ハッカーによる乗っ取りの脅威:あなたの自動車のセキュリティは、Adobe Flash 並に劣悪~上院「自動車メーカーは前を見ず、暗号化を冷遇し、あなたの個人情報を吸い上げる」(The Register) | ScanNetSecurity
2026.05.19(火)

ハッカーによる乗っ取りの脅威:あなたの自動車のセキュリティは、Adobe Flash 並に劣悪~上院「自動車メーカーは前を見ず、暗号化を冷遇し、あなたの個人情報を吸い上げる」(The Register)

「ドライバーは新しい技術に依存するようになってきた。しかし残念ながら自動車メーカーは、サイバー攻撃やプライバシーの侵害から我々を守る役割を果たしていない。我々は産業、およびサイバーセキュリティの専門家たちと協働する必要がある」

国際 TheRegister
米民主党の上院議員 Ed Markey(D-MA)は、20 社の自動車メーカーに対し、各社の自動車の内部ネットワークにおけるセキュリティについて――そして、彼らがどの程度の個人データを保管するのかについて――アンケートを行ったのちに、そのレポートを発表した。結果は、あまり芳しくない。

簡潔にいえば、我々が兼ねてから疑念を抱いていたとおり、今日の自動車のコンピュータは、そのネットワークへ特別に作り上げられたデータのパケットを送ることによって、無線で乗っ取ることができる。それは一般的に、物理的な接触を必要とせず、あなたが手を汚したあとも、その周辺に証拠を残さない。

つまり、あなたのダッシュボードの内部で働いているソフトウェアは、状況に応じてドアの鍵を開けるように、あるいはマルウェアに感染するように強いられる可能性があり、またあなたがこれまでに訪れた場所や、出したスピードの記録を入手される可能性もある。様々なモデルは暗号化を行っていないので、そこではスニフィングされたパケットを読むこともできるだろう。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  3. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  4. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  5. Lhaz および Lhaz+ にパストラバーサルの脆弱性

    Lhaz および Lhaz+ にパストラバーサルの脆弱性

ランキングをもっと見る
PageTop