タグ

犯罪・事件・トラブルとIoTに関するvanbraamのブックマーク (4)

  • 「変なホテル舞浜」卵型ロボの脆弱性報告、なぜ「不審扱い」された? 不幸なすれ違いの背景

    連載:ITの過去から紡ぐIoTセキュリティ 家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。 顧問弁護士に相談した上で回答は「保留」 Tapiaは、Androidを搭載し、音声で操作できるコミュニケーションロボットです。変なホテルではコンシェルジュの役割を果たし、宿泊客向けに交通情報や天気などを教えてくれますが、NFC(近距離無線通

    「変なホテル舞浜」卵型ロボの脆弱性報告、なぜ「不審扱い」された? 不幸なすれ違いの背景
    vanbraam
    vanbraam 2019/10/30
    "報奨金を目的"にする事がなぜ"不審"なのか?(報奨金は正当な対価を表す言葉). "90日"の問題視といい,実質恐喝と看做してたのかも. ここ10年程のセキュリティ業界の慣習にHISと弁護士が無知過ぎ.サービス提供者の無知は罪
  • 変なホテルはバグ報告を無視して火傷した - Fox on Security

    H.I.S.が運営するロボット接客が斬新な「変なホテル舞浜」でIoT機器のハッキング懸念問題が報じられていました。 www.itmedia.co.jp ロボットが接客するホテルチェーン「変なホテル」を運営するH.I.S.ホテルホールディングス(HD)は10月17日、「変なホテル舞浜 東京ベイ」(千葉県浦安市)の全100室に設置していた卵型コミュニケーションロボット「Tapia」に脆弱(ぜいじゃく)性が見つかったと発表した。悪意のある宿泊者がプログラムに攻撃を加えると、不正操作できる状況だったという。 H.I.S.ホテルHDは調査の結果、同ロボットに不正なプログラムが仕掛けられた形跡はなかったとしている。セキュリティー対策強化も済ませたという。 (Itmedia記事より引用) ◆キタきつねの所感 変なホテルは、今や国内18か所で運営されている様です。ハウステンボスのホテルが2015年のオープ

    変なホテルはバグ報告を無視して火傷した - Fox on Security
    vanbraam
    vanbraam 2019/10/23
    利用者にとってのリスクではなく,運営者にとってのリスク,即ち「無名(=自分たちが知らない)の誰かが何か言っても誰も気にしないだろう」という評価だったのかもしれない;-p
  • Expired

    Expired:掲載期限切れです この記事は、産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia NEWS トップページに自動的に切り替わります。

  • マルウェア「Mirai」に感染したIoT機器が急増、亜種も相次ぎ出現

    Level 3によると、ソースコードが公開される以前、Miraiに感染したIoTデバイスは21万3000台だったが、公開後は28万台増えて合計で49万3000台に上っている。Miraiのインフラはまだ完全には把握できておらず、実際の数字はこれをさらに上回る様子だという。 Miraiが標的とするIoTデバイスはデジタルビデオレコーダー(DVR)が約80%を占め、残りはルータやIPカメラ、Linuxサーバなどが占める。こうしたデバイスの多くはパスワードがデフォルトのまま変更されないという弱点が悪用された。 さらに、Miraiと並ぶ勢力を持つマルウェア「Bashlite」(別名gafgyt)についても調べた結果、Miraiに感染したIoTデバイスのうち24%はBashliteにも感染していたことが分かった。複数のマルウェアが同じIoTデバイスを標的にしている実態がうかがえるという。 Mirai

    マルウェア「Mirai」に感染したIoT機器が急増、亜種も相次ぎ出現
    vanbraam
    vanbraam 2016/10/20
    "IoTの市場が急拡大する一方で、セキュリティにはほとんど注意が払われず、こうしたボットネットによる脅威は増大している"<公害に近い.問題を起こした製品のリコール等を強制する体制を作る必要がありそう
  • 1