
1 ::2020/12/29(火) 09:54:41.32 ID:MDujSwpI0●.net ?2BP(4500)
コーヒーメーカーに身代金攻撃の危険、セキュリティ企業が警告
https://news.yahoo.co.jp/articles/037a0441fce7b764fc76a04741c26e911937656e
朝、コーヒーを飲もうとキッチンに向かい、コーヒーメーカーに近づいてみると、ポットが空になっていることに気づき、ディスプレイにメッセージが表示されている──「このコーヒーメーカーは我々が乗っ取った。コーヒーを飲みたければ身代金を支払え」。
まるでテック系のスリラー映画の一場面のような話だが、セキュリティ企業Avastの研究チームは先日、インターネット接続に対応したコーヒーメーカーの脆弱性を発見した。サイバー犯罪者らが、コーヒーメーカーを乗っ取ることは実際に可能で、もしかしたら仮想通貨の採掘を行わせる可能性もあるという。
Avastの社員のマーティン・フロンによると、コーヒーメーカーのCPUパワーは限られているため、仮想通貨を採掘させてもほとんど儲けにはならないというが、彼らはコーヒーメーカーのファームウェアに変更を加えて、外部からマシンを乗っ取ることに成功したという。
グラインダーを操作して豆をひいたり、保温プレートのオン・オフを繰り返したり、コーヒーの抽出を命じることが出来たという。さらに、警告アラームを鳴りっぱなしにすることも可能だった。
そして、最も重要なのは、フロンと彼の同僚たちが、コーヒーメーカーをロックダウンして、ディスプレイに身代金要求のメッセージを表示することに成功したことだ。朝起きて、コーヒーを飲もうとしたら、身代金を要求されるような事件は、現実に起こり得るのだ。
ただし、実際に攻撃を行うためにはいくつかの難関がある。コーヒーメーカーを乗っ取る場合、ハッカーは攻撃対象のデバイスのそばに居る必要がある。しかも、そのデバイスが新品で、最寄りのWi-Fiネットワークを探している状態でなければならない。
別の方法をとる場合でも、ハッカーはまず、攻撃対象のコーヒーメーカーの接続先と同じネットワークに忍び込んでおく必要がある。もしくは、そのコーヒーメーカーの専用アプリとそっくりな偽アプリを作成し、Google Playストアに掲載するという手口も考えられるという。
IoT機器に潜むセキュリティリスク
サイバー犯罪者がここまで手間をかけて、攻撃をしかける値打ちはないだろう。250ドル程度のデバイスの身代金を要求して、大金が得られるとは思えないからだ。しかし、このような攻撃が実際に行われるかどうかはさておき、今回のAvastのレポートは、ネットに接続されたデバイスが抱えている潜在的な脅威を警告するものと言える。
136 ::2020/12/29(火) 12:25:08.19 ID:15EDgg440.net
33 ::2020/12/29(火) 10:09:06.74 ID:9CyjF6IU0.net
8 ::2020/12/29(火) 09:59:20.50 ID:vM2J2Pym0.net
162 ::2020/12/29(火) 14:23:36.44 ID:spOePXBa0.net
66 ::2020/12/29(火) 10:38:21.01 ID:sM93o/Rw0.net
48 ::2020/12/29(火) 10:19:25.53 ID:/7UBkMIn0.net
52 ::2020/12/29(火) 10:24:08.41 ID:glVE2j5S0.net
63 ::2020/12/29(火) 10:36:33.25 ID:lXohFX2l0.net
29 ::2020/12/29(火) 10:08:09.35 ID:WDtTkgbC0.net
124 ::2020/12/29(火) 12:06:19.69 ID:9nnVJ/fa0.net
69 ::2020/12/29(火) 10:41:20.73 ID:LZIb9Bas0.net
72 ::2020/12/29(火) 10:43:02.44 ID:eRNf1Ixn0.net
4 ::2020/12/29(火) 09:56:56.77 ID:0+TCRphI0.net
115 ::2020/12/29(火) 11:41:06.55 ID:BRmeQ/I30.net
172 ::2020/12/29(火) 15:19:15.27 ID:TTxkmFmd0.net
151 ::2020/12/29(火) 13:34:24.34 ID:y1gePMvI0.net
83 ::2020/12/29(火) 10:52:48.51 ID:AzU8hocy0.net
22 ::2020/12/29(火) 10:06:07.20 ID:7sQghuEY0.net
202 ::2020/12/29(火) 23:47:05.49 ID:CdZ6f0Dx0.net
96 ::2020/12/29(火) 11:12:00.09 ID:UR6wPADk0.net
34 ::2020/12/29(火) 10:09:53.57 ID:lYU4uSdU0.net
13 ::2020/12/29(火) 10:01:00.32 ID:vM2J2Pym0.net
92 ::2020/12/29(火) 11:09:06.76 ID:49Xy3Q+t0.net
102 ::2020/12/29(火) 11:19:10.90 ID:bifcEABB0.net
138 ::2020/12/29(火) 12:26:39.11 ID:D6TTdLJx0.net
62 ::2020/12/29(火) 10:35:54.26 ID:mTx3q+gy0.net
47 ::2020/12/29(火) 10:18:43.40 ID:ql1AvvYF0.net
9 ::2020/12/29(火) 09:59:44.13 ID:3+T4IZks0.net
98 ::2020/12/29(火) 11:13:39.10 ID:M14kbjZj0.net
58 ::2020/12/29(火) 10:34:49.42 ID:jFPsPmyl0.net
20 ::2020/12/29(火) 10:04:11.90 ID:wJIo3Miz0.net
56 ::2020/12/29(火) 10:32:55.27 ID:I+H8GmaZ0.net
126 ::2020/12/29(火) 12:08:39.11 ID:9nnVJ/fa0.net
31 ::2020/12/29(火) 10:08:40.13 ID:CfYGtyus0.net
60 ::2020/12/29(火) 10:35:27.81 ID:Dg3vQ6jQ0.net
156 ::2020/12/29(火) 13:54:59.97 ID:TTxkmFmd0.net
198 ::2020/12/29(火) 22:27:15.47 ID:VeHanNE90.net
196 ::2020/12/29(火) 20:51:51.28 ID:lfLO6r960.net
65 ::2020/12/29(火) 10:38:13.94 ID:oq8hIdWl0.net
76 ::2020/12/29(火) 10:47:29.01 ID:BEBqcL6N0.net
140 ::2020/12/29(火) 12:32:38.98 ID:xKoWvNR60.net
17 ::2020/12/29(火) 10:03:15.24 ID:xid3FlsU0.net
192 ::2020/12/29(火) 18:44:04.60 ID:HSM6ezYs0.net
15 ::2020/12/29(火) 10:02:01.29 ID:w1hoGM6W0.net
197 ::2020/12/29(火) 20:54:34.94 ID:Dm7r+XfJ0.net
184 ::2020/12/29(火) 16:55:17.62 ID:glVE2j5S0.net
180 ::2020/12/29(火) 15:47:17.03 ID:Z0ESgO8s0.net
175 ::2020/12/29(火) 15:25:43.63 ID:s4NNkrOr0.net