海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register) | ScanNetSecurity
2026.05.03(日)

海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。

国際 TheRegister
リアルタイム船舶位置表示マップ(Pen Test Partners社製作)
リアルタイム船舶位置表示マップ(Pen Test Partners社製作) 全 1 枚 拡大写真
Infosecurity Europe (Infosec):
企業ではすでに大部分が解決されているセキュリティ問題が、海事環境では現在も残っており、船舶はハッキング・トラッキングあるいはそれ以上の脆弱性にさらされたままだという。

ロンドンのInfosec会議で、「Pen Test Partners (PTP)」社のKen MunroとIian Lewisによるデモは、海運業を中断させ、混乱させる複数の方法を説明した。

彼らは「貧弱なモノのインターネット キットを思い起させる、弱いデフォルトパスワード、ソフトウェア自動アップデート適用の失敗、暗号化の欠如などは、船舶の運航に対するさまざまな攻撃を可能にしています」と会場に呼びかけた。

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。英国に拠点を置くこのセキュリティ コンサルタント会社のスタッフには元船員も含まれているので、彼らの所見は特に痛烈だったと言える。

  1. 1
  2. 2
  3. 続きを読む

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

    「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

ランキングをもっと見る
PageTop