遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI) | ScanNetSecurity
2026.08.25(火)

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI)

FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Monthly Research「車載ネットワークセキュリティの現状」
Monthly Research「車載ネットワークセキュリティの現状」 全 3 枚 拡大写真
株式会社FFRIは11月8日、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。これは近年、自動車のネットワークへのスマートフォンやインターネットとの接続が進みつつあることで、従来にはなかった脅威が出てきていることを受けたもので、自動車ネットワークのセキュリティのこれまでの動向と、今後の予測される脅威についてまとめている。現代の自動車は多くの電子部品から成り立っており、エンジンやブレーキの制御、ドアの開閉などさまざまな部分で電子制御が行われている。また、それはネットワークで接続され、互いに情報をやり取りし、適切な制御を行っている。代表的なものとして、CAN、LIN、FlexRayがある。

車載ネットワークに関する問題の報告例も複数発表されており、スピードメーターの改ざんやブレーキの無効化などの危険性、マルウェアのECU(Electronic Controller Unit)への感染の可能性などが指摘され、またエンジンの停止やファームウェアの書き換えも実証されている。レポートでは、CANはブロードキャスト型のプロトコルであり、盗聴が容易であることやCANの仕様そのものには認証プロセスが存在しないこと、ECUのプログラムの書き換えが可能であることなどの問題点を指摘、さらに近年の進化によって遠隔からの車載ネットワークへのアクセスが可能になる可能性があるとし、提案されている対策を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

    青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

ランキングをもっと見る
PageTop