◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】総務省、IoT機器が不正に操作される恐れがないか全て調査へ 国内に数億台か [無断転載禁止]©2ch.net ->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1504709115/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1アザラシ伍長 ★
2017/09/06(水) 23:45:15.43ID:CAP_USER9?PLT(44444)

IoT機器、すべて調査へ 総務省、国内に数億台か

 総務省は5日、国内に数億台あるとみられるインターネットにつながる「IoT機器」全てについて、外部から不正に操作されるおそれがないかを調査すると発表した。

 「IoT機器」は、ネットにつながって情報をやりとりする装置の総称。スマートフォン、対応機能が付いた家電、監視カメラ、ダムの水量計、遠隔操作できる工場の機械など様々だ。重要なインフラに関わる機器がハッカーに乗っ取られると、深刻なテロにつながりかねない。

 総務省は専門的な技術を持つ業界団体の「ICT―ISAC(アイシーティーアイザック)」や横浜国立大の協力を得て、国内で動作している全てのIoT機器に接続を試みる。管理者用の画面が簡単に表示されてしまうなど、外部から不正に操作されるおそれがある機器を見つけた場合は、所有者に連絡して対策を促す。遅くとも年度内に調査を終える予定だ。

 米国では昨年10月、セキュリティーが不十分だった約10万台のIoT機器がハッカーに乗っ取られ、ネット企業へのサイバー攻撃に使われた。あおりで通販大手のアマゾンやSNSのツイッターが利用できなくなるなど、米国全体に大きな影響が出た。

 総務省の木村公彦・サイバーセキュリティ課長は「重要インフラに関係するIoT機器が攻撃を受けると影響は極めて大きい。早急に調査して注意を促す必要がある」としている。(上栗崇)

朝日新聞DIGITAL 2017年9月6日23時14分
http://www.asahi.com/articles/ASK954R4NK95ULFA007.html?iref=sp_new_news_list_n
2名無しさん@1周年
2017/09/06(水) 23:46:43.14ID:Z7MmRMCN0
いちいち調べるなよ。対策してるに決まってるじゃん
3名無しさん@1周年
2017/09/06(水) 23:47:15.28ID:5Ip/ZIxY0
>>2
ほんまこれやな!
調べるなや!金の無駄やろ!
4名無しさん@1周年
2017/09/06(水) 23:47:41.31ID:0sakIkKV0
寄生虫ゴキブリ公務員のッ!!
青天井時間外手当ボーナスステージwwww
はっじまっるよーーーーーーーー!!!!!

wwwwww


時間外手当を給与とほぼ同額受け取り、昨年度の ★年収が1500万円超★ に達する40代のさいたま市職員がいることが分かった。
この職員を含めて、年間1000時間以上も残業した職員が80人ほどもいたという。
さいたま市の職員課では、この職員が震災対応に追われていたことが大きいと説明した。
ゴミ収集などの現業ではなく、一般事務をしていたというが、


 << 具体的な業務の内容などについては、個人情報保護のため答えられない >> という。


ところが、震災前だった2010年度について確認すると、このときも年収1500万円を超えていた職員がいたことが発覚した。
同一職員ではないものの、同じ課長補佐級の男性で、1年間で1843時間の時間外勤務をし、747万円もの手当を支給されていた。
この職員の年間給与は781万円のため、合計の年収は1528万円に上る。
5名無しさん@1周年
2017/09/06(水) 23:48:08.60ID:vNbLk5Oz0
>所有者に連絡して対策を促す

連絡してもその連絡がハッカー扱いされそうな
6名無しさん@1周年
2017/09/06(水) 23:48:28.78ID:9ajnwJv30
北朝鮮のミサイルはウクライナ製
ウクライナはヒラリー国際金融軍産CIAモサドが操っている、
安倍日本会議カルトのバックもヒラリー一味。
全部繋がっている自作自演なんだけど
ヒラリー一味はトランプを引き釣り下ろしたくて必死なので北朝鮮使ってトランプへの嫌がらせをしている、
トランプがキレて戦争になれば金儲けできるしヒラリー一味が主導権を握れるので都合がいい
そして習近平に追い詰められて完全没落した江沢民派が昔から北朝鮮を支援していたもう一つの黒幕
江沢民派は石油利権を持っていてヒラリー国際金融軍産CIAモサドともともと繋がっている
北のミサイル発射日がちょうど習近平の大事な会議などの日と符合して習近平への嫌がらせになっているとの分析もある
カリアゲはヒラリー一味と江沢民派におだてられて調子に乗ってるだけで戦争する気はないが
ヒラリー一味も江沢民派も国内での権力闘争に負けて追い詰められているので戦争起して一発逆転したい
ミサイルをコントロールしてるのはウクライナ技術者(ヒラリー一味)なので
カリアゲの意に反してヒラリー一味が勝手に日本に撃ち込んで戦争に誘導する可能性高い
7名無しさん@1周年
2017/09/06(水) 23:48:29.47ID:6N1Jf+uG0
誰もいないトイレでウォシュレット動き出して水浸しになるってことか
8名無しさん@1周年
2017/09/06(水) 23:49:28.71ID:RRU0Y3/o0
よくわからないけどヤバそう…って記事
ちょっとは勉強してから書けよ〜
9名無しさん@1周年
2017/09/06(水) 23:49:41.94ID:u9RskJQ40
理系がイタチごっこしても終わりがないんだよ。文系が解決しないといけないんだよ。
10名無しさん@1周年
2017/09/06(水) 23:50:01.84ID:FTu7QObs0
心配ない
たくさんある裏口にもちゃんと鍵かかってるから
11名無しさん@1周年
2017/09/06(水) 23:50:56.80ID:QKCpu+Gx0
この調査と連絡を装った詐欺やハッキングが流行りそう
12名無しさん@1周年
2017/09/06(水) 23:51:43.30ID:dCgFe4rV0
予算ゲットやね♪
13名無しさん@1周年
2017/09/06(水) 23:52:16.46ID:ScbmHijN0
馬鹿だな
14名無しさん@1周年
2017/09/06(水) 23:54:55.92ID:/8dtyXWA0
今後IoT機器が爆発的に増えて行きますから、このように人海戦術でチェックしなくても良いように
セキュリティチェックを行うオンボードのROMチップが大きな市場になると言われていますよね。

