海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register) | ScanNetSecurity
2026.02.23(月)

海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。

国際 TheRegister
リアルタイム船舶位置表示マップ(Pen Test Partners社製作)
リアルタイム船舶位置表示マップ(Pen Test Partners社製作) 全 1 枚 拡大写真
Infosecurity Europe (Infosec):
企業ではすでに大部分が解決されているセキュリティ問題が、海事環境では現在も残っており、船舶はハッキング・トラッキングあるいはそれ以上の脆弱性にさらされたままだという。

ロンドンのInfosec会議で、「Pen Test Partners (PTP)」社のKen MunroとIian Lewisによるデモは、海運業を中断させ、混乱させる複数の方法を説明した。

彼らは「貧弱なモノのインターネット キットを思い起させる、弱いデフォルトパスワード、ソフトウェア自動アップデート適用の失敗、暗号化の欠如などは、船舶の運航に対するさまざまな攻撃を可能にしています」と会場に呼びかけた。

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。英国に拠点を置くこのセキュリティ コンサルタント会社のスタッフには元船員も含まれているので、彼らの所見は特に痛烈だったと言える。

  1. 1
  2. 2
  3. 続きを読む

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  4. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  5. 決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

    決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

ランキングをもっと見る
PageTop