話題

サイバー攻撃

投稿日:

 家庭用ゲーム機を含むIoT機器を乗っ取ってDDoS攻撃を行うウイルスの実態が報告されています。以前IoTの機器へのウイルス感染に言及(「情報セキュリティ」)しましたが、その詳細です。

 警察庁のネット観測装置で感知したものとはいえ、1ipアドレス当たり1692回/日の”攻撃”が確認されたそうです。以前の投稿でも触れた出所不明なパケットが送られてくるというのがまさにこの現象です。

 ipパケットはインターネットでやり取りされる代表的な通信仕様です。それらパケットのフィールドに記述された情報によりそれぞれに属性が定められています。その中にあるポート番号と呼ばれるサービスを指し示す情報により、受信側として受け取るか捨てるかを判断します。そうすることで、その機器がサポートするポート番号のみを取捨選択して処理しています。

 このようにしてそれら機器の属性情報を通知させたり特定の機能を働かせたりするのですが、ポート番号によってはそこに”不正な情報”を持つパケットを読み込ませることで”攻撃”することができます。不正のパターンはたくさんあり、情報搾取から機能不全を起こさせるものまでさまざまです。
 俗にいうところのファイアウォールは、本来サポートしていないはずの余計なポート番号を持つパケットをブロックする機能を備えています。使用したいサービスのポート番号を持つパケットをブロックすることはできない(たとえばWeb等で使われる80番)ので、送受信ipアドレスやパケットの内容そのものまで踏み込んで判断することもあります。攻撃側と防衛側のイタチごっこになっている感は否めません。

 いまIoT機器がクローズアップされるのは、機器が比較的簡単な実装しかされておらず感染させ易いことと、機器数の爆発的な増加により社会に与える影響度合いが高まっていることが影響しています。また、OSの実装にOSS(Open Source Software)が使用されていることも理由の一つです。オープンということは開発コストが削減できるという大きなメリットがあるのですが、誰でも詳細な中身が分かるということで第三者に乗っ取られやすいというデメリットも併せ持ちます。
 ベンダーとしては安く管理しやすい製品を提供したいと考えますが、ひとたび乗っ取られ悪用されるようなことがあればメーカの信頼性が問われる事態を招きます。この点では残念ながらコンビニエンス(convenience)とセキュリティは相反します。

 もっとも、パスワードさえ設定しないというのでは、サイバー攻撃が高度になっていると危機感をつのらせる以前にもってのほかと言わざるを得ません。

サイバー攻撃 「家電」標的:日本経済新聞
ウイルス「ミライ」が猛威:日本経済新聞

-話題
-

執筆者:


  1. […]  サイバー攻撃の矛先がIoT機器に向きはじめていることは前回投稿したところです。(「サイバー攻撃」)  これに対抗するためにIoT事業者側でセキュリティ規格団体を立ち上げることにな […]

  2. chisou より:

    昨日、特許庁の公報検索システム、J-PlatPatか使えないことに気が付きました。どうやらサイバー攻撃を受けたために改修中とのこと。数日止まる見込み!?
    困りましたね。
    特許情報プラットフォーム(J-PlatPat)サービスの再開の予定について

comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

no image

商業登記規則

 昔から会社名として妙だと思うことがありました。特に外国に本社がある会社が日本法人を設立するような場合、アルファベットで表記した方が分かり易いのに、無理やりカタカナで日本語読みの社名を名乗ったりしてい …

no image

著作権侵害(その3)

 長いことくすぶっていた日本音楽著作権協会(JASRAC)の、音楽教室からの演奏権にもとづく著作権料徴収に対する確認訴訟が提訴されました。  訴訟といっても被告であるJASRACが犯罪を形成しているわ …

no image

特許紹介

 地方自治体が知的財産関連活動として、このような活動をしていることはご存知でしたでしょうか。  中小企業を対象に大手企業が保有する死蔵権利を”紹介”するものです。記事の自治体は川崎市です。残念ながらど …

no image

QRコード決済

 現金レスで決済するということではフィンテックの応用例になります。  全世界的にスマートフォンが普及し、アプリサービスの一般化とWebカメラが標準搭載されることを鑑みれば、今回の決済システムの仕組みの …

no image

標準必須特許裁定(その2)

 特許権で儲けようとするとき、大きく二つの方法が考えられます。  一つは特許権の独占的な面を使って他の企業に造らせない、売らせないようにすることで自社の収益を確保するもの。そしてもう一つは特許権自体あ …