「パンドラの箱が開いた」 IoT機器の脆弱性対策、残された希望は(1/2 ページ)
この数年、デフォルトのパスワード設定のまま運用されていたり、脆弱性が放置されていたりするIoT機器、組み込み機器をターゲットにしたマルウェアの拡散が顕著になってきたのは周知の通りです。「Mirai」に代表されるこの種のマルウェアは、感染後、C&Cサーバ(コマンド&コントロールサーバ)からの指令に従って攻撃者に操られる「bot」となり、第三者にDDoS攻撃を仕掛ける踏み台として悪用されます。
IoT機器をターゲットにしたbotがまん延している理由は、インターネットに接続された無防備なIoT機器が増加しており、OS自体のセキュリティ機能が向上したり他の製品によって守られているPCやITシステムを狙うよりも、手間暇かけずに侵入できるからです。つまり、攻撃者にとって悪用の「コスト」が低いのです。
「2015年はIoTマルウェアの黎明期だったが、16年のMiraiの登場によって『パンドラの箱』が開き、例を見ない規模の攻撃が登場した」――7月31日~8月1日に開催されたセミナー「IoT Security Forum 2018」で、横浜国立大学の吉岡克成准教授はそう述べました。吉岡准教授は、15年からIoT機器をターゲットにしたマルウェアを観測してきました。
吉岡准教授はさらに「17年以降は成熟期を迎えている。侵入方法が多様化し、『Telnet』以外に、機器固有の脆弱性を悪用するもの、管理画面を狙うものなどさまざまな侵入経路が利用されるようになった他、国内でも感染が見られるようになってきた」といいます。また「永続感染型のマルウェアが登場してきて、攻撃側が目的達成に向けてゆっくり活動できるようになった」と述べ、攻撃が長期化する恐れを指摘しました。
手法だけでなく攻撃目的も多様化しており、第三者に対するDDoS攻撃だけでなく、特定組織への侵入や情報漏えいの足掛かりとして、あるいは仮想通貨のマイニングなど、さまざまな狙いで悪用されているといいます。
PCが「踏み台」にされた過去
このようにIoT機器が便利な「踏み台」となる前は、主に、インターネットにつながっているごく普通のPCが踏み台化される時期が長く続いていました。現在のIoT機器と同様にパッチが適用されていなかったり、アクセス制限が行われず外部からアクセス可能な状態だったり――そんなPCをターゲットにしたさまざまなbotが、数万、数十万単位でPCに感染してbotネットを構成し、時には「Zeus」と「SpyEye」のように時には複数のbotネットの間で「縄張り争い」まで繰り広げられることもありました。
このとき、日本では他にあまり例を見ない対策が進められました。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
4
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
5
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
6
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
7
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
8
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
9
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR