IoT機器きき 20まんだいちょうにサイバー攻撃こうげきこうリスク 更新こうしん徹底てってい

Easy Japanese news
Aug 10, 2024 17:08
Furigana
Journal japonais
大手おおて出版しゅっぱんしゃのKADOKAWAが被害ひがいけるなど、サイバー攻撃こうげきによるシステム障害しょうがい情報じょうほう漏洩ろうせつ相次あいついでいます。

そうしたなか、「IoT機器きき」とばれる、インターネットにつながるルーターや監視かんしカメラなどについてセキュリティー会社かいしゃ調査ちょうさしたところ、およそ20まんだい外部がいぶからアクセス可能かのうで、サイバー攻撃こうげきけるリスクがたか状態じょうたいあることがわかりました。

専門せんもんはソフトウエアの更新こうしんやパスワード管理かんり徹底てっていなど注意ちゅういびかけています。

IoT機器きき 20まんだいちょうに「ぜい弱ぜいじゃくせい

東京とうきょうのセキュリティー会社かいしゃゼロゼロワン」が、国内こくないでインターネットにつながる「IoT機器きき」のセキュリティーを調しらべるため、独自どくじシステム使つかって機器きき種類しゅるいやソフトウエアのバージョンを判別はんべつして、分析ぶんせきしたところ、先月せんげつまでの調査ちょうさおよそ20まんだいが、機器きき乗っ取のっとられたり、サービス停止ていしさせられたりする、ぜい弱ぜいじゃくせい=セキュリティーじょう欠陥けっかんったまま使つかわれていることがわかりました。

機器きき種類しゅるいべつでは、セキュリティー対策たいさく利用りようされる「UTM機器きき」が8まん9000だいあま、「アクセスポイント」が5まん9000だいあまり、「ルーター」がおよそ1まん7000だい、データ共有きょうゆう利用りようされる「NAS」が7000だいあまり、ネットワークカメラがおよそ5000だいなどとなっています。

20まんだいのうち、およそ半分はんぶんメーカーのサポート期間きかんがすでに終了しゅうりょうしていてぜい弱ぜいじゃくせい対応たいおうできていないもので、のこ半分はんぶんが、メーカーが対応たいおうしたものの利用りようしゃ適切てきせつにアップデートせずに使つかっていました。

またこれとはべつメーカーのサポートがすでに終了しゅうりょうした状態じょうたい使つかつづけている比較的ひかくてきふる時期じき発売はつばいされた機器ききが、およそ25まんだいあることもわかりました。

ゼロゼロワンによりますと、こうしたIoT機器ききは、サイバー犯罪はんざいしゃなど勝手かって操作そうさされたり、マルウエアに感染かんせんさせられて、乗っ取のっとられると、サイバー攻撃こうげきの「踏み台ふみだい」として悪用あくようされるそれあるということです。

ゼロゼロワン 萩原はぎはら雄一ゆういち社長しゃちょう

リスクがたか機器ききかずけっしてすくなくないとかんじているし、基本きほんてき毎週まいしゅう毎週まいしゅうかずえていく傾向けいこうだ。アップデートをせずに使つかつづけるとリスクがある実感じっかんしてもらうことが大事だいじだとおもし、パスワードの設定せってい不十分ふじゅうぶん場合ばあい攻撃こうげきけやすいのでをつけてほしい。

わずかすうびょうで…

こうしたIoT機器ききかかえるサイバー攻撃こうげきのリスクについて、サイバーセキュリティーが専門せんもん横浜よこはま国立こくりつ大学だいがく吉岡よしおかかつなる教授きょうじゅに、実際じっさい機器きき使つかった実験じっけんで、検証けんしょうしてもらいました。

実験じっけんでは、10ねん以上いじょうまえ発売はつばいされた見守みまもようのカメラを、ソフトウエアのアップデートをおこなわずに使用しようしました。

そして、IDやパスワードをらない攻撃こうげきしゃ管理かんり画面がめんにログインをこころみるという想定そうていで、サイバー犯罪はんざいしゃなど使つか辞書じしょ攻撃こうげき」とばれるパスワードに使つかわれる頻度ひんどたか単語たんご文字もじれつのリストを順番じゅんばんためしていく手法しゅほうで、アクセスをこころみました。

すると、わずかすうびょう侵入しんにゅう成功せいこうし、カメラうつっている室内しつない映像えいぞう確認かくにんできるようになったうえ、ズームなど操作そうさおこなえるようになりました。

さらに、カメラのセキュリティーじょう欠陥けっかんをついて不正ふせい命令めいれい実行じっこうさせると、機器きき乗っ取のっとことに成功せいこうしました。

そして疑似ぎじてきなウイルスを送り込おくりこと、カメラうつっていた映像えいぞうを「機器きき感染かんせんしました」という英文えいぶん切り替きりかえることもできました。

