このページの本文へ

前へ 1 2 次へ

サイバー兵器、IoTセキュリティ、仮想通貨の悪用――悪夢を終わらせるためになすべきこと、CODE BLUE 2018基調講演

インターネットを“悪夢”から救うために、ミッコ・ヒッポネン氏

2018年11月19日 07時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

ままならないIoTセキュリティの現実

 サイバー空間における脅威は、これら以外にも数多く存在する。特に悩ましいのは、IoTだ。

 監視カメラやルーターをボット化させてDDoS攻撃に利用したマルウェア「Mirai」を調査していたヒッポネン氏は、ある法律事務所の三菱製ヒートポンプがボット化し、攻撃の踏み台になっていることを突き止めた。「その事務所に電話をかけて『御社のヒートポンプがDyn(米大手DNSサービス事業者)にDDoS攻撃をしている』と伝えたところ、『へぇ! そりゃクールだな!』と返してきた」。従来のITシステムとは異なり、IoTデバイスの場合は管理者がサイバーセキュリティについて意識しているとは限らない。

 「コネクテッドデバイスに対する世間一般の危機感は薄い。Mirai事件も、その認識を変えるまでの効果はなかった。たとえばスマート冷蔵庫は、ハッキングされても庫内にあるものがわかってしまう程度だから問題ないと思われがちだ。しかし、攻撃者は冷蔵庫の中身に興味があるわけではない。スマート冷蔵庫が接続されたネットワークの先に関心があるのだ」

IoTデバイス(コネクテッドデバイス)を狙うマルウェアが次々と登場している

 だからといって、スマート冷蔵庫にセキュリティ機能が実装されるかというと、そうはならないのが現状だ。「スマート家電を購入するとき、ファイアウォールが搭載されているかどうかなど誰も気にしないし、メーカー側も消費者が求めていない機能をわざわざ実装したりはしない」。IoTセキュリティにはこうした悪循環が生じていると、同氏は指摘する。

 デジタル化がビジネス成功の鍵となった現在、あらゆる企業がソフトウェア企業であると認識を改めるべきであり、そのうえで何らかの攻撃に遭遇することも想定して対策を考えるべきだと、ヒッポネン氏は強調した。

ビジネスのデジタルトランスフォーメーションによって「すべての企業はソフトウェア企業になった」

 「『Fortune 500のうち、何らかのハッキング被害を受けている可能性のある企業は何社あるか』という質問に、私なら『500社すべて』だと答える。私たちセキュリティ企業は何年にも渡って、誰も侵入できない頑丈な金庫を作ってきた。侵入されないので、庫内にモーションセンサーなんて不要だと思ってきた。だが、もはや防御は鉄壁ではない。防御が失敗することを想定し、コンピューター以外にまで広がった保護対象のセキュリティを私たちは考える必要がある」

夢を悪夢で終わらせないためにできることは何か?

 インターネットの登場で思い描いた夢は、悪夢に変わりつつある。25年前に与えられたユートピアは、組織的犯罪、国家によるスパイ活動やサイバー戦争の場となった。また、社会や経済がコンピューター制御で支えられる現在、パソコンからIoT、重要インフラまで、守る対象は幅広い。

 「セキュリティの仕事は、社会を守ることに等しい。そんな重大な責任が、私たち“コンピューターオタク”の双肩にかかっている」

 だからこそ、私たちは夢を悪夢に変えぬよう、より一層の努力をしなければならないとヒッポネン氏は強調した。知識やスキルをさらに磨き、失敗を想定し、新たな脅威に対して柔軟かつ迅速に対応できるよう頑張らなければならない。

 「私たちはどんなインターネットを次世代に引き渡すことができるのか」

 ヒッポネン氏が最後に会場へ投げかけた問いに、私たちはどんな答えを出すことができるのだろうか。セキュリティという仕事のあり方を見つめ直し、少しでも明るい未来を描いて次世代にバトンを渡すために何ができるのか、改めて考えさせられる基調講演だった。

■関連サイト

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  6. 6位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  9. 9位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  10. 10位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

集計期間:
2026年05月17日~2026年05月23日
  • 角川アスキー総合研究所