「インテル、入ってる」的な。
15名無しさん@1周年
2017/09/06(水) 23:55:17.10ID:nX91h9VT0
>>2
だよなどんな物だって外部に繋がってたら乗っ取れるようにハッカーは対策考えるよな
16名無しさん@1周年
2017/09/06(水) 23:57:56.43ID:hcee3apq0
これ、メーカーが死ぬかも

サポートをさっさと打ち切ってコスト削減とか言う愚行に引導が渡される
スマホはもちろん、ルータとかもかなり無責任だから

Windows並みに10年たってもサポート継続なんて要求されたら、日本の無責任企業は全滅
17名無しさん@1周年
2017/09/06(水) 23:58:06.36ID:DdWMv+zI0
中国製のワイヤレスIPカメラは漏れなくヤバイ。
18名無しさん@1周年
2017/09/06(水) 23:58:07.20ID:QxkK3TwO0
まずアイロンの全数検査だな
19名無しさん@1周年
2017/09/06(水) 23:58:23.88ID:zHHa2hZq0
こうやって日本のITは世界から取り残されていくんだな
20名無しさん@1周年
2017/09/07(木) 00:00:16.56ID:I/a1XYhw0
国の認証を新たに作って認証通らないと販売禁止するらしいが
その認証とやらはハッキングを100%防げる素晴らしいものなのか?
21名無しさん@1周年
2017/09/07(木) 00:02:56.31ID:dRbR6CYN0
認証は単なる利権と参入障壁
22名無しさん@1周年
2017/09/07(木) 00:02:58.08ID:+Jd+JnUj0
>>20
まじか。
またガラパゴスかよ。
23名無しさん@1周年
2017/09/07(木) 00:03:35.62ID:U/DWEiXm0
【IT】北朝鮮ハッカーが韓国のATMをハッキング 日本国内でも被害 23回現金引き出し[09/06]©2ch.net
http://lavender.2ch.net/test/read.cgi/news4plus/1504698089/
24名無しさん@1周年
2017/09/07(木) 00:03:39.04ID:u9wE2W3h0
日本にそんな事を調べる技術力無いよね
25名無しさん@1周年
2017/09/07(木) 00:05:22.13ID:MEfHku920
片っ端からポートスキャンでもするつもりか?
IPAのIoT設計指針を啓蒙したほうがまだ効果あると思うが。
26名無しさん@1周年
2017/09/07(木) 00:07:57.09ID:dRbR6CYN0
日本なら設計図とソースコード提出を義務付けても見つけられないだろうね
27名無しさん@1周年
2017/09/07(木) 00:08:40.70ID:BSnjunu20
>>16
逆だろ
サポート期限が短くなって
サポート終了後は全く責任持たないから買い換えてね、ってなる
28名無しさん@1周年
2017/09/07(木) 00:08:53.80ID:/oPmYc4g0
スーパーハッカーの幻影に怯える日々w
29名無しさん@1周年
2017/09/07(木) 00:09:05.77ID:XlgenvSo0
いちいち調査するより基準を決めてそれをクリアするように指導した方がいいんじゃないの
30名無しさん@1周年
2017/09/07(木) 00:10:34.67ID:RGR64rAq0
IPv6でつないである奴にfirewallは作らないのが普通だし、通信が暗号化されているかも疑問。
IPv4より危険な時代になったよ。
31名無しさん@1周年
2017/09/07(木) 00:11:37.36ID:BSnjunu20
だいたいIoT機器単体でセキュリティ保つのは無理だろ