サイバー犯罪はんざいしゃなどは、このように機器きき乗っ取のっとって攻撃こうげき踏み台ふみだいにすることで、自身じしん特定とくていされづらくしているということです。

吉岡よしおか教授きょうじゅ

ぜい弱ぜいじゃくせいのあるIoT機器ききつけることは比較的ひかくてき簡単かんたんで、ぜい弱ぜいじゃくせい攻撃こうげきすることも、その手法しゅほうひろ共有きょうゆうされている状況じょうきょうのため、技術ぎじゅつてき敷居しきいかなりがっている。おぼえのない重大じゅうだいなサイバー攻撃こうげき自分じぶん機器きき加担かたんしてしまう可能かのうせいがあり、非常ひじょう問題もんだいある状況じょうきょうだ。

利用りようしゃ本人ほんにん自分じぶんがIoT機器きき所持しょじしているという認識にんしきすらない場合ばあいある利用りようしゃもセキュリティーの意識いしきって、IDやパスワードの設定せってい見直みなおしたり、ソフトウエアの更新こうしんがないかを定期ていきてき確認かくにんする姿勢しせいことが必要ひつようだ。

すうひゃくだい踏み台ふみだい

こうしたIoT機器ききがサイバー攻撃こうげき踏み台ふみだい使つかわれたとられる事例じれいています。

太陽光たいようこうパネルと接続せつぞくしてパソコンやスマホなどから発電はつでんりょう把握はあくできる監視かんし装置そうち

国内こくないメーカー開発かいはつおよそ1まんだい販売はんばいされていますが、警察けいさつによりますと、おととし10つき、この監視かんし装置そうち攻撃こうげき踏み台ふみだいとして悪用あくようされ、静岡しずおかけん男性だんせい銀行ぎんこう口座こうざから4かいにわたってあわせて30まんえん不正ふせい送金そうきんされたということです。

この監視かんし装置そうちメーカーによりますと、機器ききのソフトウエアに複数ふくすうぜい弱ぜいじゃくせいつかったということで、「機器きき不正ふせい送金そうきん悪用あくようされたという事実じじつ把握はあくしていませんが、ぜい弱ぜいじゃくせいつかったことについては、ソフトウエアを修正しゅうせいし、利用りようしゃにはアップデートするようびかけています」としています。

また、IoT機器きき踏み台ふみだいにしたとられるだい規模きぼなサイバー攻撃こうげき海外かいがいでもきています。

アメリカ政府せいふやマイクロソフトは、べいぐん基地きちあるグアムなど電力でんりょく通信つうしんといった重要じゅうようインフラが、中国ちゅうごく政府せいふ支援しえんしたハッカー集団しゅうだんにサイバー攻撃こうげきけたことを、去年きょねんあきらかにしています。

アメリカのFBIは、ハッカー集団しゅうだんが、すくなくともすうひゃくのIoT機器きき踏み台ふみだいとして悪用あくようして、セキュリティー侵害しんがいしたとしています。

サイバー防御ぼうぎょ通信つうしん秘密ひみつ

こうしたなか日本にっぽん政府せいふはことし6つきから、IoT機器きき踏み台ふみだいにするなどしたサイバー攻撃こうげきについて、通信つうしん情報じょうほう傍受ぼうじゅするなどして攻撃こうげきもとをたどり、積極せっきょくてき防御ぼうぎょおこなったり、場合ばあいによっては攻撃こうげきもとのサーバーを無害むがいしたりする、「能動のうどうてきサイバー防御ぼうぎょ」を議論ぎろんする有識者ゆうしきしゃ会議かいぎ開催かいさいしています。

今月こんげつ6にちひらかれた会議かいぎではこれまでの議論ぎろん整理せいりおこなわれ、電気でんき鉄道てつどうなど重要じゅうようインフラをにな事業じぎょうしゃに対にたいして、サイバー攻撃こうげき被害ひがい報告ほうこく義務ぎむすることにくわえ、電気でんき通信つうしん事業じぎょうしゃに対にたいして協力きょうりょくもとめ、一定いってい条件じょうけんのもとで通信つうしん情報じょうほう利用りようして分析ぶんせきすることが必要ひつようだとしています。

通信つうしん情報じょうほう利用りようをめぐっては、憲法けんぽう保障ほしょうする「通信つうしん秘密ひみつ」との整合せいごうせい議論ぎろんとなっていますが、サイバー攻撃こうげきから国民こくみんまもという公共こうきょう福祉ふくしのためには「通信つうしん秘密ひみつ」は必要ひつようかつ合理ごうりてき制限せいげんけるとしています。

