話題

サイバー攻撃

投稿日:

 家庭用ゲーム機を含むIoT機器を乗っ取ってDDoS攻撃を行うウイルスの実態が報告されています。以前IoTの機器へのウイルス感染に言及(「情報セキュリティ」)しましたが、その詳細です。

 警察庁のネット観測装置で感知したものとはいえ、1ipアドレス当たり1692回/日の”攻撃”が確認されたそうです。以前の投稿でも触れた出所不明なパケットが送られてくるというのがまさにこの現象です。

 ipパケットはインターネットでやり取りされる代表的な通信仕様です。それらパケットのフィールドに記述された情報によりそれぞれに属性が定められています。その中にあるポート番号と呼ばれるサービスを指し示す情報により、受信側として受け取るか捨てるかを判断します。そうすることで、その機器がサポートするポート番号のみを取捨選択して処理しています。

 このようにしてそれら機器の属性情報を通知させたり特定の機能を働かせたりするのですが、ポート番号によってはそこに”不正な情報”を持つパケットを読み込ませることで”攻撃”することができます。不正のパターンはたくさんあり、情報搾取から機能不全を起こさせるものまでさまざまです。
 俗にいうところのファイアウォールは、本来サポートしていないはずの余計なポート番号を持つパケットをブロックする機能を備えています。使用したいサービスのポート番号を持つパケットをブロックすることはできない(たとえばWeb等で使われる80番)ので、送受信ipアドレスやパケットの内容そのものまで踏み込んで判断することもあります。攻撃側と防衛側のイタチごっこになっている感は否めません。

 いまIoT機器がクローズアップされるのは、機器が比較的簡単な実装しかされておらず感染させ易いことと、機器数の爆発的な増加により社会に与える影響度合いが高まっていることが影響しています。また、OSの実装にOSS(Open Source Software)が使用されていることも理由の一つです。オープンということは開発コストが削減できるという大きなメリットがあるのですが、誰でも詳細な中身が分かるということで第三者に乗っ取られやすいというデメリットも併せ持ちます。
 ベンダーとしては安く管理しやすい製品を提供したいと考えますが、ひとたび乗っ取られ悪用されるようなことがあればメーカの信頼性が問われる事態を招きます。この点では残念ながらコンビニエンス(convenience)とセキュリティは相反します。

 もっとも、パスワードさえ設定しないというのでは、サイバー攻撃が高度になっていると危機感をつのらせる以前にもってのほかと言わざるを得ません。

サイバー攻撃 「家電」標的:日本経済新聞
ウイルス「ミライ」が猛威:日本経済新聞

-話題
-

執筆者:


  1. […]  サイバー攻撃の矛先がIoT機器に向きはじめていることは前回投稿したところです。(「サイバー攻撃」)  これに対抗するためにIoT事業者側でセキュリティ規格団体を立ち上げることにな […]

  2. chisou より:

    昨日、特許庁の公報検索システム、J-PlatPatか使えないことに気が付きました。どうやらサイバー攻撃を受けたために改修中とのこと。数日止まる見込み!?
    困りましたね。
    特許情報プラットフォーム(J-PlatPat)サービスの再開の予定について

comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

no image

音声SNSと個人情報

備忘録のつもりで、昨今巷を賑わせている新しいSNSについて記します。テレビを筆頭に、単なる1クラウドサービスについて、なぜにこんなにも話題になるのでしょうか。 SNS自体は説明をする必要もないほど実社 …

no image

個人情報にご注意

 日経新聞の記事にリンクのような記事がありました。この記事自体は就職活動に関するものではありますが、SNS(social networking service)の意外な一面を表していると思います。   …

no image

成長するIoTサービス

 添付の記事はIT系調査会社の報告について記載されています。表題の通り、2021年にかけて年64%の成長が見込まれるとのこと。  もっともIoT元年と言われた昨年は、前年比96.9%増という倍近い市場 …

no image

企業リスク

 企業はゴーイングコンサーンを義務付けられるがゆえのリスクの中で営業を続けています。従来からも数多くのリスクは存在していましたが、そのリスクの方向性が変わりつつあるという記事です。  確かに、ある時期 …

no image

街中のIoT

 ハノーバーで開催中のIT見本市「CeBIT」の続報です。  今回の展示を見るとIoTの可能性が工場からどんどん街に出て行っているということです。街中にあるさまざま情報をIoT機器に備え付けられたセン …