211service.com
危険なもののインターネット
サイエンスフィクションの物語の多くは、反乱を起こした普通の家電製品を特集しています。のエピソードで フューチュラマ 、トースターと家庭用ロボットは、人間の抑圧者に立ち向かいます。現在、2つの傾向があり、そのようなシナリオはあまり受け入れられていないように見えます。
1つは、家庭向けに開発されているモノのインターネットデバイスの波です。先週のCESトレードショーで完全に展示されました。もう1つは、最近発見されたホームネットワークルーターのゾンビの大群によって示されているように、ホームネットワーク機器のハッキングの増加です。
インテリジェントな電球からスマートフォンで制御される洗濯機まで、数十の企業がCESでインターネットに接続されたデバイスやアプライアンスを披露しました。サムスンは、2020年までにすべての製品がインターネットに接続されることを約束しました(CES 2015:ほぼすべてのインターネットを参照)。
一方、セキュリティ研究者兼ライターのブライアンクレブスは 先週明らかに ハッカーがLizardStressorと呼ばれるネットワークを構築し、他の人がWebサイトをオフラインにして、迷惑をかけたり、犯罪目的で使用したりできるようにしました。パーソナルコンピュータやサーバーのネットワークがボットに変わるのは新しいことではありません。しかし、クレブスが明らかにしたのは、リザードストレッサーが家庭や商用ネットワークで使用されているルーターに依存していることです。ホームネットワークに接続されている感染または侵害されたデバイスは、より悪質な目的に使用される可能性があります。これらは、パーソナルコンピュータに侵入するための開始点を提供したり、パスワードやクレジットカードの詳細などのホームネットワークを通過するデータをキャプチャするために使用したりすることができます。
これらのルーターが簡単に侵害されたことは、おそらく驚くべきことではありません。ほとんどのホームルーターには、使いやすいソフトウェア、またはadminなどのデフォルトのユーザー名とパスワードを使用する管理コントロールパネルが付属していることはよく知られています。
スマートデバイスには通常、同様のネットワーク機能が含まれています。そして、より多くの家電製品がコンピューター化されてインターネットに接続されるにつれて、ハッカーはこれらの新しい標的に注意を向ける可能性があります。
さまざまな要因が、ホームネットワーク機器の不安定さの原因となっています。消費者は通常、一定期間のオペレーティングシステムのアップグレードの保証など、ITプロフェッショナルが使用するセキュリティ要件に基づいて機器を購入することはありません。むしろ、低価格は購買習慣を促進し、主要ベンダーからであっても、機能はより安価なハードウェア全体に不均一に含まれています。
また、セキュリティを強化することと、ユーザーにとって便利なものにすることの間には緊張関係があります。 USBの挿入など、認証中に物理的な手順が必要になるため、ルーターごとに一意のアカウント名とパスワードを設定するのは比較的簡単です。しかし、そのようなセキュリティの動きは多くのユーザーを苛立たせます。そして、これは彼らにカスタマーサポートの電話をかけ、そのようなデバイスを店に返すように導きます。
デバイスが安全に設計されている場合でも、他のコンピューターとの合法的な通信を可能にするように設計されたポートを開くと、意図しないリモートアクセスが可能になり、ソフトウェアが古くなる可能性があります。 9月、ある企業は、共通のプロトコルを備えた120万台のルーターを発表しました。 簡単に破られる可能性があります 。 12月に、2002年にパッチが適用されたバグがまだ発見されました 1200万台のホームルーターに存在 。 ISPが顧客のルーターにアクセスするための一般的な方法も次のとおりです。 エクスプロイトの可能性のあるパス 何百万ものデバイス用。
デバイスは、主要なメーカーからリリースされたものであっても、次の3つの理由でアップグレードされない傾向があります。メーカーはコストを抑えるためにサポートを中止します。メーカーは事業に参入するか、事業から撤退します。また、顧客はファームウェアのアップグレードの技術的操作を処理するための設備が整っていない可能性があります。これには、パッチのダウンロードや、Webブラウザの管理インターフェイスを介したアップロードが含まれる場合があります。
何億もの家庭用および小規模オフィスのルーターがすでに世界中に配備されています。モノのインターネットデバイスの数は、今日40億から50億の範囲と推定されており、5年以内に250から500億に増加すると予想されています。このようなデバイスには、特に企業が新製品の生産を急いでいる場合に、ホームネットワーク機器に見られるものと同様の弱点がある可能性があります。
一部の規制当局は落とし穴を認識しているようであり、前世代の組み込みデバイスを苦しめている種類の脆弱性を未然に防ぐことに熱心であるように見えます。米国連邦取引委員会の委員長であるエディス・ラミレスは、 8ページの基調講演 CESで、プライバシー、データ収集、セキュリティに関する代理店の懸念を詳しく説明し、モノのインターネットデバイスメーカーに通知しました。おそらく今回は、彼らは耳を傾けるでしょう。