一方いっぽうで、通信つうしん情報じょうほう利用りようする範囲はんいについて、とく外国がいこく関係かんけいする通信つうしん分析ぶんせき必要ひつようとしつつ、メールの中身なかみをすべてようなことや、データすべてを人間にんげん判断はんだんすることは適切てきせつではないと指摘してきしたうえで、行政ぎょうせいがわ対応たいおう監視かんしする独立どくりつ機関きかん設置せっちもとめています。

また安全あんぜんなサイバー空間くうかんまも観点かんてんから、攻撃こうげきもとのサーバーを無害むがいすることは必要ひつようだとして、状況じょうきょうおうじた措置そち即時そくじてき実施じっしする制度せいど構築こうちくもとめられるとしています。

サイバー攻撃こうげき調査ちょうさ情報じょうほう発信はっしんおこなっている、「JPCERTコーディネーションセンター」の佐々木ささき勇人はやとアナリストは、サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけでは対応たいおうむずかしくなっていると指摘してきしています。

佐々木ささきアナリスト

日本にっぽん周辺しゅうへん有事ゆうじ想定そうていされるなか、ハッカー集団しゅうだん日本にっぽん重要じゅうようインフラなどにサイバー攻撃こうげきをしてきた場合ばあい機密きみつ情報じょうほうぬすまれたり、市民しみん生活せいかつ影響えいきょう可能かのうせいがあるが、いま日本にっぽんのサイバー防御ぼうぎょでは攻撃こうげき早期そうき把握はあくするには不十分ふじゅうぶんだ。

サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけではなく、攻撃こうげきしゃにダメージをあたえ、活動かつどう規模きぼちいさくすることがもとめられる。能動のうどうてきサイバー防護ぼうごは、その有効ゆうこう手立てだとなり

サイバーセキュリティーに関にかんする法律ほうりつくわしい明治めいじ大学だいがく湯淺ゆあさどう教授きょうじゅは、「通信つうしん秘密ひみつ」とのバランスをとる、慎重しんちょう議論ぎろん必要ひつようだと指摘してきしています。

湯淺ゆあさ教授きょうじゅ

通信つうしん情報じょうほう国民こくみんにとってきわめてセンシティブな個人こじん情報じょうほうで、憲法けんぽうでは政府せいふ通信つうしん事業じぎょうしゃ傍受ぼうじゅすることをきびしく制限せいげんしてきた。他方たほう政府せいふにはサイバー攻撃こうげき脅威きょういから国民こくみんまもという責務せきむもあり、両者りょうしゃ折り合おりあどのようにつけていくのか、国民こくみん自分じぶんごととしてかんがえていかなくてはいけない。

5
4
3
2
1
Journal japonais
トランプトランプ 関税かんぜい措置そち大統領だいとうりょうれい署名しょめい 日本にっぽん15じゅうご7日なのか発動はつどう

アメリカのホワイトハウスは31にち、トランプ大統領だいとうりょう日本にっぽんふく各国かっこく地域ちいきへのあらたな関税かんぜいりつさだめる大統領だいとうりょうれい署名しょめいしたことをあきらかにしました。日本にっぽんへの関税かんぜいりつにちべい交渉こうしょう合意ごういした15%となっていて、あらたな関税かんぜい措置そちはこの大統領だいとうりょうれいから7にち発動はつどうするとしています。
N2 Source: NHK 2664 Aug 1, 2025 09:08
Journal japonais
べい 日本にっぽんへの関税かんぜいりつ15じゅうご自動車じどうしゃ関税かんぜいげの時期じき焦点しょうてん
アメリカのトランプ大統領だいとうりょうは、7つき31にち日本にっぽんふく各国かっこく地域ちいきへのあらたな関税かんぜいりつさだめる大統領だいとうりょうれい署名しょめいしました。日本にっぽんへの関税かんぜいりつは、にちべい交渉こうしょう合意ごういした15%となり、今後こんご自動車じどうしゃ関税かんぜい引き下ひきさげがいつ実現じつげんするかが焦点しょうてんです。
N2 Source: NHK 572 Aug 2, 2025 05:08
Journal japonais
インドネシアの火山かざん規模だいきぼ噴火ふんか 国内こくない目立めだった潮位ちょうい変化へんかなし
日本にっぽん時間じかんの2にち未明みめい、インドネシアの火山かざんだい規模きぼ噴火ふんか発生はっせいしました。気象庁きしょうちょう噴火ふんかによる津波つなみ有無うむ日本にっぽんへの影響えいきょう調しらべていますが、午前ごぜん8時半じはん現在げんざい国内こくない海外かいがい観測かんそくてん目立めだった潮位ちょうい変化へんか観測かんそくされていないということです。
N2 Source: NHK 374 Aug 2, 2025 09:08
Journal japonais
きた秋田あきた クマにおそわれたか 障害しょうがいしゃ施設しせつ敷地しきちない 入所にゅうしょ女性じょせい搬送はんそう

