「重要インフラ」のIoT機器、150件に脆弱性 総務省が調査
総務省は7月2日、電力や鉄道などの「重要インフラ」を対象に行った調査で、150件のIoT機器にパスワード設定が不適切といった脆弱性が見つかったと発表した。不備があると分かった機器の所有者には、対策の必要性を説明するなど注意を促したという。
日本国内のグローバルIPアドレス(IPv4)について、アクティブスキャンなどを行い、脆弱性がある機器を検出。消費電力や水位を監視する装置の他、防災設備を制御する装置、ガスを観測して警報を通知する装置など、150件のIoT機器で不備が見つかった。
うち77件は、Web上で使えるインタフェースに記載された内容から利用者などの情報を取得できたという。その中には実際に利用者などに連絡できたものが36件あった。
36件の内訳は、パスワード設定が不適切だったものが27件、パスワード設定はしていたが認証画面がネット上で公開されていたものが9件だった。
総務省は、所有者などに同意を得た上で、機器の設置環境や設置状況、システム構成などを現地調査。ヒアリング調査も行ったところ、サイバー攻撃の脅威に対する認識が不十分だったり、責任の所在が不明確だったりといった課題が浮き彫りになった。同省は、推測されにくいパスワードの設定、アクセス制御の実施など、対策例も提示したという。
調査は2017年9月~18年3月、ICT-ISAC、横浜国立大学などと連携して実施した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
6
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
7
携帯各社、熊本の一部で通信障害 震度7の地震で 他社回線につながる「JAPANローミング」開始【追記】
-
8
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
9
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR