ニュース
クレーンを不正に遠隔操作、10年前より「攻撃しやすい」? 専門家が注意喚起(3/3 ページ)
トレンドマイクロのリサーチャーが、産業用クレーンに対してセキュリティ面から調査を実施。クレーンの模型が遠隔操作され、人をかたどった人形に吊り荷を当てるデモンストレーションも公開した。
製造者、ベンダー側が、リプレイ攻撃対策や適切な暗号方式を実装し、パッチの形で提供することが最もシンプルな解決策です。しかし「パッチ自体を作成することは簡単でも、それをどのように配布し、適用するかは難しい課題だ」とマッジ氏は述べました。IoT/OTのセキュリティ対策全般に共通する課題です。
さらに、同氏は「サプライチェーン全体を見渡して対策に取り組む必要がある」と指摘しました。クレーン本体のみならず、制御のために実装されている部品や基盤、それらをコントロールするITシステム、全てにまたがる形でセキュリティをどのように実装していくか、検討していく必要があるといいます。
ただ、希望もあります。同氏らがZero Day Initiativeを通じて脆弱性について通知した一部のベンダーでは、問題を認識し、パッチをリリースするといった取り組みを進めているそうです。時間はかかるかもしれませんが、実際に被害が発生する前に対策を進めるため、引き続きリサーチを続け、啓蒙・啓発活動を広げていくことが重要だと同氏は述べました。
おそらく、この記事を読んでいる方ならばそのリスクはご理解いただけるでしょう。おびえすぎる必要はありませんが、目をつむっても問題が消えてなくなるわけではありません。時間はかかるかもしれませんが、こうした問題が存在することを知り、認識を広げていくことが、対策の一歩になることでしょう。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「アクセスの約86%がbotだった」 航空会社の予約サイトが悩むbot
「全アクセス数の約86%がbotだった」――日本航空のインバウンド向け国際線予約サイトのトランザクションを、2017年に分析したところ、そんな実態が明らかになった。
知らない間に……スマホが乗っ取られ、銀行サイトを襲撃 金融業界を狙うbot
とある金融機関のWebサイトに対するbotを利用したリスト型攻撃の実態を調べたところ、全攻撃リクエストの約95%がAndroidスマートフォンからだった。
「誤った位置情報で事故に」 船舶や鉄道にも脆弱性のリスク
クルマの他、船舶、鉄道などの「乗り物」もまた「Connected」であり、リスクにさらされています。中にはメーカーが脆弱性を修正していなかったり、セキュリティがあまり考慮されていなかったりするケースも。
「一時停止」は「進め」? AIを騙す近未来
「攻撃と防御はいたちごっこ」といわれるセキュリティの世界。多くのセキュリティ製品が採用している機械学習や人工知能もまた、いたちごっこの歴史の1ページになるかもしれません。