\r\n\r\n

7 恐るべきIoTハッキングと実際に起きたエクスプロイト

モノのインターネットは生活を豊かにするのか、それともあなたのプライバシーを脅かすのか。 気をつけたい怖いIoTのリスクをご紹介します...。

Internet of Things(略してIoT)は、ワイヤレスデバイスが接続された世界を提供します。**商社や小売業者は、スマート**やコンピュータで家、車、医療機器、玩具をコントロールできる利便性をすぐに宣伝する。

インターネットに接続された機器に起因する、いくつかの恐ろしい事件をまとめました。

1 カメラが核ミサイルの誤報を知らせる

ちょっとサッカーを見てください。次に、アメリカの3つの地域にICBMが飛来することを警告する緊急放送が流れた。テレビは試合の中継を止めないし、ニュースによれば何も起こらない。子供たちは怯えながらカーペットの下に隠れ、あなたと配偶者は何が起こっているのかを理解しようとしています。

カリフォルニア州オリンダのある家庭で起こったことです。犯人は?テレビの上にある監視カメラ。誰かが端末のログイン情報を入手し、イタズラをすることにしたのです。Laura Ly*** はMercury Newsに、この事件は「純粋な恐怖の5分間」であったと語った。

Nest社などのWi-Fi対応カメラを購入する人が増え、このようなイタズラの報告が増えているのです。ヒューストンのある夫婦が、子供部屋で子供を誘拐すると脅迫する声を聞いたという。

2 IoTによるボットネットでネットワークが破壊される

サイトにアクセスできないとき、誰かがどこかで失敗したことが原因であることがあります。また、サイトが分散型サービス拒否(DDoS)攻撃を受けているためということもあります。強力なデバイス、またはデバイスのネットワークが、処理能力を超えるトラフィックでサイトにアクセスしている。

2016年末、大規模なDDoS攻撃は、ブラウザに入力したURLとウェブサイトを指すIPアドレスを結びつけることを仕事とするドメインネットワークシステムプロバイダーのDynが運営するシステムを標的としました。

DNS機能がブロックされたため、ユーザーはAmazon、GitHub、Netflix、Twitter、Zillowなど数十の有名なウェブサイトにアクセスすることができなくなりました。何が起こっているのか知りたいですか?また、BBC、CNN、Fox Newsのウェブサイトにもアクセスできません。

当時は、過去最大のDDoS攻撃でした。犯人は、マルウェア「Mirai」に感染したIoT機器の巨大なボットネットでした。そうなんです、IoTデバイスのセキュリティが低いとトラブルになるので、IoTデバイスを所有する必要はないんです。

3.wi-fiのパスワードを共有するための電球

IoTデバイスはシンプルに見える。それは、管理しやすい製品を買うことで、生活をシンプルにすることを売りにしていることです。しかし、インターネットに接続するためには、これらの製品にも通常のパソコンと同じように必要なコードがすべて含まれていなければならない。

問題は、ノートパソコンのオペレーティングシステムは何らかの努力でデータを保護しますが、ほとんどのIoTデバイスのコードはそうではないということです。

見つかった結果が限られているため、White LIFX Mini Bulbは、インストール時に提供されたWi-Fiネットワークとパスワードをブロックしようとしません。その代わり、プレーンテキスト(Microsoft Notepadなどのテキストエディタで使用される形式)でデータを保存します。

ゴミ箱から電球を見つけたり、屋外の照明器具から電球を盗んだりすれば、誰でもホームネットワークにアクセスすることができます。

4 サーモメーターがカジノの顧客データを共有

ビジネスを行う上では、自社のデータだけでなく、お客様のデータも保護する必要があります。

2018年、あるカジノでデータベース侵害の事故が発生しました。Business Insiderの報道によると、ハッカーはロビーの水槽の水温を監視するスマート温度計を介して、カジノのネットワークにアクセスすることに成功したとのことです。

ハッカーはネットワークに侵入すると、HIGH ROLLERのデータベースを見つけ、温度計のクラウド接続を通じてデータをアップロードし直したのです。このデータベースは、最大の消費者が誰なのか、その他のプライベートな情報を示しています。

5 スマートスピーカーで私語を録音

数年前、スマートスピーカーは斬新なコンセプトでした。現在、Amazon Echo、Google Home、Apple HomePodのデバイスが世界中の家庭の棚に置かれています。

これらのデバイスは、同様の機能を備えています。天気予報を見たり、事実関係を調べたり、音楽を流したり、家の一部を操作したりすることができるのです。声を使って、これらのガジェットと対話することができます。

音声を検出するためには、これらのデバイスを常に聞いていなければならない。企業はプライバシーを約束するが、スピーカーが私的な会話を録音し、アップロードする事例が複数存在する。

そんな中、シアトル地域のニュースステーションが、ポートランドの女性がAmazon Echoからの録音を受信していると、ランダムに電話連絡をしてきたことを報道しました。

6 埋め込み型心臓装置がハッキングされた可能性

この事件が怖いのは、起きたことではなく、起きたかもしれないことです。2017年、FDAはセント・ジュードの埋め込み型心臓デバイスに、ハッキングされる可能性のある脆弱性があることを確認しました。CNNが報じたように、問題は機器のデータを医師と遠隔で共有する送信機だった。

もし、ハッカーがこの脆弱性を悪用して機器にアクセスした場合、バッテリーを消耗させたり、ペーシングを変更したり、電気ショックを与えたりすることが可能です。心臓発作の予防に使われる機器が、状況を悪化させる可能性があるのです。

幸いなことに、セント・ジュード社はパッチをリリースしています。しかし、機器がネットワークに接続されている限り、そのリスクは存在します。特に心臓に関連する機器に関しては、そのリスクは高い。

7 ハッカーがジープを操る

新車を購入する際、インターネット接続機能を売りにすることがよくあります。車内で地図のダウンロードや音楽のストリーミング、他のデバイスのホットスポットとして機能することができます。

残念ながら、自動車会社は自社の自動車を保護する方法を知らないか、投資するほどの関心を持っていないかのどちらかです。いずれにせよ、命にかかわることです。

ハッカーたちは、Jeepのコンポーネントを遠隔操作する可能性をWiredに示した。また、インターネットに関連する明らかな機能に限定されるものではありません。コンピューターから、車のブレーキを無効にすることができるのです。

これはほんの一例です。ここでは、より恐ろしく危険な自動運転車をご紹介します。

今後、IoTのハッキングが増えるかもしれない

インターネットに接続された機器の数は、今後数十億単位で増加すると予想されています。セキュリティが不十分なデバイスが増えれば、それを利用する人が増えることが予想されます。

日本**は、国民に深刻な事態を警告するためにハッキングを行うほど事態は悪化しており、2019年2月には、2億のIPアドレスに対して、セキュリティ対策がほとんどなされていない端末を探索するプローブ調査を開始しています。

Internet of Thingsのようなトピックは、なかなか頭に入りませんね。安全を確保する最も簡単な方法は、「賢い」と主張するガジェットを避け、「モノのインターネット」の実態について詳しく知ることです。

あなたが興味を持っているかもしれない記事

匿名者
匿名者

0 件の投稿

作家リスト

  1. admin 0 投稿
  2. 匿名者 0 投稿

おすすめ