守ることについて僕たちが語ること連載記事一覧

もっと読む

この記事の著者

Security Online編集部(セキュリティ オンライン ヘンシュウブ)

Security Online編集部翔泳社 EnterpriseZine(EZ)が提供する企業セキュリティ専門メディア「Security Online」編集部です。デジタル時代を支える企業の情報セキュリティとプライバシー分野の最新動向を取材しています。皆様からのセキュリティ情報をお待ちしております。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/9529 2017/07/31 06:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング