BULLCOM Security

家庭のIoT機器がサイバー攻撃に悪用される話

家庭のIoT機器がサイバー攻撃に悪用される話

スマートスピーカー、ネットワークカメラ、スマートTV、ゲーム機……

家の中にインターネットにつながる機器が増えていますが、これらが「サイバー攻撃の踏み台」になっているケースが増えています。

IoT機器が狙われる理由

セキュリティが甘い

パソコンやスマートフォンと違い、IoT機器はセキュリティパッチの提供が少なく、メーカーのサポートも短い傾向があります。

放置されている

一度設置したら設定を変えない人がほとんど。初期パスワードのまま使い続けているケースも多い。

台数が多い

世界中に何十億台もあるため、攻撃者にとって「数を活かした攻撃」がしやすい。

IoT機器を使ったサイバー攻撃の例

DDoS攻撃の踏み台

乗っ取ったIoT機器を大量に使い、一斉に標的のサーバーに攻撃を仕掛ける。2016年のMirai botnetは家庭のカメラやルーターを悪用し、大規模なサービス停止を引き起こした。

自宅ネットワークへの侵入経路

IoT機器を踏み台に、同じネットワーク上のパソコンやスマートフォンに侵入される。

プライバシー侵害

セキュリティの甘いネットワークカメラの映像が、外部から閲覧される事案が国内でも発生。

今すぐできるIoTセキュリティ対策

1. 初期パスワードを必ず変更する(最重要) 2. ファームウェアを最新に保つ 3. 使わなくなった機器はネットワークから外す 4. IoT機器専用のWiFiネットワークを作る(スマホやPCとネットワークを分離) 5. 怪しい挙動(突然重くなる、電源が勝手に入る等)は疑う

「IoT専用WiFi」の設定方法

多くのルーターには「ゲストWiFi」機能があります。これをIoT専用にすることで、メインのネットワークへの侵入リスクを大幅に下げられます。

設定方法はルーターのメーカーによって異なります。「うちのルーターのゲストWiFi設定がわからない」という方はLINEでご相談ください。

← ブログ一覧に戻る