ITの過去から紡ぐIoTセキュリティ
相次ぐルーターへの攻撃、厄介なのは「気付きにくい」こと(3/4 ページ)
一度設定したDNS情報はそう頻繁に変更、確認するものではありません。今回はたまたま、攻撃者が用意した悪意あるサイトに記された日本語が不自然だったり、接続に失敗するといった事象が発生したため、多くのユーザーが異常に気付くことができました。しかし、過去10年でスパムメールやフィッシングメールが本物そっくりになっていったように、誘導文面が洗練され、自然な日本語が使われるようになれば、攻撃に気付くのはさらに難しくなるでしょう。
他者を信じる仕組みに基づいているからこそ可能な攻撃手法
今のところ、現実的な対策は、最初の時点でDNS書き換えを防ぐことに尽きるでしょう。
今回のルーターに対する攻撃では、攻撃者がどのようにしてDNS情報を書き変えたのかは明らかになっていませんが、PC向けのファーミングと同様、脆弱性を突いてマルウェアに感染させたか、あるいはパスワードがデフォルトのままなど、管理者アカウントの認証が弱い状況を突かれた可能性が指摘されています。
従って、ルーターのファームウェアをアップデートして脆弱性を解消する他、デフォルトのパスワードを変更し、推測されにくい長さを持ったものを用いる、必要ない限り外部から管理インタフェースへのアクセスはブロックする――といった、いつも通りの基本的な対策を実施することが重要です。
万一ファーミングに引っ掛かってDNS設定が変更された場合でも、SSL(HTTPS)接続が行われているか、Webブラウザがエラーを表示しないかを確認することで、不正なサイトにアクセスする確率を減らすことができるでしょう。
ただ、攻撃者が無償の電子証明書発行サービスなどを利用して堂々とサーバ証明書を取得していれば見破るのが困難になりますし、URLやエラーを目視で確認できることが前提です。IoT機器同士が勝手につながり、ユーザーに何も見えない場合の警告方法も検討しなければいけないかもしれません。
最後に、もう1つ注意しておきたいことがあります。
Copyright © ITmedia, Inc. All Rights Reserved.
ITの過去から紡ぐIoTセキュリティ
家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が本格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基本的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCやITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
4
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
5
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
6
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
7
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
8
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
9
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR