IoTセキュリティの救世主か、それとも……
“善玉マルウェア”「Hajime」をセキュリティ対策に使うのは危険なのか?
“善意のハッカー”が作成したという「Hajime」の目的は、IoTデバイスのセキュリティ強化にあるようだ。だが遠隔操作の仕組みを持つHajimeを“善玉”だと言い切ってしまってよいのだろうか。
モノのインターネット(IoT)デバイスに感染し、ネットワーク経由で感染を広げるワームの1種である「Hajime」。その感染手法は、多数の感染デバイスによるbotネットを構成するマルウェア「Mirai」と似ている。だが、その目的は感染したデバイスを攻撃することではなく、デバイスのセキュリティを強化することのようだ。Hajimeは攻撃のための機能を持たず、“善意のハッカー”と称する作成者からのメッセージを表示する。
Hajimeのような“サイバー自警団”的なマルウェアは有益なのだろうか。Hajimeが悪意のあるマルウェアに変わったり、悪影響を及ぼしたりする可能性はないのか。専門家のニック・ルイス氏が解説する。
今の段階では、IoTデバイスのセキュリティを確保するにはサイバー自警団にでも頼る他なさそうに見える。これまでのところ、セキュリティ業界の成果はほとんど見られない。規制整備は意義があるだろうが、責任の所在に関する問題は依然として山積みだ。
セキュリティの低いIoTデバイスを購入して利用している企業に責任はあるのか。デバイスの製造元やソフトウェアの開発元は責任を負うべきか。セキュリティの重要性を十分に教えなかったソフトウェア開発教育者はどうか。利用者に配慮すべきだった標準策定組織や業界団体は――。
サイバー自警団に頼るしか打つ手がない状況は倫理的に問題があり、よくない前例となるなど諸問題が付きまとう。そうでなくても別の解決策を探して知恵を絞る必要がある。
併せて読みたいお薦め記事
「Mirai」に挑む「Hajime」
- その名は「Hajime」、IoTマルウェア「Mirai」と戦う“善玉ワーム”が出現
- “アンナ先輩”が公開したマルウェア「Mirai」に専門家が震え上がる訳
- 「Mirai」だけが脅威ではない 今こそ「DDoS攻撃」に注目すべき4つの理由
IoTセキュリティについてもっと詳しく
「Hajime」の光と影
ある種のIoTデバイスのセキュリティ強化には、Hajimeは一定の効果があるようだ。例えば遠隔操作に使うデフォルトのポートをHajimeが遮断することで、感染したデバイスのセキュリティは高まる。だがHajimeが感染デバイスを遠隔操作できることは、やはり問題だ。
Hajimeは、作成者以外がコマンドを発行することがないように、作成者の秘密鍵による署名がないとコマンドを実行できないようにしている。それでもHajimeの遠隔操作機能が、Miraiのような用途やもっと悪質な目的に悪用される可能性は残る。もしHajimeに遠隔操作機能がなく、セキュリティの低いデバイスの提供者や利用者に注意を喚起するだけで、デバイスを勝手にいじらないものだったとしたら、その効果をもっと評価できたはずだ。
企業が利用する合法的な遠隔管理ツールがHajimeと決定的に違うところは、第三者ではなく企業が自らデバイスをコントロールできることである。自分たちで管理してこそデバイスのセキュリティを確保でき、倫理的問題の多くを避けることができる。(談)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
市場調査・トレンド
数百万台規模のデータで判明、企業のIT環境に潜む「見えない課題」とは -
製品資料
クラウド開発環境で高まる運用の課題、選定において重要な判断軸とは? -
製品資料
Oracle DatabaseをAI活用基盤へ、クラウド移行を阻む4つの課題と解決策 -
市場調査・トレンド
数百万台規模のデータで判明、企業のIT環境に潜む「見えない課題」とは -
製品資料
サーバ高密度化を阻む「見えない配線問題」 UTPやDACの限界を超える選択肢は?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
4
「企業内サーバ環境の利用実態」に関するアンケート
-
5
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
6
「法人PCの導入」に関するアンケート
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
オフィスに残る「1500万回線」の時限爆弾 迫る銅線廃止に情シスが打つべき棚卸しとROI
-
9
Googleの「Fairwind」始動 脆弱性の発見から修正までAIが数分で完結
-
10
「OSの選定・導入」に関するアンケート
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー