IoT(Internet of Things)の最新ニュースや企業&ベンチャー事例(ケーススタディ)ほぼ毎日掲載

テクノロジー
2017.10.24

深刻化するIoTセキュリティ。人材不足を越える策
脆弱なIoTデバイスを狙い急増するサイバー攻撃にどう備える?

BY

なぜ、IoTデバイスが狙われるのか

2017年10月、総務省が「IoTセキュリティ総合対策」を公表した。あらゆるものがネットワークにつながるIoT/AI時代の到来に際し、取り組むべき課題を整理したものだという。公表の背景には、近年深刻化するサイバー攻撃の脅威がある。

史上最大規模のDDoS攻撃(※1)として2016年に世界を騒然とさせたマルウェア「Mirai」。IoTデバイスであるネットワークカメラに感染し、アメリカのネット企業を中心に大きな被害を与えた。

また、2017年5月にはパソコンの身代金を要求してくる「WannaCry」というランサムウェアが世界中に蔓延。パソコンだけでなく、デジタルサイネージなどの端末にも感染が確認され、サイバー攻撃の恐ろしさを一般にも知らしめる事態となった。

MiraiやWannaCryの事例を通じて見えてくるのが、IoTデバイスのセキュリティ脆弱性だ。

今やネットに常時接続することが当たり前の世の中となり、パソコンにおいてはセキュリティ対策は必須のものとして認知されている。

しかし、パソコンとは異なりキーボードやディスプレイなどを備えないものが多く、入力インタフェースが貧弱なIoTデバイスでは、セキュリティ対策も十分に行なわれない場合が多い。特に、ネットワークカメラなどは脅威が少ないと考えられ、パスワードも初期値のまま運営されていることが多いようだ。

先に述べたMiraiなどのマルウェアは、こうしたIoTデバイスの脆弱性を狙ったものと言えるだろう(WannaCryはパソコンを狙ったものがたまたま脆弱なIoTデバイスにも感染した事例だと思われる)。

また、直近でも新たなセキュリティリスクが表面化した。2017年10月16日、無線LANで使われる「WPA2」というプロトコルに脆弱性が見つかったのだ。この脆弱性をついた攻撃を受けると、暗号化した通信内容が読み取られてしまうという。

「KRACKs」と名付けられたこの攻撃は広く一般的に使われている通信プロトコルの脆弱性をついたものであるため、パソコンであれIoTデバイスであれOSにかかわらず、通信するあらゆる端末に影響を及ぼす。その影響範囲はとても広くなるだろう。

今後、IoTデバイスはますます応用領域が広がっていく。例えば、自動運転車や医療機器などがIoT化された場合、サイバー攻撃は人命を危険にさらすことにもつながりかねない。

そのため早急に対応が必要と思われるが、なかなか進まない事情もあるようだ。

※1 大量の処理要求を送りつけ対象をサービス機能停止状態に追い込む攻撃手法

JBPRESS

あわせてお読みください

テクノロジー

AIスピーカーはBluetoothスピーカーと何が違う?

