SCAN DISPATCH:自動車にもアンチウイルスやファイアウォール、PC化する車 | ScanNetSecurity
2024.05.19(日)

SCAN DISPATCH:自動車にもアンチウイルスやファイアウォール、PC化する車

SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

国際 海外情報
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

 PC化しているのは携帯電話だけでない。自動車も今や、Windows CE、Wi-Fi、Bluetooth搭載の立派なPCとなっている。そのため、ファイアウォールにアンチウイルス、パスワードプロテクションが必要なのも納得がいく。

 フォード社の車には現在、SYNCシステムが搭載されており、例えばBluetooth搭載の携帯電話を使って、車のステレオシステムに接続し、ボイスコマンドでステレオを操作できたり、交通状況やカーナビなどのインターネット・クラウド・サービスにも接続できるようになっている。

 もちろんそこで問題となるのがセキュリティだ。フォード社は、第二世代のSYNCシステムはセキュリティ機能を搭載すると発表している。第二世代の SYNCシステムが搭載された車がリリースされるのは2010年の後半で、Windows CEのシステムがベースの、「MyFordTouch」がドライバー・インターフェースとなり、ブラウザなども搭載される。2011フォード・エッジと、 2011MKXリンカーン、そして2012フォード・フォーカスに搭載される予定となっている。

SYNCシステムのセキュリティは以下の通りだ。

・SYNCファイアウォール
Windows CEベースのMyFordTouchは、そのままUSBモデムでWi-Fiホットスポットになる。そのため、ワイヤレスネットワークと車自体の両方にファイアウォールが装備され、Wi-FiセキュリティにはWPA2がデフォルトとなっている。

・SYNCフォーン・ペアリング・プロテクション
Bluetoothのシステムは、最高12機まで携帯電話をペアリングできるが、携帯電話が車内にある時のみ携帯電話内のアドレスブックなどの情報に、 SYNCシステムがコネクトできるようにしている。SYNCシステムは携帯電話内の情報を保管せずアクセスするだけなので、携帯電話が一度車外に出れば Bluetoothのコネクションは切れ、携帯電話内部の情報が盗難される心配はない。

・暗号化されたジュークボックス
車搭載の「ジュークボックス」には、直接ミュージックをダウンロードできる機能があるが、これはDRM付き。そのため、ハードドライブを取り出して他の車のものとスワップできない。フォード社のプレスリリースでは「(DRMのおかげで)ハッカーがコンピューターからジュークボックスに接続して、好きな音楽を楽しむことはできない、また、何者かがジュークボックスからUSBメモリなどを使い、ライブラリからダウンロードするのではないかと心配する必要もない。ジュークボックスには最高2,400曲までを保管できるが、暗号システムが保管された音楽を移動したりコピーされることを防いでいる」そうだ。

・Homeプロテクション
カーナビにはオプションがあって、4桁のPINを入れないと”Home"などその他の目的地が見れないようになっている。

・エンジン停止機能
正規キーは無線を使ってSecuriLockという機能でトランスポンダーとエレクトロニック・コードを転送する。このエレクトロニック・キーには7千万の組み合わせがある。

・Securicodeキーレス・エントリー
マウンテン・バイキング、ビーチで日光浴、ロックコーンサートなどで鍵を無くさないように、5桁のSecuricodeキーレス・エントリーが用意されている。キーパッドはiPodやiPhoneなどで使用されているタッチセンサーやプロセッサー、アルゴリズムを使用している。

 フォード社では、「ハッカーが車をクラックしたという話は聞いたこと無い」と言っているが、そのうち、「フォード社ゼロデイ」などがリリースされてもおかしくないほど充実ぶりだ。「倫理的ハッカー・チームがセキュリティの開発を行っている」という、自動車メーカーのプレスリリース文中の言葉は非常に新鮮だ、と付け加えたい。

【執筆:米国 笠原利香】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  8. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  9. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  10. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

ランキングをもっと見る