むしろ全国の家庭用ルータの設定調べた方がいいんじゃね?
32名無しさん@1周年
2017/09/07(木) 00:11:46.46ID:BP+O+AVI0
もうユビキタスって言うの止めたの?
33名無しさん@1周年
2017/09/07(木) 00:14:19.88ID:4cZ29mwx0
余計なことすんなよ
問い合わせが増えるだろうが!
34名無しさん@1周年
2017/09/07(木) 00:14:26.23ID:BSnjunu20
>>32
ちょっとニュアンス違うだろ
35名無しさん@1周年
2017/09/07(木) 00:14:37.55ID:c8ZaWeZPO
繋ぐ必要のない機器までネットに繋いでハッキングのリスクを高めるとか愚の骨頂だよな
36名無しさん@1周年
2017/09/07(木) 00:14:45.38ID:6y8z4Yv70
今のIoTは社内用途がほとんどだけど、これからはBtoC、BtoBでの活用が広まってオープンになってくからセキュリティ問題はより深刻になるよ
37名無しさん@1周年
2017/09/07(木) 00:16:08.49ID:W1wBiRbv0
>>16
現在進んでいるアプローチでは基盤に専門メーカーのチップを乗せるだけですよ(;^_^A
BIOSのROMに近いものだと考えれば分かり易いでしょう。

すでにそうしたスタートアップが幾つも立ち上がっていると聞きます。
38名無しさん@1周年
2017/09/07(木) 00:16:39.93ID:XTNdpziz0
選挙の武蔵なんとかしろよw
39名無しさん@1周年
2017/09/07(木) 00:17:54.78ID:m72Uy7VO0
また余計なことして早苗居なくなっても意味ないし
総務完了が悪いのか
40名無しさん@1周年
2017/09/07(木) 00:20:59.27ID:yUtm/ttN0
バカじゃねーの
いいかげんにしろよ
41名無しさん@1周年
2017/09/07(木) 00:21:15.29ID:BSnjunu20
冷蔵庫とか電子レンジとか
インターネット接続機能あっても
全く役に立たないクズ機能ばかりでリスクしかない
インターネット機能と言いたいだけ

エアコンは帰宅前にonにしたりするメリットはあるな

AVアンプはファームウェアアップデートのみ

つーかIoT機器といわれるものの多くは
セキュリティリスク承知の上で初期設定簡単にするためにUPnPを使ってるので
調査するまでもないだろ
42名無しさん@1周年
2017/09/07(木) 00:21:45.53ID:W1wBiRbv0
直近では下記のスタートアップがICOで資金調達中ですね。

Rivet
https://rivetzintl.com/

これも先ほど紹介したハードウェアの構成やソフトウェアの改竄などを監視するROMを
機器の基盤に搭載する方式です。
43名無しさん@1周年
2017/09/07(木) 00:22:14.91ID:BSnjunu20
>>37
それどういう機能のチップなの?
44名無しさん@1周年
2017/09/07(木) 00:22:49.37ID:u4FcQPlB0
どうせやるったってザル調査だろ
クリティカルなところで使う機器は流石にちゃんとしてる前提で考えてええやろ
45名無しさん@1周年 転載ダメ©2ch.net
2017/09/07(木) 00:23:59.74ID:rF+7WyIS0
Windows、Mac OS X、LinuxともどもCIAのバックドアが仕込んであると言う話

https://wikileaks.org/ciav7p1/
46名無しさん@1周年
2017/09/07(木) 00:25:30.65ID:ZDk1trF90
全てって凄いなと思ったが、
国内の全IPv4アドレスを叩いて一定のチェックをするだけか。
個人でもやってる人は多いだろうけど公式にやれるのは国くらいかな?
47名無しさん@1周年
2017/09/07(木) 00:25:44.13ID:BSnjunu20
>>42
ブロックチェーン使って改竄防止できるのは解ったけど
普通に乗っ取られて操作されるのを防ぐようなものじゃないのでは?
48名無しさん@1周年
2017/09/07(木) 00:25:59.15ID:QjOk9Niu0
対策を促し対策法を買わないか?という詐欺電話に気をつけましょう
49名無しさん@1周年
2017/09/07(木) 00:26:03.05ID:XLmQkQtt0
日本人がバラバラにIoTのセキュリティで右往左往しているいっぽう
EUとアメリカはさっさと規格・標準化が進んでるw


結局日本は後追いで彼らに合わせさせられるだけ
もう敗北決定してる罠
50名無しさん@1周年
2017/09/07(木) 00:26:23.61ID:8ygCpMA20
>>17
あれ中国内でライブ映像観られてるんじゃねw
51名無しさん@1周年
2017/09/07(木) 00:28:27.40ID:BSnjunu20
>>46
一定のチェックの内容が不明だな
ポートも全部叩くのか
叩くといっても何を送りつけるつもりか
52名無しさん@1周年
2017/09/07(木) 00:29:13.47ID:W1wBiRbv0
>>43
詳細は例に挙げた>>42の白書に目を通して頂きたいのですが、
Rivetzの場合はカスタムLSIの概念に近くて、
Rivetzを基盤に埋め込むことで各メーカーが機種ごとにどういったチェックを行うか設定できるみたいです。

