米CATV大手のComcastが提供するホームセキュリティシステムに、通信が妨害されると警報が出なくなる脆弱性が見つかり、米カーネギーメロン大学のCERT/CCが1月5日にセキュリティ情報を公開した。
それによると、Comcastのホームセキュリティシステム「XFINITY」は2.4GHzの無線周波数帯を利用してセンサーと基地局が通信する仕組みだが、通信を妨害されると警報が出なくなり、通信の復旧には数分から数時間もかかるという。
この問題を発見したセキュリティ企業のRapid7は、システムが作動している状態で通信を妨害し、扉や窓を開ける実験を行った。その結果、システムは攻撃を検出できず、「センサーは全て稼働中。扉は全て閉鎖。動作検出なし」の表示は変わらなかったという。
同システムの通信を妨害する手段は、妨害装置やZigBeeのプロトコルに対して攻撃を仕掛けるソフトウェアなど多数あるとRapid7は指摘する。今のところ現実的な回避策は存在しないという。
関連記事
- 米CATV最大手のComcast、2位TWCの買収を断念 当局が認可せず
米CATV最大手で高速ブロードバンド、動画サービスも擁するComcastが、昨年2月に発表していたCATV2位でやはり高速ブロードバンド、動画サービスを持つTime Warner Cable(TWC)の買収を断念したと発表した。米当局が、この買収はオンライン動画などの革新的なサービスの普及に危険をもたらすとして認可しなかったため。 - ベビーモニタにはびこる脆弱性、録画映像の盗み見リスクも
Rapid7が6社のベビーモニタ7製品を調べた結果、全製品に合計10件の脆弱性が見つかった。こうしたIoTデバイスの脆弱性は、ビジネスにも影響を及ぼす恐れがあるという。 - IoT機器へのサイバー攻撃、国内で増加が顕著に
IoT機器へのサイバー攻撃、国内で増加が顕著に
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.