【セキュリティ】身近に迫る"サイバー戦争"--狙いはインフラ、サイバー攻撃で水道が止まる [09/21]

このエントリーをはてなブックマークに追加
1ライトスタッフ◎φ ★
9月14日、日本の司法機関を統括する最高裁判所のホームページに、突如真っ赤な中国国旗を
なびかせた尖閣諸島の写真が掲載された。6日経った20日現在でも各高裁や地裁を含めて
最高裁が運営する全裁判所のウェブサイトが閲覧できない状態となっている。

尖閣諸島国有化を閣議決定した9月11日以降、中国国内では数万人の群衆が連日のように
各地で反日デモを繰り広げた。だがネット掲示板やミニブログで呼びかけられた抗議行動は
デモだけではなかった。ハッカー集団「紅客連盟」は日本の政府機関へのサイバー攻撃を
呼びかけ、最高裁をはじめ総務省や国立大学などが中国国内からとみられるサイバー攻撃に
よって、個人情報の流出やウェブサイトの改ざんなどの被害を受けた。

いとも簡単にサイバー攻撃を許してしまうほど脆弱な日本の情報システム。「サイバー攻撃」
によってウェブサイトが閲覧できないだけならまだいいが、我々の生命にかかわるライフライン
が国家の中枢機能麻痺を狙った「サイバー戦争」に巻き込まれることはないのか。

■身近に迫るサイバー戦争

日本の水道が止まってもおかしくなかった─。

経済産業省情報セキュリティ政策室の担当者は、イランの核施設を狙ったサイバー攻撃で
使われたのと同様のウイルスに日本の水道施設が感染していたことを明かした。

米国とイスラエルが仕掛けたといわれるこの攻撃では、ウラン濃縮用の遠心分離器を操作する
独シーメンス製の制御システムが「スタックスネット」と呼ばれるコンピューターウイルスに
感染。外部からの不正操作によって1000台の遠心分離器が破壊された。このハリウッド映画
さながらのサイバー戦争に日本も巻き込まれる可能性があったということだ。この担当者に
よると、イランの核施設に使用されていたシーメンス製の制御システムは、日本の水道施設
でも100台以上使用されており、この一部がスタックスネットに感染していたというのだ。

制御システムは、水道、電力、ガス、鉄道などのライフラインや製造工場などで使われている
装置をコントロールする。例えば、水道では水圧や水量などをセンサーで監視し、ある一定の
値になるとコンピューターが自動でポンプの起動、送水管バルブの開閉などを操作する。幸い、
日本の水道でスタックスネットにより実際に断水したという被害がでることはなかった。

新たなサイバー攻撃に対応することができているのか。実際に尋ねてみると、心許ない答えが
返ってきた。首都圏のある水道局は「制御システムに原因不明の不具合が生じることはある。
ポンプが起動しなかったり、バルブが開かなかったりすれば、送水が止まることも考えられる」
と話す。セキュリティ上の問題から詳細は教えられないとのことだったが、サイバー攻撃の
可能性を考慮せず「原因不明」と答える姿勢には、不安を覚えざるを得ない。(※続く)

http://wedge.ismedia.jp/articles/-/2228
2ライトスタッフ◎φ ★:2012/09/21(金) 05:42:34.23 ID:???
>>1の続き

■遠隔操作で乗っ取られた水道

海外では、実際に水道施設の制御システムが外部から乗っ取られたことによる被害も報告され
ている。豪州では水道運営会社に雇用を拒否された元契約社員の技術者が、腹いせに下水処理
施設の制御システムを不正に操作してポンプを止め、100万キロリットルもの汚水が周辺に
垂れ流されたという。元契約社員は上下水処理施設に導入した制御システムの開発に携わって
いたため、システムの内情に詳しかった。ポンプ場に設置された制御システムは無線通信に
よって中央から操作していたが、元契約社員は手元の無線装置を使って不正に遠隔操作を行った。