ハードウェアのヘルスチェックのみで良いとか、ソフトの改竄まで監視するとかです。
53名無しさん@1周年
2017/09/07(木) 00:29:39.28ID:BSnjunu20
>>45
linuxは自分でソースからビルドすればいいだろ
54名無しさん@1周年 転載ダメ©2ch.net
2017/09/07(木) 00:31:00.53ID:rF+7WyIS0
>>53
カーネルやSystemDのソースコードは膨大な量なので、もはや誰にも安全かどうかチェックできない
55名無しさん@1周年
2017/09/07(木) 00:34:33.92ID:W1wBiRbv0
>>47
そこは議論の余地がありそうでRivetzの場合はおそらく各メーカーのカスタマイズに委ねるのだと思いますね。
あくまで機器のヘルスチェックや監視のプラットフォームを提供するのでしょう。

IoT機器の場合、ハッキングも怖いですがその機器が正常に動作しているのかという点を監視するニーズもあります。
56名無しさん@1周年
2017/09/07(木) 00:34:56.43ID:p7ZV262e0
新しい天下り先の作成?
57名無しさん@1周年
2017/09/07(木) 00:35:13.33ID:BSnjunu20
>>52
リンク先はざっくりは目を通した
ヘルスチェックやソフトウェア改竄が防げるのは重要だと思うのでこういうのを搭載するのは良いと思うが

パスワードリスト攻撃その他の方法での不正ログインによる不正操作は防げそうにない
偽アプリインストールや盗聴対策もこれは対象外ではないだろうか
58名無しさん@1周年
2017/09/07(木) 00:35:29.18ID:XV3xuYhA0
先にやっておくことだろw
59名無しさん@1周年
2017/09/07(木) 00:38:09.39ID:BSnjunu20
>>54
その理屈だとバックドアは発見できてねーんじゃないの?
ソースが膨大ゆえに。

発見できてるならソースが膨大でも自分で除去できるだろ
60名無しさん@1周年 転載ダメ©2ch.net
2017/09/07(木) 00:40:32.15ID:rF+7WyIS0
>>59
私はWikileaksで言及されるCIAのマルウェアの現物を知らないのでなんとも
61名無しさん@1周年
2017/09/07(木) 00:41:11.75ID:W1wBiRbv0
>>57
TEE(Trusted Execution Enviroment)と謳っているので、
何をもってTrustedと判定するかはメーカーの設定次第ですがそこまで見ることが出来るんじゃないかと思いますね。

パスワードの件ですと秘密鍵自体をRivetzのROMに隠してしまうことで、
パスワードそのものを要求しない形態を目指しているようですし。

何れにしてもその機器と実行される内容がTrustedであると判定するためのもののようですから、
操作しているユーザーがTrustedであるかには主眼を置いていないのかも知れませんね。
62名無しさん@1周年
2017/09/07(木) 00:41:24.90ID:XyPiYyb80
ドトールコーヒーは悪の結社、創価学会の
一員だ
集団ストーカーを行なってる
エクセルシオールカフェ赤羽東口店(現在ドトールグループ サンメリー赤羽店)閉店は証拠隠滅
ドトールも創価も法的措置を取らないのは
事実だからです
当時のドトールコーヒー社長 17年4月左遷サンメリー社長へ
とうきょうときたくあかばねは
そうかのまち

 わたしはあなたのために、信仰が無くならないように祈った。

(新約聖書 『ルカによる福音書』22章32節から)
hyじゅっっっっっじゅっjhっy
63名無しさん@1周年
2017/09/07(木) 00:44:37.86ID:t4rOmDxD0
ToT
64名無しさん@1周年
2017/09/07(木) 00:45:07.25ID:BSnjunu20
ドメイン登録業者が一部のドメインを
1万個で年間1万円みたいな売り方してて
特に身分証明も必要でないので
使い捨てで悪用されているとおもう
65名無しさん@1周年
2017/09/07(木) 00:53:42.71ID:BSnjunu20
>>61
TEEと言ってるのは実行「環境」が改竄されない事で、その上で走るアプリケーション層は保護できず、実行「内容」は保証されないものかと思います。

パスワードの部分はチップに秘密鍵を焼いても
そのハードへのアクセス者の本人確認の用途には合わないのでは?

