パスワードを忘れた? アカウント作成
13106212 story
セキュリティ

病院などに導入された地下水処理システム、ネット経由で誰もがアクセス可能になっていた 15

ストーリー by hylom
こういったケースは今後増えそう 部門より

国内のあるメーカーが開発した地下水処理システムで、アクセス制限に不備がありインターネット経由で誰もがアクセスできる状況になっていたことが判明したとNHKが報じている。

メーカー名は明らかになっていないが、このシステムは病院やホテル、大型商用施設などおよそ170の施設に導入されているという。このシステムにはインターネット経由でモニタリングを行ったり、各種操作を行える機能があり、本来は権限が与えられた担当者のみがアクセスできるものであるはずが、設定の不備でIアドレスさえ分かれば誰もがアクセス・操作できる状態になっていたという。

メーカーによるとすでに修正が行われており、被害は発生していないとのこと。

  • by microwavable (47421) on 2016年12月27日 7時59分 (#3136021) 日記

    inurl:ViewerFrame
    というフレーズを思い出しました
    で、Iアドレスって何かと思ったらIPアドレスか…

    シムシティ好きとしては何かワクワクするシステムだ。

    ここに返信
    • by Anonymous Coward
      今だとWatchDogs風味かなぁ。
      世の中結構こういうの溢れてるんでしょうか。
  • by nemui4 (20313) on 2016年12月27日 8時06分 (#3136024) 日記

    とりあえずそういうことで恒例だとは思いつつ釣られておきます。

    ここに返信
  • by Anonymous Coward on 2016年12月27日 9時23分 (#3136066)

    LAN内でhttpで見られてブラウザで管理するってのはいいけどさ。
    外向けに出す必要ないでしょ。

    ここに返信
    • by Anonymous Coward

      ソースがわからんので妄想だけど
      この手合いの装置って
      モニタリングや操作をするのはメーカーなんでは。
      エンドユーザは質問や苦情を連絡するだけ。

    • by Anonymous Coward

      LAN内でhttpで見られてブラウザで管理するってのはいいけどさ。
      外向けに出す必要ないでしょ。

      設定ミスで意図せず外向けに出ている可能性がある
      管理者が外部から管理するために穴あけている場合もある

      昔、外につながってないと言いはるシステムが設置業者と運用業者の設定伝達ミスで丸見えだったことがあったんで

      • by Anonymous Coward

        設定ミスで外に出るってことは、
        DMZよりも外に置いてあるってことで、
        そもそもそんな必要ないんじゃないのってこと。
        LAN内筒抜けだったらこのシステム単独の話じゃなくなるしさ。

        • by Anonymous Coward

          おいら古い組織で働いてるけど、未だに、隣の部屋のプリンタとの通信がグローバルアドレスだぜ。

          後付けでセキュリティについて考えるようになって、ネットワークの構造的には、
          がっちがちのファイアウォールに固められて、ローカル用のアドレスとしてグローバルアドレスを使ってるだけのLANと化してるけど。

          調べた事はないけど、それ以前の時代は、世界中どこからでもうちの部署のプリンタが見れて便利だったに違いない。
          なにせ、httpで見れるプリンタの設定画面の設定項目についてググったら、日本中の同機種の設定画面に直接アクセス出来た時代だ。
          (日本語でググったからな。英語でググったらもちろん英語圏中のプリンタがヒットしたんだろうさ)

          「最小の手間で設置する」=「LANがあってDHCPでNATですなわちファイアウォールで…」ってのはこの10年ぐらいに出てきた新しいやり方だぜ。

          • by Anonymous Coward

            「最小の手間で設置する」=「LANがあってDHCPでNATですなわちファイアウォールで…」ってのはこの10年ぐらいに出てきた新しいやり方だぜ。

            ちょっと前まで静的・グローバルIPで運用してたってこと?
            それは確かに古くからの組織だ…

            # ipfwadmとかやってた覚えあるので、
            # DHCP・ローカルアドレスでの運用がここ10年の手法って読んでビビった

    • by Anonymous Coward

      いまはやりのIoTなんですよ
      わかってくださいよ
      # Tがデカすぎる?

  • ならなぜそのメーカーを公表しないのか。

    ここに返信
    • by Anonymous Coward

      別に犯罪ではないからじゃね

      • by Anonymous Coward

        今、流行りの重過失(適当

typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...