パスワードを忘れた? アカウント作成
13508467 story
セキュリティ

単純なパスワードが設定された機器への調査目的の不正アクセスを合法化する動き 42

ストーリー by hylom
調査目的と言い逃れできないようにしてほしい 部門より

IoT機器のセキュリティ対策強化に向けて、政府が「単純なパスワード」が設定された機器に対して無断でアクセスを行うことを認める方針だという(共同通信)。

現行の不正アクセス禁止法では、いかなる場合でも他人のID/パスワードを使って無断で機器にアクセスすることは禁じられていた。これに対し、単純なパスワードの場合は認めるなど制限を緩和し、一定のアクセスを認める方向だという。

関連リンク

  • by Anonymous Coward on 2018年01月23日 7時07分 (#3349146)

    「NICTの調査に限っては」認めるということ
    誰でもアクセスして良いよって訳じゃないから注意

    ここに返信
    • by Anonymous Coward

      親切で戸締りチェックをしてただけですよ~

    • by Anonymous Coward

      AIST も OK にしよう。

    • by Anonymous Coward

      NICTが調査を下請けに出すことを認めるのか、それともNICTが直接調査するケースだけを認めるのか。
      さすがに後者だと思いたい。

      • by Anonymous Coward

        NICTの方から来ました。と言ってセキュリティー商品売りつける、みたいな
        ナンだか電話回線商法みたいな

      • by Anonymous Coward
        今も下請けに出してるし、変わらないんじゃないかな
    • by Anonymous Coward

      最初は制限つけておいてすぐにザルに変更するのが常套手段じゃないですか。
      本当に次から次へととんでもないことを考えつくよなぁ。

      • by Anonymous Coward

        ここでいうNICTが強大な権限を与えられた近未来サイバーパンクが待たれますね

      • by Anonymous Coward

        まさにこれ。前例作ってあとは、範囲広げるやり方。

    • by Anonymous Coward

      なお、マスコミは報道のためを口実にすれば、何をやっても許される模様。

    • by Anonymous Coward

      新聞の記者らも調査しても問題ないんだろ

  • by nemui4 (20313) on 2018年01月23日 7時31分 (#3349151) 日記

    同じ文字が続いたり並び順だったり規則的なアルファニューメリックの並びとか、辞書に乗ってる単語とか。
    もしくは機器出荷時のデフォルト設定パスワードになるのかな。
    「単純な」だけにしとくと後々禍根を残しそうな予感。
    NICTのお知らせや広報では分からなかった。

    ここに返信
  • by Anonymous Coward on 2018年01月23日 8時27分 (#3349168)

    ネットワークから遮断するとかファームウェア強制アップデートするとか脆弱性突いてソフト改竄して、アップデート促すメッセージを出すとかすればいいのに

    ここに返信
    • by Anonymous Coward

      そういやそんなことやってるハッカーがいましたね。
      スラドでも話題になっていたような…思い出せない

    • by Anonymous Coward

      さすがにあかんでしょうそれは。でもアクセスできるだけだと意味なさそう。個別に連絡とるとか現実的じゃないし。

  • どうすんのこれ

    ここに返信
  • by Anonymous Coward on 2018年01月23日 8時54分 (#3349180)

    これ認めたら際限なくなるだろ。
    一度認めたら、時間かけて攻撃のバリエーション増やせるし。
    考えたやつはバカか、合法的に悪い事できるようにした馬鹿かどっちか。

    ここに返信
    • by Anonymous Coward

      文字コードで割り当てられてるから単純と言えるし、所詮0と1の塊だし。

    • by Anonymous Coward

      認める理由分からんわ
      そりゃ被害にあっても自己責任は自己責任やろうけど
      自宅だって鍵あいてても泥棒入ったら泥棒は犯罪だろ

      • by Anonymous Coward

        そりゃ中入ったら犯罪だけど
        「あんたんとこの鍵壊れてますよ・扉開けっ放しですよ」
        と教えてくれたらうれしくない?

        さっきからなんかわしNICTのまわしもんみたいだな。ぜんぜん違うからね
        あそこはお金を鷹揚に使い過ぎ。もっとシェイプしろや

    • by Anonymous Coward

      元ネタのNICT限定というのはお読みになられてますか?
      カネもヒトもかけられない中小企業が無料(?)で監査してもらえて
      「あんたんとこコレ危ないよ。直しといてね」って有益だと思う
      NICT自体はそんなにコストかからんだろうし

      • by Anonymous Coward

        なぜNICTが善という前提なのか

        • by Anonymous Coward

          単なる私の感想で申し訳ないけどNICTはよくやってると思う お金の使い道ははなはだ疑問であるが

          で、繰り返しになってもうしわけないけど、どうせ攻撃はされまくってるわけで
          ついでに(?)「あんたんとこのこれやべーよ?」と教えてくれる機関があれば
          そこにリソース注げない弱いところはうれしいんじゃないかと コストパフォーマンスもそんなに悪くないと思う
          で、実際それやるんなら現状NIIかNICTぐらいしかなくね? サイバーなんとかとかはちょっと違うよね

          • by Anonymous Coward

            これからは外見NICTで中身は官邸とか公安とかになるってこと

            • by Anonymous Coward
              裁判所通さなくてよくなるし
              やりたい放題ですな
      • by Anonymous Coward

        単純なパスワードが1万だったら1万アクセスしてくるし、iotだったら従量制かもしれないし、迷惑極まりない

  • by Anonymous Coward on 2018年01月23日 9時32分 (#3349196)

    合法にした方が良い理由はなんなのだろう?

    ここに返信
    • by Anonymous Coward

      注意喚起のための行動が違法になりうるからじゃない?

    • by Anonymous Coward

      IoT対応家電とか普及させたいなら、リテラシの啓蒙とか状況の把握とかは絶対必要だからなぁ。

    • by Anonymous Coward

      今は違法だから合法的に悪い事したいからでしょ。(イリーガルマルウェアとか作って。

  • by Anonymous Coward on 2018年01月23日 10時53分 (#3349241)

    ネットワークのポートフィルタリングなどで特定のIPアドレスからしかアクセスできない機器が増えるだけだろうなあ。

    ここに返信
    • by Anonymous Coward

      それはそれで正しいセキュリティ対策だと思うが
      何か問題でも?

      • by Anonymous Coward

        単に、調査目的のハッキングが合法化されても、ネットワークのアクセス制限が強化されるぐらいで、「単純なパスワード」が無くなるわけでは無いということでは?
        セキュリティの強度的にも、目的とする機器に目的とされる場所からだけアクセスできる状態であれば、下手なパスワードで防御するよりは強力だ。

typodupeerror

アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家

読み込み中...