2003年1月、米オハイオ州にある原子力発電所の制御システムがウイルスに感染して、5?6時間
にわたって安全管理システムが停止。11年2月には、ブラジルの発電所でも制御システムが
ウイルスに感染し、運用停止に追い込まれている。このほか鉄道でも、03年8月に米東部にある
鉄道会社で、信号制御システムがウイルスに感染して列車のダイヤが乱れた。詳細が判明して
いる事例は少ないが、近年、産業用制御システムを狙ったサイバー攻撃の被害件数は急増している。

米国土安全保障省(DHS)によると09年に9件だった米国での被害報告は、11年には198件と
20倍以上に増加。うち水道が81件(41%)、電力が31件(16%)と、公共性の高いインフラが
集中して狙われている。

セキュリティソフト大手シマンテックの林薫マネージャは「産業インフラが止まれば、その影響は
計り知れない。制御システムへのハッカーの関心が高まっているのは間違いない」と話すように、
社会全体が標的にされようとしている。
制御システムがなぜ狙われるか

今までサイバー攻撃は、個人情報や機密情報を抜き取ったり、保管されたデータを書き換えたり、
またデータを取り扱うシステムをダウンさせたりするものが多かった。攻撃の対象は「情報」
そのものだった。

これまでハッカーはウィンドウズなどソフトウェアの欠陥(脆弱性)を見つけて、そこから攻撃を
仕掛けてきたが、「最近ではプロのハッカーでも1カ月かけて、やっと1つ見つけられるぐらい」
(セキュリティソフト大手マカフィー)脆弱性が次第に見つかりにくくなっている。また攻め
られる側のユーザーもソフトウェアの更新を頻繁に行うことで、脆弱性を放置せず、アンチ
ウイルスソフトを導入して対策を取ってきている。

そこで狙われるようになったのが、セキュリティ対策がほとんど取られてこなかった制御システムだ。
これまで制御システムはインターネットなど外部ネットワークに接続されていないため、サイバー
攻撃を受けることはないと思われてきた。だが、実際はすでにプログラムされた制御内容を変更
したり、操作履歴を取り出したりするときに、外部から持ち込まれたUSBメモリやパソコンを
制御装置に接続して、ウイルスに感染することがある。(※続く)
3ライトスタッフ◎φ ★:2012/09/21(金) 05:42:44.07 ID:???
>>2の続き

■誰でもライフラインを止められる

気付かずに制御システムをインターネットに接続しているケースもある。ウェブサイトだけでなく、
インターネットに接続されたあらゆるコンピューターを探すことができる「SHODAN」という
検索サイトがある。このサイトを使うと、キーワードさえ分かれば外部から接続可能な制御機器を
見つけられる。しかも機器で使用されているソフトウェア名やバージョンまで分かるため、ある
ソフトウェアで脆弱性が見つかれば、簡単にピンポイントでサイバー攻撃可能な制御システムを
見つけ出せる。

試しに検索してみると、日本国内にも少なくとも数十台はインターネットにつながっていることが
分かった。なかにはIDとパスワードさえ分かれば貯水池のバルブを遠隔操作できる状態のものも
あった。制御システムのIDやパスワードが初期設定のままのケースも少なくない。

サイバー攻撃に対して丸腰のままの制御システム。欧米の研究者や米DHSは、セキュリティ対策を
取るよう促すため、ウェブサイト上で製品ごとの脆弱性を公表している。しかしこれは諸刃の剣
でもある。ハッカーにしてみれば、いちいち脆弱性を見つける手間が省ける。ロシアのベンチャー
企業は、制御システムの脆弱性を見つけて攻撃までしてくれるソフトウェアを数千ドルで販売して
いる。ここまでくると、ハッカーでなくてもパソコンさえあれば誰でも簡単に電気や水道を止める
ことができてしまう。

◎関連スレ
【セキュリティ】防衛省、『サイバー空間防衛隊』創設など212億円を予算要求--警察庁も『サイバー攻撃対策隊』創設の方針 [09/08]
http://anago.2ch.net/test/read.cgi/bizplus/1347081770/

【セキュリティ】尖閣国有化後のサイバー被害、少なくとも19サイトに--警察庁まとめ [09/19]
http://anago.2ch.net/test/read.cgi/bizplus/1348060063/

4名刺は切らしておりまして:2012/09/21(金) 05:52:02.40 ID:ZE0RJKY8
この検索エンジン、結構楽しいね
5名刺は切らしておりまして:2012/09/21(金) 05:52:14.62 ID:EZrQwz5E
おいおいおい

それで便利スマホつくれねーんじゃん

ガチだな今のデヴァイス暗躍、ジャックハック系の。



ネオナチだとよ、暗躍電子系。
6名刺は切らしておりまして:2012/09/21(金) 05:54:05.52 ID:xROVPV19
LANケーブル抜いて施設をフェンスで囲むしかねえだろw
7名刺は切らしておりまして:2012/09/21(金) 05:54:10.50 ID:EZrQwz5E
あほな暴力スキンヘッドで油断させるのは

あほなするめ売りで油断させるのとまあっっっったく一緒の手口。
8名刺は切らしておりまして:2012/09/21(金) 06:26:14.85 ID:CwhWbB7u
サマーウォーズかよ
対策しろよ
9名刺は切らしておりまして:2012/09/21(金) 06:27:33.57 ID:yvh2t0mq
>>1
血も涙も水もないインターネッツですね
10名刺は切らしておりまして:2012/09/21(金) 06:33:47.62 ID:a/QT9bmG
右翼の広島弁はわからんぞな

なんで公安の悪事がハッカーの責任になってるのか、やはり判子おさせてなすりつけなんだな
結婚も
11名刺は切らしておりまして:2012/09/21(金) 06:35:47.87 ID:s7i0/Veo
文鮮明亡き後、JR東海は着々と大紀元・世界日報を越えつつあるな

てか同盟国のライフラインをサイバーアタックすんなよ
どんなトモダチだよ
12名刺は切らしておりまして:2012/09/21(金) 06:38:38.68 ID:zEj0JbHt
>>6
イラクの核施設はスタンドアローンでもUSBメモリー経由で感染したと言われてる
13名刺は切らしておりまして:2012/09/21(金) 06:57:33.06 ID:+dM7zXX7
鯖のiptablesちゃんと設定してないからだ。
海外に見せる必要の無いWebサイトは、特定アジアからのアクセスは問答無用で遮断。
基本でしょ。
14名刺は切らしておりまして:2012/09/21(金) 07:00:57.64 ID:a/QT9bmG
近年のワームは、外部委託されてて仕様書のままだと敵味方関係なく発砲します
15名刺は切らしておりまして:2012/09/21(金) 07:02:58.02 ID:xGlnLRR1
日本のシステムはアメリカに弱点を知られているんだよな。
ヨーロッパの某社が痛い目に合ったのと同じ手口でやたれてる。マジで深刻。
16名刺は切らしておりまして:2012/09/21(金) 07:13:14.59 ID:a/QT9bmG
そうだっけ?
17名刺は切らしておりまして:2012/09/21(金) 07:20:52.93 ID:92f2l96R
昨日のぞみで読んだな
早急に対応してほしいね
18名刺は切らしておりまして:2012/09/21(金) 07:25:28.51 ID:r1UXNpkb
サマーウォーズみたいな危機って、意外に簡単に起こり得るのかよ?
19名刺は切らしておりまして:2012/09/21(金) 07:47:07.73 ID:fTYCj5qx
これは脅し記事なので当てになりません
20名刺は切らしておりまして:2012/09/21(金) 07:52:46.97 ID:+V6YbNAw
ファルコンがどうにかしてくれる
21名刺は切らしておりまして:2012/09/21(金) 07:53:27.62 ID:HkXxI1EJ
感染させない事も大事だが、最悪のケースを想定して対策を幾つも積み上げた方が現実的だよな
22名刺は切らしておりまして:2012/09/21(金) 07:55:18.89 ID:fTYCj5qx
hpが高井戸に事務所を戻すだけですか(横河hp)
23名刺は切らしておりまして:2012/09/21(金) 08:25:12.44 ID:UZ4A4Apu
だからアンラボにしろと
24名刺は切らしておりまして:2012/09/21(金) 08:49:55.64 ID:tX7C/394
モンサント社に明け渡せとか?
25名刺は切らしておりまして:2012/09/21(金) 09:56:06.63 ID:c0M1geoI
日本でも既に被害が出てるけど、隠蔽してるだけ
26名刺は切らしておりまして:2012/09/21(金) 09:58:33.50 ID:K8mNDhwn
エロゲー全部にウイルスはいってるんだが
27名刺は切らしておりまして:2012/09/21(金) 10:04:52.13 ID:n5DIvUmK
だからいつも測定器のWINDOWSにウィルス対策ソフトを入れろって言ってるだろ。
ケチるなよバカ上司
28名刺は切らしておりまして:2012/09/22(土) 00:19:28.85 ID:Pwv/N1BX
データ保護主義、世界で広がる 米産業界が懸念表明
http://www.nikkei.com/article/DGXNASGM10018_U2A710C1FF8000/
【ニューヨーク=小川義也】自国内で収集した顧客情報や決済情報などの国内保管を企業に義務付けたり、
国外への移管を禁じたりする国が増えている。犯罪対策など安全保障上必要とする国が多いが、
国内産業の保護につながっているケース ...



