IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

SIer関連記事: SE・PG・システム関連

総務省、脆弱なIoT機器のセキュリティ対策を促す「NOTICE」を開始

投稿日:

1: へっぽこ立て子@エリオット ★ 2019/02/01(金) 14:13:56.60 _USER
 総務省と情報通信研究機構(NICT)は2月1日、脆弱なIoT機器の調査とユーザーにセキュリティ対策を促すプロジェクト「NOTICE(National Operation Towards IoT Clean Environment)」を2月20日に開始すると発表した。NICTがネットワーク経由で調査するが、総務省は「セキュリティが目的であり、通信の秘密は侵害せず、調査などで得られた情報は厳格な安全管理措置を講じる」と主張している。

 今回のプロジェクトでは、NICTがまず、インターネット経由で国内にある約2億のIPv4のグローバルアドレスに対してポートスキャンを行う。さらに接続可能かつ認証要求のあった機器に対しては、「特定アクセス行為」としてIDとパスワードによる認証を試行する。ここで使うIDとパスワードは、過去の大規模なサイバー攻撃で用いられた約100万通りの組み合わせになるという。

 「特定アクセス行為」に基づく認証が成功した機器については、NICTが機器への通信の送信元IPアドレス、送信先IPアドレス、タイムスタンプなど通信日時の情報を記録し、インターネットサービスプロバイダーなどの電気通信事業者へ通知する。なお、パスワード設定以外に、機器がアクセス制御機能を持たなかったり、ソフトウェアに脆弱性が存在したりすれば、これらの情報も通知する場合があるという。電気通信事業者は、この記録に基づいて対象機器のユーザーに注意喚起し、堅牢な認証情報の設定や脆弱性の解消といったセキュリティ対策の実施を促す。

no title

「NOTICE」の実施イメージ

 IoT機器のセキュリティ脅威は、2016年に「Mirai」と呼ばれるマルウェアのソースコードが公開される事態などが発生したことで具現化してしまい、IoT機器への感染を狙う膨大な種類と数のマルウェアが発生している。こうしたマルウェアにIoT機器が感染すると、他の機器への感染やウェブサイトなどに対するDDoS(分散型サービス妨害)攻撃、不正な仮想通貨の発掘などに加担させられてしまう恐れがある。マルウェアは、管理機能へのアクセス認証がメーカー出荷時などの初期設定のままだったり、ソフトウェアの脆弱性を突いたりするなどしてIoT機器に感染するケースが多い。

 IoT機器に感染するマルウェアによるサイバー攻撃は、既に世界各地で発生し、大手企業のサービスが妨害されたり、組織のシステムがダウンしたりするなどの深刻な被害が相次ぐ。総務省は、2020年の東京オリンピック/パラリンピックなどを控えてこうした脅威が高まる可能性があるとし、2017年9月から横浜国立大学やICT-ISAC(放送・情報通信分野の事業者によるセキュリティ連携機関)らとIoT機器の実態調査を進めてきた。
脆弱なIoT機器のユーザーに注意喚起–総務省が乗り出す – ZDNet Japan
https://japan.zdnet.com/article/35106834/

 本来こうした侵入調査は不正アクセス禁止法に抵触するため、総務省は「NOTICE」実施に先駆けて、実施機関となるNICTの業務に関する法令を2018年11月に改正、「特定アクセス行為」を5年間に限り認めるようにした。これを受けてNICTは、2019年1月9日に実施計画を総務省に申請し、同省が認可した。同時に、侵入調査への不安を抱える利用者などの問い合わせへ対応する「NOTICEサポートセンター」を開設。公共交通機関や家電量販店などでの実施も告知する。

 「NOTICE」をめぐっては、政府が通信のプライバシーを侵害しかねないという懸念や、過去に類を見ない規模で実施されるIoT機器のセキュリティ施策となることから海外メディアでも報じられ、その成果が世界的に注目されている。

関連スレ
【IT】総務省 IoT機器に無差別侵入し調査へ 前例ない調査に懸念も
https://egg.5ch.net/test/read.cgi/bizplus/1548429702/

2019年02月01日 13時29分
ZDNet Japan
https://japan.zdnet.com/article/35132132/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1548998036/

続きを読む

このまとめの続きはコチラ!

-SIer関連記事: SE・PG・システム関連

関連記事

QRコードはもう古い、アリババやテンセントが進めるのは「顔認証決済」

1: 田杉山脈 ★ 2019/09/03(火) 23:57:51.73 _USER
2015年時点でキャッシュレス比率60%を誇る中国では、QRコード決済が常識になっていることは有名だ。日本でも多くのQRコード決済サービスが登場し、その普及率を各社が競っている状況であるが、中国はすでに次のステージへ…

米サイバー軍が格上げ 日系ナカソネ氏が新司令官 アジア系初のNSA局長、司令官

1: ばーど ★ 2018/05/06(日) 17:37:36.44 _USER9
【ワシントン共同】米戦略軍傘下のサイバー軍が4日、独立した統合軍に格上げされ、日系人のポール・ナカソネ陸軍大将(54)が新司令官に就任した。国家安全保障局(NSA)局長を兼務する。中国やロシアによるサイバー空間で…

市税徴収をAIで効率化へ、仙台。滞納者を分析し督促

1: 田杉山脈 ★ 2019/07/21(日) 13:53:06.15 _USER
仙台市は、住民税や固定資産税といった市税の滞納者からの徴収に、人工知能(AI)を活用して納付率のアップを目指す。滞納者の属性から、電話や書面で催促するタイミングなどをAIが提案する仕組みで、これまでの実証実験…

【悲報】ハッカーが盗んだアメリカ空軍の無人機の機密資料、ダークウェブで2万で売られる

1: 名無しさん@涙目です。(禿) [TW] 2018/11/11(日) 07:19:08.45 BE:226456927-PLT(12522)
Military Reaper Drone Documents Leaked on the Dark Web https://www.recordedfuture.com/reaper-drone-documents-leaked/ ダークウェブ URLを手に入れても、IEやChrom…

テスラによる世界最大規模の蓄電システムが約45億円もの節約に貢献し大成功を収める

1: 田杉山脈 ★ 2018/12/08(土) 19:27:16.72 _USER
イーロン・マスクCEOが率いるテスラは、電気自動車の生産以外にリチウムイオンバッテリーによる蓄電システムの開発や販売にも取り組んでいます。テスラが建設した世界最大のエネルギー蓄電施設「Hornsdale Power Reserve…