ニュース
IPA、IoT機器の情報漏えい対策をまとめた文書を公開
(2016/5/31 13:47)
独立行政法人情報処理推進機構(IPA)は31日、従来から公開していたテクニカルウォッチ「増加するインターネット接続機器の不適切な情報公開とその対策」のレポートPDFの改訂版を公開した。
今回の改訂では、IoT機器などのインターネット接続機器を無償で検索できる検索エンジン「Censys(センシス)」の利用方法を新たに掲載した。
IPAでは、複合機で読み取った情報がインターネット越しに外部から閲覧できる状態にあった2013年11月の事例を受け、設定不備などで意図しない情報が開示されないように対策を解説したテクニカルウォッチを公表していた。その後のIoTの進展もあり、2015年11月に発表の調査によれば、IoT機器などのインターネット接続機器は、2016年には64億台に増加、今後もさらに増え続けるという。
2015年10月にミシガン大学の研究者によって開発されたCensysは、ZMapと呼ばれるネットワークスキャナーを用いて、インターネット上に接続されている機器のOSやソフトウェアのバージョン、ルーティングや認証の情報などの検索に特化した検索エンジン。テクニカルウォッチで紹介されていた一部機能が有償の「SHODAN」と類似したもので、全機能を無償で利用でき、個別プロトコルの検索ヒット数が多いことが特徴となる。
Censysは、インターネットに接続されたIoT機器の安全確認にも有効であることから、IPAでは今回、テクニカルウォッチを改訂し、利用方法の解説を加えたという。
改訂版には、SHODANとCensysに登録されている国内のインターネット接続機器の台数と、それぞれに想定される脅威・リスクを機能別にまとめた表を掲載している。
また、外部からの攻撃に備え、機器に装備している該当ポートの点検に役立てられるよう、ポート別にも登録機器を掲載している。
IPAでは、IoT機器の普及に伴い、不用意な設定で、情報が開示されることのないよう、この改訂版が、IoT機器の情報セキュリティ対策強化の一助になることを期待しているとしている。
最新ニュース
- IPA、IoT機器の情報漏えい対策をまとめた文書を公開[2016/05/31]
- 「ATOK 2016 for Mac」6月24日発売、閲覧・作成中の言葉を優先して変換[2016/05/31]
- ネット広告を間違えてクリックした人が25.2%、意図してクリックした人の25.8%とほぼ同率[2016/05/30]
- 「ウイルスバスタークラウド」次期バージョンのベータ版、無償提供[2016/05/30]
- 旧地理院地図のソースにディレクトリトラバーサルの脆弱性[2016/05/30]
- 「図書カードNEXT」6月1日より発行、QRコードでサーバー残高を照会[2016/05/30]
- INTERNET Watchアクセスランキング[2016/5/23〜2016/5/29][2016/05/30]
- ロジテック、データを保存すると同時に自動で強制暗号化する外付けポータブルHDD[2016/05/27]
- NTT-BPの無料Wi-Fiスポット検索アプリ「Japan Connected-free Wi-Fi」に脆弱性[2016/05/27]
- 高校が消滅した町・村に「Nセンター」を――自治体と「N高校」が連携、廃校や古民家にネット教育拠点[2016/05/27]
- トレンドマイクロ、ランサムウェアにより暗号化されたファイルを復号するツールを無償提供[2016/05/27]
- Yahoo!ウォレットで使える電子マネー、銀行決済サービス、個人間送金用アプリが提供開始[2016/05/27]
- 「光テレホンJJY」実験運用開始、ひかり電話の回線を利用する新たな日本標準時供給システム[2016/05/26]
- ランサムウェアの猛威が止まらない、国内での被害報告が前年同期比8.7倍〜トレンドマイクロ調査[2016/05/26]
- 47都道府県を100Gbpsで結ぶ学術ネットワーク「SINET5」が開通、その先は400Gbpsも[2016/05/26]
- 潜在価値の評価が最も高い新ドメイン!? 「.shop」の登録受付が7月開始[2016/05/25]
- 国立情報学研究所、「不満」のデータセットを研究者に無償提供[2016/05/25]
- ドローン飛行支援地図サービス「SoraPassMap」、ゼンリンなど3社が提供開始[2016/05/25]
- ファーストサーバ、クラウド型レンタルサーバーの標準ディスク容量を10倍の1TBに[2016/05/25]
- ヤマハ、小型ONUや無線WAN通信に対応したネットボランチVoIPルーター「NVR700W」「NVR510」[2016/05/25]