7つき31にちよる秋田あきたけん北秋田きたあきた障害しょうがいしゃ施設しせつ敷地しきちない入所にゅうしょしている73さい女性じょせいながしてたおれているのがつかり、病院びょういん搬送はんそうされました。警察けいさつによりますと、けがの状況じょうきょう防犯ぼうはんカメラの映像えいぞうなどからクマにおそわれた可能かのうせいがあるということで、警察けいさつくわしい状況じょうきょう調しらべています。
N2 Source: NHK 210 Aug 1, 2025 11:08
Journal japonais
ゴルフ ぜんえい女子じょしオープン だい2ラウンド 山下やましたよしゆめゆう単独たんどくトップ
女子じょしゴルフの海外かいがいメジャー、こんシーズン最終さいしゅうせんぜんえい女子じょしオープンは、8つき1にちだい2ラウンドがおこなわれ、山下やましたよしゆめゆう選手せんしゅがスコアを7つばし、通算つうさん11アンダーで単独たんどくトップにちました。
N2 Source: NHK 119 Aug 2, 2025 08:08
Journal japonais
臨時りんじ国会こっかい今日きょう召集しょうしゅうべい関税かんぜい措置そちについて論戦ろんせん見通みとお


7つき参議院さんぎいん選挙せんきょけて臨時りんじ国会こっかいが、8つき1にち召集しょうしゅうされます。衆議しゅうぎいんつづいて参議さんぎいんでも少数しょうすう与党よとうとなるなか来週らいしゅうには予算よさん委員いいんかい集中しゅうちゅう審議しんぎおこなわれ、アメリカの関税かんぜい措置そちをめぐるにちべい合意ごういなどについて論戦ろんせんわされる見通みとおしです。
N2 Source: NHK 116 Aug 1, 2025 05:08
Journal japonais
べいあすあらたな関税かんぜい期日きじつ日本にっぽん15じゅうご関税かんぜい大統領だいとうりょうれい署名しょめいもとめる



アメリカのトランプ政権せいけんが、貿易ぼうえき赤字あかじおおきいくに地域ちいきなどを対象たいしょうあらたな関税かんぜい期日きじつが、日本にっぽん時間じかんの8つき1にち午後ごご1すぎにせまっています。にちべい交渉こうしょう合意ごういした日本にっぽんに対にたいする15%の関税かんぜいについて、日本にっぽん政府せいふは1にち念頭ねんとう大統領だいとうりょうれい署名しょめいもとめています。※あらたな関税かんぜい期日きじつがあすにせまったにちべいうごきを随時ずいじ更新こうしんしてお伝おつたえします。
N1 Source: NHK 78 Jul 31, 2025 15:07
Journal japonais
臨時りんじ国会こっかい召集しょうしゅう 参院さんいんせんはつ当選とうせん議員ぎいん次々つぎつぎ登院とういん なにかたった?

7つき参議院さんぎいん選挙せんきょけて、臨時りんじ国会こっかいが1にち召集しょうしゅうされました。午前ごぜん8国会こっかい議事堂ぎじどう正門せいもんひらかれると、はじめて当選とうせんした議員ぎいんらが、次々つぎつぎ登院とういんしました。
N2 Source: NHK 54 Aug 1, 2025 12:08
Journal japonais
核兵器かくへいき わらないかえる回答かいとう半数はんすうちかに NHK世論せろん調査ちょうさ
被爆ひばく80ねんのことし、NHKがおこなった世論せろん調査ちょうさで、「現在げんざいある核兵器かくへいき今後こんごどうなるとおもうか」をいたところ、「いまわらないか、むしろえる」と回答かいとうしたひと半数はんすうちかくにのぼりました。専門せんもんは「かくなき世界せかいという目標もくひょう具体ぐたいてき行動こうどうをどうこしていくのか、おおきな分岐ぶんきてんっている」と指摘してきしています。
Source: NHK Aug 2, 2025 17:08
Journal japonais
埼玉さいたま 行田ぎょうだ 作業さぎょういん4にんがマンホールに転落てんらく 全員ぜんいん意識いしき不明ふめい重体じゅうたい
2にち午前ごぜん埼玉さいたまけん行田ぎょうだで、下水道げすいどうかん点検てんけん作業さぎょうをしていた男性だんせい作業さぎょういん4にんがマンホールのなか転落てんらくし、消防しょうぼうによりますと、4にん救助きゅうじょされましたが、いずれも意識いしき不明ふめい重体じゅうたいだということです。
Source: NHK Aug 2, 2025 16:08