チップに公開鍵を埋め込み、秘密鍵を持っているアクセス者のみを受け付けるのなら解りますが
これは認証局が必要なソリューションで
「チップを載せるだけでよい」とはならないと思います。

ただこのようなアプローチは万能でないというだけであって有益だと思います
66名無しさん@1周年
2017/09/07(木) 00:58:52.00ID:YIsi55lzO
インターネットファッキング
67名無しさん@1周年
2017/09/07(木) 01:12:04.98ID:oVLkqHFV0
無駄無駄無駄無駄無駄

誰の指示だよ
普通とおらねえよこんな企画
68名無しさん@1周年
2017/09/07(木) 01:33:44.78ID:z268sTUs0
>>61
これじゃダメだよ

セキュリティホールはシステム自体のバグに起因するものもあるから、ルータアプリの側をサンドボックスに乗っけても完全には防げない
この種のものはパソコンOSではずいぶん前から導入されているけど、OS自体のバグでセキュリティホールとなってアップデートするわけだし
結局はOSのアップデートに相当するサポートが必要になる
69名無しさん@1周年
2017/09/07(木) 01:41:34.45ID:YWIKhnIl0
北朝鮮のEMPには勝てそう?
70名無しさん@1周年
2017/09/07(木) 01:42:22.02ID:BSnjunu20
>>67
多分今、ネットセキュリティの管轄について
警察庁と総務省と内閣府と経済産業省で争ってるような状態

レベルは経済産業省が一番低いけど
政府認証基盤の糞さを見ると総務省もかなり酷い

内閣府はかなりマシだけど情報展開遅い
ISACより丸1日情報遅れる

警察は捜査はやるけどネット犯罪対策推進という意味ではやたらやる気がない
防犯意識が重要なんじゃないのか?
いつまで経ってもサイバー犯罪担当が生活安全局/生活安全部という時点で
質・量共に足りてない
警視庁の管理官もサイバーの専門ではない

内閣官房が一応中核になるはずだけど
全く連携取れてる感じがしないのが残念
71名無しさん@1周年
2017/09/07(木) 01:42:57.59ID:5Ft4k+yi0
リストの上から順にnmapかけるお仕事美味しそう
72名無しさん@1周年
2017/09/07(木) 01:48:43.01ID:BSnjunu20
>>68
まあゼロか100か、という話ではなく
現状ではセキュリティ対策ほぼゼロのIoT機器も多いなかで、
少なくとも綺麗な実行環境を保証しやすい仕組みいれるのはいいんじゃない?

ブロックチェーンって事ならシステムファイルの置き換えや前後の脈絡から外れたシステムデータの改竄には強いだろう

脆弱性は見つかるだろうけど、脆弱性が発生しえないって事の方が想定しにくいわけだし
73名無しさん@1周年
2017/09/07(木) 01:50:12.48ID:H8KUa1Er0
うちは自宅鯖立てて外から録画予約とエアコン操作ができるようにしてあるから
ハッキングされたらえらいことになる。
74名無しさん@1周年
2017/09/07(木) 01:55:56.08ID:W1wBiRbv0
>>73
エアコンと録画予約くらいでは大したことは起きないのではないでしょうか?
75名無しさん@1周年
2017/09/07(木) 01:57:55.24ID:BSnjunu20
>>73
偉いことといっても知らん間にエアコン付けられちゃうくらいだろ
鯖からエアコン爆発させられるわけでもないし

エロ動画貯めてるなら恥ずかしい事態は起こるかもしれんが

つーかさ、企業って普通に電子メール使ってるだろ
あれ平文じゃん
最近添付ファイルはパス付ける会社増えたけど
(ただしzipパスワードで数字4桁とか数秒で破られそうなのが多い)

本文は平文だから筒抜けになりやすいし
電子証明書つけるのも全く普及しないから
Fromだって詐称できまくり

こういうのも対策必要だと思うんだよな
76名無しさん@1周年
2017/09/07(木) 02:04:50.71ID:BSnjunu20
今はLet's Encryptで無料でSSL/TSL証明書を発行してくれるから
鯖には入れといたほうがいい
77名無しさん@1周年
2017/09/07(木) 02:08:37.11ID:6y8z4Yv70
>>65
Attestationで検証するのは実行環境じゃなくてコードも含めたデバイスの「状態」ですね
実行時にAttestationを行なって不正な操作を防止します

認証に関してはスクリプト化されているので利用者がニーズに応じて設定可能なようです
これにより認証作業の前にデバイスの認証機能自体が改ざんされていないかをチェックするなども可能になります
アプリとしてワンタイムパスワード機能も用意されているので辞書攻撃などは無効になります
秘密鍵はハードウェア保護することも可能です

Rivetの存在を初めて知りましたが、他の昨今のブロックチェーン技術と同様極めて野心的で興味深い技術だと感じました
トークンの活用の仕方は考えればまだまだ出てきそうですね

>>68
セキュリティホールによる被害が広がるのは、保有する情報資産の状態を十分に把握してコントロールするのが難しいのが大きな原因でもあります
多数のIoTを保有していても、管理サーバーにより一元的にセキュリティパッチなどの適用を確認、強制できます
インシデントが発生した祭のリアクションタイムも短縮が期待できます
統一的にセキュリティポリシーを執行できるのはセキュリティ的に大きな意義があると思います
78名無しさん@1周年
2017/09/07(木) 03:08:17.85ID:0tnxya9v0
不正にファームウェアをアップデートされるとかか
79名無しさん@1周年
2017/09/07(木) 03:09:58.79ID:5RIPJUya0
>>1
いやーすごい話ですね。
けど、男だからなあ。
だめだよなんていう人も確かにいるけどね。
だけど、これぐらいでって思うよな。
言うだけは誰でもできるからなあ。
さっぱりしたい気持ちは男なら誰でもあるやろ。
くるしい立場なんだろうけどな。
しっかり政治やってればいいとは思うよ。
ぼーとした政治やられるより、スッキリして
うなるような政治を天理市でやってくれればね。



