このページの本文へ

前へ 1 2 次へ

サイバー兵器、IoTセキュリティ、仮想通貨の悪用――悪夢を終わらせるためになすべきこと、CODE BLUE 2018基調講演

インターネットを“悪夢”から救うために、ミッコ・ヒッポネン氏

2018年11月19日 07時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

ままならないIoTセキュリティの現実

 サイバー空間における脅威は、これら以外にも数多く存在する。特に悩ましいのは、IoTだ。

 監視カメラやルーターをボット化させてDDoS攻撃に利用したマルウェア「Mirai」を調査していたヒッポネン氏は、ある法律事務所の三菱製ヒートポンプがボット化し、攻撃の踏み台になっていることを突き止めた。「その事務所に電話をかけて『御社のヒートポンプがDyn(米大手DNSサービス事業者)にDDoS攻撃をしている』と伝えたところ、『へぇ! そりゃクールだな!』と返してきた」。従来のITシステムとは異なり、IoTデバイスの場合は管理者がサイバーセキュリティについて意識しているとは限らない。

 「コネクテッドデバイスに対する世間一般の危機感は薄い。Mirai事件も、その認識を変えるまでの効果はなかった。たとえばスマート冷蔵庫は、ハッキングされても庫内にあるものがわかってしまう程度だから問題ないと思われがちだ。しかし、攻撃者は冷蔵庫の中身に興味があるわけではない。スマート冷蔵庫が接続されたネットワークの先に関心があるのだ」

IoTデバイス(コネクテッドデバイス)を狙うマルウェアが次々と登場している

 だからといって、スマート冷蔵庫にセキュリティ機能が実装されるかというと、そうはならないのが現状だ。「スマート家電を購入するとき、ファイアウォールが搭載されているかどうかなど誰も気にしないし、メーカー側も消費者が求めていない機能をわざわざ実装したりはしない」。IoTセキュリティにはこうした悪循環が生じていると、同氏は指摘する。

 デジタル化がビジネス成功の鍵となった現在、あらゆる企業がソフトウェア企業であると認識を改めるべきであり、そのうえで何らかの攻撃に遭遇することも想定して対策を考えるべきだと、ヒッポネン氏は強調した。

ビジネスのデジタルトランスフォーメーションによって「すべての企業はソフトウェア企業になった」

 「『Fortune 500のうち、何らかのハッキング被害を受けている可能性のある企業は何社あるか』という質問に、私なら『500社すべて』だと答える。私たちセキュリティ企業は何年にも渡って、誰も侵入できない頑丈な金庫を作ってきた。侵入されないので、庫内にモーションセンサーなんて不要だと思ってきた。だが、もはや防御は鉄壁ではない。防御が失敗することを想定し、コンピューター以外にまで広がった保護対象のセキュリティを私たちは考える必要がある」

夢を悪夢で終わらせないためにできることは何か?

 インターネットの登場で思い描いた夢は、悪夢に変わりつつある。25年前に与えられたユートピアは、組織的犯罪、国家によるスパイ活動やサイバー戦争の場となった。また、社会や経済がコンピューター制御で支えられる現在、パソコンからIoT、重要インフラまで、守る対象は幅広い。

 「セキュリティの仕事は、社会を守ることに等しい。そんな重大な責任が、私たち“コンピューターオタク”の双肩にかかっている」

 だからこそ、私たちは夢を悪夢に変えぬよう、より一層の努力をしなければならないとヒッポネン氏は強調した。知識やスキルをさらに磨き、失敗を想定し、新たな脅威に対して柔軟かつ迅速に対応できるよう頑張らなければならない。

 「私たちはどんなインターネットを次世代に引き渡すことができるのか」

 ヒッポネン氏が最後に会場へ投げかけた問いに、私たちはどんな答えを出すことができるのだろうか。セキュリティという仕事のあり方を見つめ直し、少しでも明るい未来を描いて次世代にバトンを渡すために何ができるのか、改めて考えさせられる基調講演だった。

■関連サイト

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  3. 3位

    トピックス

    若い人ほど「しっかり睡眠」、中高年は眠れないのか眠らないのか

  4. 4位

    トピックス

    その発想はなかったー! 「中古の船」を海上データセンターにする構想がすごいぞ!

  5. 5位

    ビジネス・開発

    こんどは“市区町村の財政状況”が丸わかり デジタル庁「ジャパン・ダッシュボード」に地方財政データ追加

  6. 6位

    トピックス

    【無双状態】2025年、最も雑誌の表紙を飾ったのは「えなこ」! 1万誌を調査して見えた圧倒的カバークイーン

  7. 7位

    TECH

    技術ニュースを毎朝スマホで流し読みしたい、だから自分専用サイトを開発した話

  8. 8位

    トピックス

    「寝不足だから仕事休むね」世界は7割、日本では4割が経験

  9. 9位

    トピックス

    【世界最下位】「男女平等は十分に進んだ」と思う日本人、なんとたったの28%! 世界から取り残される日本のリアル

  10. 10位

    トピックス

    オフィスと全然違って面白い、建設DXの最大の壁は「現場が使いこなせない」というリアルすぎる声

集計期間:
2026年04月27日~2026年05月03日
  • 角川アスキー総合研究所