海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register) | ScanNetSecurity
2023.03.22(水)

海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。

国際 TheRegister
リアルタイム船舶位置表示マップ(Pen Test Partners社製作)
リアルタイム船舶位置表示マップ(Pen Test Partners社製作) 全 1 枚 拡大写真
Infosecurity Europe (Infosec):
企業ではすでに大部分が解決されているセキュリティ問題が、海事環境では現在も残っており、船舶はハッキング・トラッキングあるいはそれ以上の脆弱性にさらされたままだという。

ロンドンのInfosec会議で、「Pen Test Partners (PTP)」社のKen MunroとIian Lewisによるデモは、海運業を中断させ、混乱させる複数の方法を説明した。

彼らは「貧弱なモノのインターネット キットを思い起させる、弱いデフォルトパスワード、ソフトウェア自動アップデート適用の失敗、暗号化の欠如などは、船舶の運航に対するさまざまな攻撃を可能にしています」と会場に呼びかけた。

前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。英国に拠点を置くこのセキュリティ コンサルタント会社のスタッフには元船員も含まれているので、彼らの所見は特に痛烈だったと言える。

  1. 1
  2. 2
  3. 続きを読む

《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

  2. 浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

    浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

  3. Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

    Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

  4. 富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

  5. サイバー攻撃の動機 セキュリティ企業に恥をかかせる

    サイバー攻撃の動機 セキュリティ企業に恥をかかせる

  6. メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

    メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

  7. 富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

  8. 金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

    金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

  9. “判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

    “判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

  10. Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

    Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

ランキングをもっと見る