SCAN DISPATCH:自動車にもアンチウイルスやファイアウォール、PC化する車 | ScanNetSecurity
2024.04.29(月)

SCAN DISPATCH:自動車にもアンチウイルスやファイアウォール、PC化する車

SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

国際 海外情報
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

 PC化しているのは携帯電話だけでない。自動車も今や、Windows CE、Wi-Fi、Bluetooth搭載の立派なPCとなっている。そのため、ファイアウォールにアンチウイルス、パスワードプロテクションが必要なのも納得がいく。

 フォード社の車には現在、SYNCシステムが搭載されており、例えばBluetooth搭載の携帯電話を使って、車のステレオシステムに接続し、ボイスコマンドでステレオを操作できたり、交通状況やカーナビなどのインターネット・クラウド・サービスにも接続できるようになっている。

 もちろんそこで問題となるのがセキュリティだ。フォード社は、第二世代のSYNCシステムはセキュリティ機能を搭載すると発表している。第二世代の SYNCシステムが搭載された車がリリースされるのは2010年の後半で、Windows CEのシステムがベースの、「MyFordTouch」がドライバー・インターフェースとなり、ブラウザなども搭載される。2011フォード・エッジと、 2011MKXリンカーン、そして2012フォード・フォーカスに搭載される予定となっている。

SYNCシステムのセキュリティは以下の通りだ。

・SYNCファイアウォール
Windows CEベースのMyFordTouchは、そのままUSBモデムでWi-Fiホットスポットになる。そのため、ワイヤレスネットワークと車自体の両方にファイアウォールが装備され、Wi-FiセキュリティにはWPA2がデフォルトとなっている。

・SYNCフォーン・ペアリング・プロテクション
Bluetoothのシステムは、最高12機まで携帯電話をペアリングできるが、携帯電話が車内にある時のみ携帯電話内のアドレスブックなどの情報に、 SYNCシステムがコネクトできるようにしている。SYNCシステムは携帯電話内の情報を保管せずアクセスするだけなので、携帯電話が一度車外に出れば Bluetoothのコネクションは切れ、携帯電話内部の情報が盗難される心配はない。

・暗号化されたジュークボックス
車搭載の「ジュークボックス」には、直接ミュージックをダウンロードできる機能があるが、これはDRM付き。そのため、ハードドライブを取り出して他の車のものとスワップできない。フォード社のプレスリリースでは「(DRMのおかげで)ハッカーがコンピューターからジュークボックスに接続して、好きな音楽を楽しむことはできない、また、何者かがジュークボックスからUSBメモリなどを使い、ライブラリからダウンロードするのではないかと心配する必要もない。ジュークボックスには最高2,400曲までを保管できるが、暗号システムが保管された音楽を移動したりコピーされることを防いでいる」そうだ。

・Homeプロテクション
カーナビにはオプションがあって、4桁のPINを入れないと”Home"などその他の目的地が見れないようになっている。

・エンジン停止機能
正規キーは無線を使ってSecuriLockという機能でトランスポンダーとエレクトロニック・コードを転送する。このエレクトロニック・キーには7千万の組み合わせがある。

・Securicodeキーレス・エントリー
マウンテン・バイキング、ビーチで日光浴、ロックコーンサートなどで鍵を無くさないように、5桁のSecuricodeキーレス・エントリーが用意されている。キーパッドはiPodやiPhoneなどで使用されているタッチセンサーやプロセッサー、アルゴリズムを使用している。

 フォード社では、「ハッカーが車をクラックしたという話は聞いたこと無い」と言っているが、そのうち、「フォード社ゼロデイ」などがリリースされてもおかしくないほど充実ぶりだ。「倫理的ハッカー・チームがセキュリティの開発を行っている」という、自動車メーカーのプレスリリース文中の言葉は非常に新鮮だ、と付け加えたい。

【執筆:米国 笠原利香】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る