話題

テルネット

投稿日:

 IoT機器を狙ったサイバーテロの猛威が高まってきているようです。記事によれば、監視カメラや画像レコーダー、接続用ルーターの被害が多いようです。

 サイバー攻撃の手口も目的も、そして影響範囲も現実の犯罪と同様に決まった形はありません。狙われる機器も様々です。
 先日の世界規模のランサムウェアによる被害はPCが主なターゲットにされましたが、前出のようなIoT機器の場合にはウィルス検出を常時監視するようなリソースがなく、実のところ感染したことを検知することすら難しいことかもしれません。
 現時点では数の優位性を見込んでDDoS攻撃の僕とするケースが多いようですが、監視カメラなどの場合は画像も抜き取られている可能性も否定できません。

 IoT機器がウィルスの感染を許すにはいくつかの条件が必要だと思います。専門家ではないので主な視点のみを以下に列記します。

  • 外部から侵入が可能なネットワークに接続されている
  • オープンなOSをベースとしている
  • パスワードが脆弱
  • webやtelnetなど外部接続可能なポートを開放している
  • shell操作の適切な制限

 それぞれのポイントには”意味”があります。どれもUNIX系のコンピュータに覚えのある方であればピンと来るものばかりです。

 現代のPCはウィンドウベースのOSが主流を占めており、ツールとして使用する場合に留まらず大半のソフトウェアの開発もウィンドウベースで行われています。
 しかしながら前出のようなIoT機器はこれとは全く異なっており、いずれもオープンなUNIXをOSとして構成された機器と考えて間違いありません。UNIXは太古(?)の昔からコンピュータの基本OSとして稼働しており、まだまだ数の少なかったコンピュータを遠隔から操作するために様々な工夫が取り入れられています。これはオープンなUNIX OSであっても同様です。
 つまりIoT機器は生来外部からの接続を受け、操作されることを前提とした設計となっています。

 タイトルのtelnetはリモート端末機能を提供するもので、テキストベースではあるもののログインさえ出来てしまえば目の前の端末と同じように操作することが出来ます。便利なのでメンテナンス用にバックドアとして残しているケースもあるのでしょうが、考えてみれば非常に危険なことです。

 スパイ映画やウィルス感染の記事を見ていると、何やら高度で特殊な怪しい知識を持った専門家の世界の話のように感じられ、そういった人にかかればどんなコンピュータでもハッキングできるように思うかも知れません。実際にはどんな手を使っても、きちんと処置された機器には侵入されることはないのです。
 仮に招かざる客に侵入されたとするならば、それは何らかの”入り口”を見落としているか、信頼している他のコンピュータが乗っ取られたかのどちらかでしょう。

 こういった”入り口”をきちんと処置しておくことで多くの場合は防止できるはずなのですが、それが出来ていないことが昨今の被害の拡大につながっていると言われています。潜在ターゲットが大量にあるということで脅威と認識されているものの、実は多くの部分は見えにくいだけで至極単純な話なのです。

IoT サイバー防衛急務:日本経済新聞

-話題
-

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

no image

知財権譲渡

 特許権などの知的財産権は資産性がありますので譲渡が可能です。以前にも書いたように、発明者や創作者に関係なく原則自由に譲渡することができますし、譲渡されてもその効果に影響を及ぼすことはありません。   …

no image

サイト運営

 以前掲載したキュレーションサイトの問題(「まとめサイトの課題」)の渦中にあった企業の第三者委員会報告書が公開されたという記事です。  報告書の内容自体は穏便な内容に終始している感じで、目新しいことは …

no image

SNSとオープンソース

 マストドン(Mastodon)と呼ばれる新興SNSが注目を浴びているようです。ちょっと調べてみるとTwitter®のようなSNSのようです。  「トゥート」(発言)の見せ方として「ローカルラ …

no image

レギュラトリー・サンドボックス

 技術革新を妨げる要因に法規制があります。今までにない業態であるとか手法に対しては、国民を守るという趣旨から禁止されていることが様々あります。それが新技術、新規事業の足かせになっている場合があります。 …

no image

IoT通信網

 大型ファンドを立ち上げたり大型買収を繰り返すなどして、かねてよりマスコミを騒がせていた有名経営者でしたが、その構想の一端が報じられました。  以前、モバイルや小型機器用のCPU設計会社を手中にした目 …

2017年6月
 123
45678910
11121314151617
18192021222324
252627282930  
  • 29今日の閲覧数:
  • 29今日の訪問者数: