IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

SIer関連記事: SE・PG・システム関連

総務省、脆弱なIoT機器のセキュリティ対策を促す「NOTICE」を開始

投稿日:

1: へっぽこ立て子@エリオット ★ 2019/02/01(金) 14:13:56.60 _USER
 総務省と情報通信研究機構(NICT)は2月1日、脆弱なIoT機器の調査とユーザーにセキュリティ対策を促すプロジェクト「NOTICE(National Operation Towards IoT Clean Environment)」を2月20日に開始すると発表した。NICTがネットワーク経由で調査するが、総務省は「セキュリティが目的であり、通信の秘密は侵害せず、調査などで得られた情報は厳格な安全管理措置を講じる」と主張している。

 今回のプロジェクトでは、NICTがまず、インターネット経由で国内にある約2億のIPv4のグローバルアドレスに対してポートスキャンを行う。さらに接続可能かつ認証要求のあった機器に対しては、「特定アクセス行為」としてIDとパスワードによる認証を試行する。ここで使うIDとパスワードは、過去の大規模なサイバー攻撃で用いられた約100万通りの組み合わせになるという。

 「特定アクセス行為」に基づく認証が成功した機器については、NICTが機器への通信の送信元IPアドレス、送信先IPアドレス、タイムスタンプなど通信日時の情報を記録し、インターネットサービスプロバイダーなどの電気通信事業者へ通知する。なお、パスワード設定以外に、機器がアクセス制御機能を持たなかったり、ソフトウェアに脆弱性が存在したりすれば、これらの情報も通知する場合があるという。電気通信事業者は、この記録に基づいて対象機器のユーザーに注意喚起し、堅牢な認証情報の設定や脆弱性の解消といったセキュリティ対策の実施を促す。

no title

「NOTICE」の実施イメージ

 IoT機器のセキュリティ脅威は、2016年に「Mirai」と呼ばれるマルウェアのソースコードが公開される事態などが発生したことで具現化してしまい、IoT機器への感染を狙う膨大な種類と数のマルウェアが発生している。こうしたマルウェアにIoT機器が感染すると、他の機器への感染やウェブサイトなどに対するDDoS(分散型サービス妨害)攻撃、不正な仮想通貨の発掘などに加担させられてしまう恐れがある。マルウェアは、管理機能へのアクセス認証がメーカー出荷時などの初期設定のままだったり、ソフトウェアの脆弱性を突いたりするなどしてIoT機器に感染するケースが多い。

 IoT機器に感染するマルウェアによるサイバー攻撃は、既に世界各地で発生し、大手企業のサービスが妨害されたり、組織のシステムがダウンしたりするなどの深刻な被害が相次ぐ。総務省は、2020年の東京オリンピック/パラリンピックなどを控えてこうした脅威が高まる可能性があるとし、2017年9月から横浜国立大学やICT-ISAC(放送・情報通信分野の事業者によるセキュリティ連携機関)らとIoT機器の実態調査を進めてきた。
脆弱なIoT機器のユーザーに注意喚起–総務省が乗り出す – ZDNet Japan
https://japan.zdnet.com/article/35106834/

 本来こうした侵入調査は不正アクセス禁止法に抵触するため、総務省は「NOTICE」実施に先駆けて、実施機関となるNICTの業務に関する法令を2018年11月に改正、「特定アクセス行為」を5年間に限り認めるようにした。これを受けてNICTは、2019年1月9日に実施計画を総務省に申請し、同省が認可した。同時に、侵入調査への不安を抱える利用者などの問い合わせへ対応する「NOTICEサポートセンター」を開設。公共交通機関や家電量販店などでの実施も告知する。

 「NOTICE」をめぐっては、政府が通信のプライバシーを侵害しかねないという懸念や、過去に類を見ない規模で実施されるIoT機器のセキュリティ施策となることから海外メディアでも報じられ、その成果が世界的に注目されている。

関連スレ
【IT】総務省 IoT機器に無差別侵入し調査へ 前例ない調査に懸念も
https://egg.5ch.net/test/read.cgi/bizplus/1548429702/

2019年02月01日 13時29分
ZDNet Japan
https://japan.zdnet.com/article/35132132/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1548998036/

続きを読む

このまとめの続きはコチラ!

-SIer関連記事: SE・PG・システム関連

関連記事

セブン、スマホ決済の新会社「セブン・ペイ」設立 19年春にサービス提供へ

1: ノチラ ★ 2018/06/21(木) 20:31:23.61 _USER
 セブン&アイグループのセブン・フィナンシャルサービスとセブン銀行は6月21日、スマートフォンを活用した決済サービスを提供する新会社「セブン・ペイ」を14日付で設立したと発表した。2019年春をめどに、現金を使わない…

「パスワード定期変更は不要」対応分かれ困惑も

1: 田杉山脈 ★ 2018/08/21(火) 13:06:44.47 _USER
 インターネット上のサービスを利用する際に設定するパスワードについて、利用者に定期的な変更を呼びかけるかどうか、国や民間企業の間で対応が分かれている。定期変更を呼びかけてきた総務省が昨年、方針を転換したた…

消費増税後のキャッシュレス「利用増」7割 電通調べ

1: ムヒタ ★ 2019/02/21(木) 12:09:03.67 _USER
電通は21日、10月に予定される消費増税に関する消費者の意識調査の結果を発表した。政府が増税に伴って導入するキャッシュレス決済のポイント還元策に関し、約7割が「利用機会が増える」と答えた。スマートフォン(スマホ)…

IT土方なんて地獄じゃないか ノーマル土方の方が健康的だし給与いいし女性にモテるし

1: 名無しさん@涙目です。(秋田県) [US] 2018/07/09(月) 17:34:09.36 BE:194767121-PLT(12001)
「息子は健康的に仕事を続けたかったんです」。西垣迪世(みちよ)さん(73)は2006年に一人息子をうつの治療薬の過剰摂取で亡くした。 システムエンジニアとして働き始め…

みずほシステム統合の謎、参加ベンダー「約1000社」の衝撃

1: 田杉山脈 ★ 2019/09/06(金) 15:25:13.02 _USER
新システム「MINORI」の開発に参加したITベンダーの数は、前代未聞の規模に膨れ上がった。取りまとめ役であるみずほ情報総研(IR)の1次委託先だけで70~80社。2次委託先、3次委託先を合わせると約1000社に上る。総務省の…