河川水位監視や路線バス運行管理も、オートバックスセブンの見守りIoT…CEATEC 2019

アクセルラボ、スマートホーム向けIoT機器の展示やコンセプトルームを展開【CEATEC 2019】

「CEATEC 2019」レポート。ANAが初出展でアバター技術を披露

日立ソリューションズ東日本、製造業向けの生産性向上IoT/データ分析ソリューション「WellLine」

「5Gで何が変わる?」ドコモ、au、ソフトバンク、楽天モバイルのトップが激論 #CEATEC

大成建設、建物の運用・保守業務をAIとIoTで効率化、日本マイクロソフトと協業 | IT Leaders

【CEATEC】AI+IoTプラットフォームを提供するTuyaが、多彩なIoT製品を展示

マイクロソフト、大成建設、NXPジャパンが協業--IoTデータ活用体制を拡大

AIロボにひとめぼれ オートバックスセブン発IoTプラットフォーム構想の本気度

企業のデジタルシフトはIoT、5G、サブスクリプションが牽引。マインドセットを転換せよ──ITRのアナリストが提言

ウーバーの無責任な「ドライバー雇用」は許されない

“IoTファーストクラスシート”登場 乗客の眠りを検知しCAに報告 機内食で起こされず快適な旅

アルプスアルパインはCASEやインターフェイス技術を訴求へ…CEATEC 2019

シャープ、AIoT活用しスマートライフのプラットフォーマーに−−2つの子会社設立

家庭向けにIoT社会で息を吹き返す、パナの「IoT-PLC」

インフォマート、IoTを活用した在庫管理ソリューションサービス

「いまはベンチャーが大手を選択する時代」超先端分野で東芝がNextremerと組んだ理由

NEC、IoT機器の改竄を検知可能な軽量・高速ソフトウェアを提供 | IT Leaders

シャープ、COCORO VISIONの機能強化、音声認識でレコメンド登録

富士通SSL、IoT機器のセキュリティ対策をトータルに支援する「IoTセキュリティサービス」を提供開始

記事ランキング

  • 直近1時間
  • 昨日

話題のキーワード

注目連載

あわせてお読みください

河川水位監視や路線バス運行管理も、オートバックスセブンの見守りIoT…CEATEC 2019

アクセルラボ、スマートホーム向けIoT機器の展示やコンセプトルームを展開【CEATEC 2019】

「CEATEC 2019」レポート。ANAが初出展でアバター技術を披露

日立ソリューションズ東日本、製造業向けの生産性向上IoT/データ分析ソリューション「WellLine」

「5Gで何が変わる?」ドコモ、au、ソフトバンク、楽天モバイルのトップが激論 #CEATEC

大成建設、建物の運用・保守業務をAIとIoTで効率化、日本マイクロソフトと協業 | IT Leaders

【CEATEC】AI+IoTプラットフォームを提供するTuyaが、多彩なIoT製品を展示

マイクロソフト、大成建設、NXPジャパンが協業--IoTデータ活用体制を拡大

AIロボにひとめぼれ オートバックスセブン発IoTプラットフォーム構想の本気度

企業のデジタルシフトはIoT、5G、サブスクリプションが牽引。マインドセットを転換せよ──ITRのアナリストが提言

ウーバーの無責任な「ドライバー雇用」は許されない

“IoTファーストクラスシート”登場 乗客の眠りを検知しCAに報告 機内食で起こされず快適な旅

アルプスアルパインはCASEやインターフェイス技術を訴求へ…CEATEC 2019

シャープ、AIoT活用しスマートライフのプラットフォーマーに−−2つの子会社設立

家庭向けにIoT社会で息を吹き返す、パナの「IoT-PLC」

インフォマート、IoTを活用した在庫管理ソリューションサービス

「いまはベンチャーが大手を選択する時代」超先端分野で東芝がNextremerと組んだ理由

NEC、IoT機器の改竄を検知可能な軽量・高速ソフトウェアを提供 | IT Leaders

シャープ、COCORO VISIONの機能強化、音声認識でレコメンド登録

富士通SSL、IoT機器のセキュリティ対策をトータルに支援する「IoTセキュリティサービス」を提供開始

IoTニュース

河川水位監視や路線バス運行管理も、オートバックスセブンの見守りIoT…CEATEC 2019
アクセルラボ、スマートホーム向けIoT機器の展示やコンセプトルームを展開【CEATEC 2019】
「CEATEC 2019」レポート。ANAが初出展でアバター技術を披露
日立ソリューションズ東日本、製造業向けの生産性向上IoT/データ分析ソリューション「WellLine」
「5Gで何が変わる?」ドコモ、au、ソフトバンク、楽天モバイルのトップが激論 #CEATEC
大成建設、建物の運用・保守業務をAIとIoTで効率化、日本マイクロソフトと協業 | IT Leaders
【CEATEC】AI+IoTプラットフォームを提供するTuyaが、多彩なIoT製品を展示
マイクロソフト、大成建設、NXPジャパンが協業--IoTデータ活用体制を拡大
AIロボにひとめぼれ オートバックスセブン発IoTプラットフォーム構想の本気度
企業のデジタルシフトはIoT、5G、サブスクリプションが牽引。マインドセットを転換せよ──ITRのアナリストが提言
“IoTファーストクラスシート”登場 乗客の眠りを検知しCAに報告 機内食で起こされず快適な旅
アルプスアルパインはCASEやインターフェイス技術を訴求へ…CEATEC 2019
シャープ、AIoT活用しスマートライフのプラットフォーマーに−−2つの子会社設立
家庭向けにIoT社会で息を吹き返す、パナの「IoT-PLC」
インフォマート、IoTを活用した在庫管理ソリューションサービス
「いまはベンチャーが大手を選択する時代」超先端分野で東芝がNextremerと組んだ理由

IoTニュース”は、Mynd Engineを活用して、世の中のIoT関連の記事をまとめさせていただき、ご紹介させていただきます。