80名無しさん@1周年
2017/09/07(木) 03:19:18.31ID:XoAvrhAZ0
今更かよ こいつらバカだろ
81名無しさん@1周年
2017/09/07(木) 06:04:35.17ID:ZDk1trF90
>>51
いくつかの知られている脆弱性を試す、と言うかデフォルト設定とかで公開されている機器を探すんじゃない?
標準で公開されているウェブカムとか、パスワードが固定か予測可能なパターンだとか、WAN側から任意のコマンドを実行できるルータとかよくある。あとはHeaetBleedみたいな有名な脆弱性チェックとか?
IoTってのは同じような機器が大量にあるし、サーバーとかとは違って設定も共通。だから新しい脆弱性を探すとかではなくて比較的簡単なテストで検証できるはずだ。

全世界を対象にするのは簡単だが流石にそんな事はできないな。
82名無しさん@1周年
2017/09/07(木) 06:38:18.76ID:gF+hMuUW0
>>50
パン・チルト付きの監視カメラが勝手に動いたり
スピーカー付きのものだと中国語が聞こえてくる事例の報告が多数
83名無しさん@1周年
2017/09/07(木) 07:49:29.16ID:0d7TWFdS0
こんな雑な仕事で金もらえるなんて公務員は羨ましいなー
84名無しさん@1周年
2017/09/07(木) 07:51:51.11ID:0d7TWFdS0
>>81
そんなもんで「これは安全です」とか言われても困っちゃう
85名無しさん@1周年
2017/09/07(木) 07:55:22.11ID:z/B+1xYG0
やっぱりスマホに流れずガラケーを進化させてればよかったんじゃねーの?
86名無しさん@1周年
2017/09/07(木) 13:28:04.10ID:ZDk1trF90
>>84
そりゃ安全の保証なんてできるわけないし、「これは安全です」なんて言うつもりはないだろう。
やらないよりマシってやつ。

問題は技術的にはそう難しくはない話を役所が発注すると相当な予算になるだろうって事。
日本は公務員比率が少なく技術者などもほぼ内部には抱えていないが、その弊害だろうな。
もちろんテスト自体は単純でも、既存の脆弱性の洗い出し、大きな漏れがない保証、警告や問合せの事務処理、書類周りなどなど個人がやる事とはレベルが違うだろうが。
87名無しさん@1周年
2017/09/07(木) 13:31:58.67ID:dRbR6CYN0
セキュリティ会社の仕事を国がやる必要はない
88名無しさん@1周年
2017/09/07(木) 16:08:55.15ID:Lcjh9EFB0
遅えよボケ!
アメリカは重要なところは( `ハ´)産ルーターは使ってないぞ!
89名無しさん@1周年
2017/09/07(木) 21:19:15.68ID:ywYvhOcR0
>>86
役人が確認したんだから安全じゃないと困るのよ。
90名無しさん@1周年
2017/09/07(木) 22:07:10.12ID:EGUCgrcK0
T0T
91名無しさん@1周年
2017/09/08(金) 00:37:12.92ID:uZC/aGeB0
なにもかも無暗にネットにつなぐなよ。

