サイバー攻撃

NOTICEが始まる

2月20日から政府によるIoT機器の侵入調査NOTICEが始まる。

NOTICEの周知広報ポスター

総務省より

NICTは、平成31年2月20日(水)からインターネット上のIoT機器に、容易に推測されるパスワードを入力することなどにより、サイバー攻撃に悪用されるおそれのある機器を調査し、当該機器の情報をインターネットプロバイダへ通知します。

という事なので、要は「出来合いの合鍵でドアを開けてみて、ドアが開くようだとプロバイダ経由で連絡が来る」という事のようだ。

ところで

他人の機器にIDとパスワードを入力して侵入する行為は本来、不正アクセス禁止法で禁じられているが、改正法では、パスワード設定の不備などがあるIoT機器の調査を目的に、NICTがこれを行うことを「特定アクセス行為」と名付け、5年間に限り認めている。

とあるように、一般論としては「出来合いの合鍵で他所のドアを開けようとする」のは不法侵入行為と見なされても仕方ないので、今回の法改正による「特定アクセス行為」は「国家権力による合法的不正アクセス」と揶揄されてしまうわけだ。

ただ注意喚起されたところで、現実問題として素人に数あるIoT機器から真犯人を特定し、対策するのは困難を極める予感がする。最終的には機器を特定してメーカー経由でアナウンスするところまでやらないと効果は期待できないような。

なお、KDDIからはIoT機器調査および利用者への注意喚起の取り組み「NOTICE」への参加がアナウンスされているものの、So-netは無反応。試しに「注意喚起」されてみようかしら?

参照

ITmedia NEWS https://www.itmedia.co.jp/news/

記憶は人なり https://wave.hatenablog.com/

NOTICE https://notice.go.jp/

総務省 http://www.soumu.go.jp/

NICT-情報通信研究機構 https://www.nict.go.jp/

KDDI株式会社 https://news.kddi.com/

So-net 会員サポート https://support.so-net.ne.jp/

So-net セキュリティ通信 https://securitynews.so-net.ne.jp/

Wikipedia https://ja.wikipedia.org/wiki/

ヨドバシに攻撃

2日の昼過ぎから「ヨドバシ公式アプリ」が動かなくなったので、なんか仕様が変わったのかな…

ただ今、大変混雑している為サイトに接続しにくくなっております。

www.yodobashi.comより

…と思ってたのだが、昨夜になってヨドバシカメラのサイトがダウンという記事が上がった。

今日になっても復旧せず、故障にしては復旧が遅れているな…と思ってたところ、先ほどサイバー攻撃の続報が上がった。ヨドバシから

昨日2016年9月2日(金)12時頃より、当社のインターネット回線に対 して、大量のデータを送りつける不正な通信が発生しております。 そのため、ヨドバシカメラ、ならびにグループ会社全てのインターネットサービス(*)が断続的にご利用いただけない状況となっております。 お問い合わせの電子メールにつきましても、上記理由により一部は送受信することが出来ておりません。 大変ご迷惑をお掛けし、誠に申し訳ありません。

という声明が出ているそうで、サイトやシステムが落ちているわけではないそうだ。

なおサイバーセキュリティ.comの記事によると、

3日未明に復旧し、同日午前は問題なく営業していたが、13時前後からまた接続不能になった。

そうだ。

【追記】5日には通常通りのアクセスに復旧。

参照

AV Watch http://av.watch.impress.co.jp/

ASCII.jp http://ascii.jp/

サイバーセキュリティ.com https://cybersecurity-jp.com/