“善玉マルウェア”「Hajime」をセキュリティ対策に使うのは危険なのか?IoTセキュリティの救世主か、それとも……

“善意のハッカー”が作成したという「Hajime」の目的は、IoTデバイスのセキュリティ強化にあるようだ。だが遠隔操作の仕組みを持つHajimeを“善玉”だと言い切ってしまってよいのだろうか。

2017年10月05日 09時00分 公開
[Nick LewisTechTarget]
画像 Hajimeを信じ切ってしまって本当によいのか

 モノのインターネット(IoT)デバイスに感染し、ネットワーク経由で感染を広げるワームの1種である「Hajime」。その感染手法は、多数の感染デバイスによるbotネットを構成するマルウェア「Mirai」と似ている。だが、その目的は感染したデバイスを攻撃することではなく、デバイスのセキュリティを強化することのようだ。Hajimeは攻撃のための機能を持たず、“善意のハッカー”と称する作成者からのメッセージを表示する。

 Hajimeのような“サイバー自警団”的なマルウェアは有益なのだろうか。Hajimeが悪意のあるマルウェアに変わったり、悪影響を及ぼしたりする可能性はないのか。専門家のニック・ルイス氏が解説する。


 今の段階では、IoTデバイスのセキュリティを確保するにはサイバー自警団にでも頼る他なさそうに見える。これまでのところ、セキュリティ業界の成果はほとんど見られない。規制整備は意義があるだろうが、責任の所在に関する問題は依然として山積みだ。

 セキュリティの低いIoTデバイスを購入して利用している企業に責任はあるのか。デバイスの製造元やソフトウェアの開発元は責任を負うべきか。セキュリティの重要性を十分に教えなかったソフトウェア開発教育者はどうか。利用者に配慮すべきだった標準策定組織や業界団体は――。

 サイバー自警団に頼るしか打つ手がない状況は倫理的に問題があり、よくない前例となるなど諸問題が付きまとう。そうでなくても別の解決策を探して知恵を絞る必要がある。

「Hajime」の光と影

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news128.jpg

米司法省がGoogleに「Chrome」売却要求 広告業界への影響は?
米司法省によるGoogleへのChrome売却要求は、リテールメディアネットワークに恩恵を与え...

news066.jpg

トランプ氏勝利で追い風 ところでTwitter買収時のマスク氏の計画はどこへ?――2025年のSNS大予測(X編)
2024年の米大統領選挙は共和党のドナルド・トランプ氏の勝利に終わった。トランプ氏を支...

news043.jpg

AI導入の効果は効率化だけじゃない もう一つの大事な視点とは?
生成AIの導入で期待できる効果は効率化だけではありません。マーケティング革新を実現す...