サイバーテロリストの思うつぼだろ。

どんどん脆弱な社会になっていくね。
92名無しさん@1周年
2017/09/08(金) 00:41:55.78ID:oJqVEKki0
>>91
あえてやってんのかと思ってたわ
今やLANケーブルぶっこ抜くとかの物理対策も意味なさないからな、無線全盛で
93名無しさん@1周年
2017/09/08(金) 00:42:49.62ID:1MhOZtCZ0
>>2
ハックしてるのをバレないような対策か?
94名無しさん@1周年
2017/09/08(金) 00:54:25.72ID:j80gE+3O0
それは、NSAや他の国の国家機関などに互する技術が有ってなんぼでは?
って、
ウィルス作成容疑に引っかかったり、攻撃プログラムの出元になるのを回避するには、
既知のブツへの対策オンリー?
つか数億台て数、攻撃が効く相手先との連絡手段確保無しにネットワーク上で攻撃かけて「調査です」言いそう
95名無しさん@1周年
2017/09/08(金) 01:01:26.59ID:a4wRd6lj0
技術レベルが低い日本の機関が一体何すんの?
96名無しさん@1周年
2017/09/08(金) 01:11:46.05ID:BuKuGc7E0
予算が欲しいんだろw
97名無しさん@1周年
2017/09/08(金) 01:27:39.04ID:N6CO/O7v0
そもそも中国製使っている時点で手遅れ
98名無しさん@1周年
2017/09/08(金) 01:43:00.22ID:2N+bm7km0
これ自体が不正アクセスだろ
通知が来たら警察に被害届出せばいい
99名無しさん@1周年
2017/09/08(金) 01:43:42.68ID:QpD2P1gp0
未だにネットに映像がたれ流しになってる監視カメラがあるけど
そういうのも対象になるんかな
100名無しさん@1周年
2017/09/08(金) 01:45:35.98ID:pdDWipcT0
スティーブン・キングのザ・トラックみたいな世界に!
101名無しさん@1周年
2017/09/08(金) 01:46:36.10ID:nby9f1Q8O
IOTなんざ必需品ではないから使わなければ問題ないやろ
102名無しさん@1周年
2017/09/08(金) 01:46:48.63ID:k8Y3tzL/0
>>89
ことセキュリティに関してそれは無理
103名無しさん@1周年
2017/09/08(金) 01:48:48.87ID:kQJk84aw0
総務省がネットで爆破メッセージ送って爆発すればアウト
104名無しさん@1周年
2017/09/08(金) 01:49:44.25ID:KKlmIjnNO
今更かよw
105名無しさん@1周年
2017/09/08(金) 02:22:37.49ID:Ztflbiqn0
そら遠隔操作するためのIoTなんだから、乗っ取り操作も可能
端末機器は大したセキュリティもなさそうだしアプデとかやっとらんだろ
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況



lud20250111194239
このスレへの固定リンク: http://5chb.net/r/newsplus/1504709115/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】総務省、IoT機器が不正に操作される恐れがないか全て調査へ 国内に数億台か [無断転載禁止]©2ch.net ->画像>1枚 」を見た人も見ています:
【VIX】投資家の「恐怖指数」不正操作か 株価に影響、FINRAが調査に乗り出す 米紙報道
【総務省】家庭や企業のインターネット「IoT機器」に無差別にハッキング 対策が不十分な機器を洗い出す、世界でも例のない調査開始
【政治とカネ】白紙の領収書などで不正請求=4500万円、民進党が政党交付金を返還へ 富山県連を調査 総務省に報告
【国際問題】神鋼不正、米司法当局が調査 数十年前から偽装の疑いも
総務省統計調査員が涙…「親の介護で時間が取れなかった、だから適当に数字書いた(´;ω;`)」これもう許すしかねぇだろ
【総務省】「空き」電波、5Gに利用へ 総務省、法改正を視野に 映像データの送受信、車の自動運転や建設機械の遠隔操作など可能
【中韓】 韓国総選挙にデジタル不正疑惑か?  中国から開票機を操作した可能性 [06/01] [荒波φ★]
学童保育に入れない…「待機児童」過去最多に 指導員不足、過密な環境、(連絡協議会)全国調査で浮かぶ課題 [蚤の市★]
【韓国】ネットニュースのコメント欄を不正操作 暴かれた韓国の「世論操作」軍団 ボスは与党党員 “情治国家”が危機を呼ぶ[05/18]
【レオP】レオパレス問題受け国交省は同じようにアパート建設を手がける他の会社の建物でも同様の不備がないか抽出調査行う方針
【国際】世銀ランキングで不正操作 中国引き上げ、IMFトップ関与か [ぐれ★]
米保守メディアが米政府やCDCを批判!「コロナワクチン接種14日以内の死亡は未接種とみなすなど、数字の不正操作でワクチン接種を推進」★2 [ラッコ★]
【国際】トルコ国民投票、最大250万票に不正操作の疑い=欧州選挙監視団
【海外】『防弾少年団』全米1位獲得は“チャート不正操作”だった! 空前の快挙があぶり出した「K-POPの闇」―韓国[09/30] [無断転載禁止]©bbspink.com
厚労省「すまんシステム作れないからワクチンの副反応調査してない」 何なら出来るんだよこの国・・・
【山梨市/職員不正採用事件】山梨市長が試験操作か 1次、点数水増し指示 2次、面接配点2倍に [無断転載禁止]
韓国「日本よ、フッ化水素の輸出止めないで!電子精密機器が作れなくなるから!」 Part2
【フジテレビ】合同世論調査の一部不正謝罪「メディア界全体の信頼を揺るがしかねない」 [鉄チーズ烏★]
【速報】政府「持続化給付金の不正調査、ガチでやるぞ。絶対に逃がさないから覚悟しろ」 ケンモメン、絶望wwwwwwww
【話題】ランダムで試合結果を予想する「BIG」で5口分の予想が完全一致 「不具合か、不正操作か」……臆測広がる★2
【イギリス】 億万長者を襲った悲劇…3人の息子は全員、妻が不倫で作った他人の子だった!病院で「元々子供を作れない身体」と分かり発覚
【都知事選】臆測呼ぶ小池知事の「60人台に“乗せる”」発言…宇都宮陣営は「数が操作されているのか」 東スポ [ばーど★]
【経済】日立・伊企業のTOBで不正か 株価操作の疑いで司法当局捜査 [共同通信]
山本、吉田、市川は来年の総選挙に出て紅白の投票が不正じゃないことを証明しないとね
フジ産経の世論調査に操作疑惑 安倍支持率49.4% 民進党7.3% → 調査抽出者数を明示せず [無断転載禁止]
【英総選挙2019】 ロシアが英政治に介入? 公表されない議会調査のなぞ
[嫌韓]防弾少年団BTS全米1位は“チャート不正操作”だった! 空前の快挙があぶり出した「K-POPの闇」
【韓国】韓国野党代表、文大統領の支持率反騰に「世論調査? 世論操作だ!」[04/19]
アメリカ・ニューヨークでBTS(防弾少年団)の認知度調査をした結果… ネット「ビルボードも操作したって言われてるし想定内」
【医学部不正入試】過去に得点操作をしていた順天堂大医学部、女子が男子上回る 今春入試の合格率
PCのパスを間違えると自動的に操作者を撮影するよう設定してたら、意外な不正操作犯が写り込む… [無断転載禁止]
【東京五輪】招致活動で新たに不正送金判明もJOCは動かず 山下泰裕会長「再調査の予定はない」 [ニーニーφ★]
自民党幹部「財務省のセクハラ調査は論外だろ。 女性を敵に回すだけじゃないか。」
【調査】セルフレジを利用しない理由を調査 1位は「操作方法が分からない」「レジ前でまごまごしたくない」 ★2
【調査】セルフレジを利用しない理由を調査 1位は「操作方法が分からない」「レジ前でまごまごしたくない」 ★5
【三菱自動車】燃費5〜10%上乗せ 不正操作は軽4車種 62万5000台、該当車は生産・販売停止へ ★3 
警察庁「電動車椅子は歩行者扱い!ただし飲酒は"操作を誤らせる恐れがある"ので禁止!」その手の団体「不当な差別だ」★3
【食/国際】安く美味チリ産サーモン食べられない? 赤潮で養殖2300万匹が死ぬ、京大など対策調査へ [無断転載禁止]
【経済】日産、全世界で350万台のリコールを発表 エアバッグが作動しない恐れ [30日]
【炎上】日韓合同アイドル『IZ*ONE』 投票不正操作を番組プロデューサーが認める イベント中止に
オンラインカジノの不正操作に気づかないアホたちへ
山本さん、吉田さん、市川さんは総選挙で紅白が不正じゃ無かったことを証明しないときけないから大変だ [無断転載禁止]
元女子バレー日本代表の木村沙織さんが不正をしていたらしい事が調査により判明
【阿比留瑠比/産経政治部編集委員】憲法改正を恐れ、ひるみ、印象操作か メディアは「言論の自由」と「風説の流布」をはき違えるな! [無断転載禁止]
【米韓首脳/TPP】「韓国はこれ以上為替操作を行うべきではない」 米側が突然切り出し交渉決裂の危機[10/19]
【動画】豊洲市場 地下水調査会社に都のOBが在籍し基準値以下になるように操作 9回目は基準値の79倍
【世論調査】野党6党の審議拒否「不適切」64% もう今更国会に戻れないよ…どうしたらいいの…
【韓国】「日本が1位?信じられない」=韓国人が嫌う国の調査結果に、韓国ネットから疑問の声[05/02]
【国際】ドルトムント爆発、株価操作で利益狙いか 拘束の容疑者 大衆紙ビルト報じる
韓国伝統の子供の遊び、実は民族抹殺のために日本が持ち込んだものではないかと論争に 国も調査に動く
米カス「今回のリクアワは不正操作、本来ならNGTがトップ3独占してたはず」
【韓国世論調査】 韓国人の37.5% 「日本製化粧品を購入しない。放射能が不安」
【悲報】FF15、PVに出て来た海を渡れる乗り物は全て操作出来ないことが判明 [無断転載禁止]
【悲報】自民党「統計委員長が出られないことを野党に納得させろ」→総務省、野党に怪文書を提示
【兵庫】パチンコ台を不正操作し玉盗もうとした無職の男(48)を逮捕 豊岡市
【社会】マイナンバー、札幌市も住民票に誤記 機器の操作ミスで
【嫌儲インテリア部】外に出ないからこそ自室にはこだわりたいんだが、全く良い感じにならない……オシャレな部屋ってどう作ればいいの?
【不正ランキング操作問題】新・小説家になろう3572【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう3862【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう4639【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう4657【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう5115【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう4309【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう3736【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう4631【相互評価クラスタ・複垢ポイント水増し】
【不正ランキング操作問題】新・小説家になろう5864【相互評価クラスタ・複垢ポイント水増し】
05:42:40 up 30 days, 16:06, 0 users, load average: 8.99, 9.53, 9.47

in 1.4170351028442 sec @0.073233127593994@0b7 on 011119