クレーンを不正に遠隔操作、10年前より「攻撃しやすい」? 専門家が注意喚起(1/3 ページ)
監視カメラやルーター、あるいはドローン……今やネットワークにつながるありとあらゆる機器、IoT機器がリスクにさらされています。この数年間、デフォルト設定のままのパスワードを不正に使われたり、脆弱性を突かれたりして不正アクセスを受ける機器が増えていることは、たびたび紹介してきました。
残念ながらこのリスクは、日常生活で使うコンシューマー向けデバイスだけでなく、工場や重要インフラを動かす産業制御システムやOperational Technology(OT)の世界でも同様です。ITとOTの世界がつながるにつれ、脆弱性が悪用され、機器の稼働に支障が生じたり、安全が脅かされたりする恐れが生じている――これまた、皆さんご存じの通りでしょう。
トレンドマイクロのシニアスレットリサーチャー、フェデリコ・マッジ氏は、以前からこうした仕組みの脆弱性を調査し、昨年は産業用ロボットのセキュリティリスクについて公表しました。そして今年は、いくつかの産業用クレーン/ホイストに対してセキュリティ面から調査を実施したそうです。
同氏はその結果の一部を、11月16日に開催した年次カンファレンス「Trend Micro Direction」のセッションで、デモンストレーションを交えながら報告しました。
「攻撃者にとってのコストは決して高くない」
クレーンやホイストは、さまざまな工場や工事現場で資材の上げ下ろしに活用されていました。近年は、操作者が直接ボタンを押して操作するものだけでなく、無線を介してリモートコントロールできるものも登場しています。危険な場所でも作業者の安全を確保しながら操作できる他、効率化・省力化というメリットもあり採用されつつあります。
ちょっと考えればお分かりかと思いますが、このリモコン式クレーン、少しのミスや誤操作によって吊り荷が落下、人に当たってしまうと、大事故につながりかねません。そんな事故を防ぐため、作業現場では、作業前の点検や周囲の安全確認、吊り荷の確認といった「安全」「セーフティ」のベストプラクティスが徹底されています。また技術的にも、クレーン本体とコントローラーを結ぶ「ペアリング」というメカニズムによって、無線電波の干渉を防ぐとともに、パスコードによって第三者による操作を防ぐようになっています。
しかしマッジ氏は「クレーンにはヒューマンエラーに起因するアクシデントを防ぐ仕組みはあるが、意図的に脆弱性を突いてくる攻撃者の存在までは想定されていない」と指摘しました。
では、クレーンにまつわるセキュリティ上の課題にはどんなものがあるのでしょうか。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
6
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
7
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR