海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register) | ScanNetSecurity
2024.07.27(土)

海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。

国際 TheRegister
リアルタイム船舶位置表示マップ(Pen Test Partners社製作)
リアルタイム船舶位置表示マップ(Pen Test Partners社製作) 全 1 枚 拡大写真
Infosecurity Europe (Infosec):
企業ではすでに大部分が解決されているセキュリティ問題が、海事環境では現在も残っており、船舶はハッキング・トラッキングあるいはそれ以上の脆弱性にさらされたままだという。

ロンドンのInfosec会議で、「Pen Test Partners (PTP)」社のKen MunroとIian Lewisによるデモは、海運業を中断させ、混乱させる複数の方法を説明した。

彼らは「貧弱なモノのインターネット キットを思い起させる、弱いデフォルトパスワード、ソフトウェア自動アップデート適用の失敗、暗号化の欠如などは、船舶の運航に対するさまざまな攻撃を可能にしています」と会場に呼びかけた。

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。英国に拠点を置くこのセキュリティ コンサルタント会社のスタッフには元船員も含まれているので、彼らの所見は特に痛烈だったと言える。

  1. 1
  2. 2
  3. 続きを読む

《The Register》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  3. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  4. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  5. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

ランキングをもっと見る
PageTop