「組込み製品」の脆弱性を検出するツールを無償提供(IPA) | ScanNetSecurity
2024.05.02(木)

「組込み製品」の脆弱性を検出するツールを無償提供(IPA)

IPAは、スマートテレビをはじめとする情報家電やスマートフォンなど、いわゆる「組込み製品」の脆弱性を検出するツール「iFuzzMaker」を開発、Webサイトでオープンソースソフトウェアとして公開した。

製品・サービス・業界動向 新製品・新サービス
JPEG テスト支援ツール iFuzzMakerのサイト
JPEG テスト支援ツール iFuzzMakerのサイト 全 2 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は7月30日、スマートテレビをはじめとする情報家電やスマートフォンなど、いわゆる「組込み製品」の脆弱性を検出するツール「iFuzzMaker」を開発、7月30日からIPAのWebサイトでオープンソースソフトウェア(OSS)として公開したと発表した。IPAでは、2011年8月から組込み製品に潜む脆弱性を低減させる取組みを行っているが、その一貫で行った検証テストでは、JPEG画像を閲覧する機能に不都合をきたす可能性のある脆弱性を検出した。

脆弱性の解消には、セキュリティテストのひとつである「ファジング」が有効であり、このためのツールには商用製品やオープンソースソフトウェアなど複数存在する。しかし、既存のツールのみではJPEG画像の閲覧機能に対しては十分なテストが難しいことが、IPAでの検証テストの際に判明した。「iFuzzMaker」は既存のテストツールの機能不足を補うことを目的としており、今回、幅広く製品開発の関係者に活用されるよう、利用マニュアルとともにOSSとして公開した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る