【韓国】"国家情報院職員ら ホテル職員呼び特使団の部屋を開けさせた"[02/23]
http://kamome.2ch.net/test/read.cgi/news4plus/1298422475/
【韓国】クラウドコンピューティング大国目指す、政府が戦略〜海外企業の韓国内データセンター設立も誘導[05/11]
http://kamome.2ch.net/test/read.cgi/news4plus/1305131236/

【経済】ソフトバンク、韓国KT社との合弁「プサンデータセンター」竣工…日本のデータセンターより50%安い価格でサービス提供へ[12/8]
http://kamome.2ch.net/test/read.cgi/news4plus/1323324186/
KTから877万人の個人情報流出
http://www.chosunonline.com/site/data/html_dir/2012/07/30/2012073000781.html

【日韓IT】NTTデータ、LG子会社とデータセンター利用で協業、災害対策強化の需要に応える[12/20]
http://awabi.2ch.net/test/read.cgi/news4plus/1324448082/
【経済】日立、電気料金安い韓国にデータセンター事業進出[07/18]
http://awabi.2ch.net/test/read.cgi/news4plus/1342586549/


【日中経済】富士通が中国にデータセンターを開設、日本で標準化した運用プロセスを提供[04/11]
http://awabi.2ch.net/test/read.cgi/news4plus/1334158699/
29名刺は切らしておりまして
【通信/インド】政府通信部門が中国企業の排除を提案、米日韓を歓迎--インド紙 (RecordChina)[12/08/31]
http://anago.2ch.net/test/read.cgi/bizplus/1346377094/
【話題】「もうスパイ活動はしません」--疑惑の中国企業『華為技術』が宣言 [09/05]
http://anago.2ch.net/test/read.cgi/bizplus/1346822669/

【IT】マイクロソフト、中国で出荷時からマルウェアを含むPCを発見――工場でプリインストールか?[09/17]
http://awabi.2ch.net/test/read.cgi/news4plus/1347885603/
【IT】マイクロソフトが発見!中国製PCに出荷時からウィルス「中国製のパソコンや情報端末の購入には、慎重になったほうがいい」★2
http://uni.2ch.net/test/read.cgi/newsplus/1347879086/


華為技術、スマホ3位目指す 世界売上高5兆円に
http://www.nikkei.com/article/DGXNASDD200MO_Q2A920C1TJ0000/
 【深セン=小高航】中国の通信機器大手、華為技術(ファーウェイ)の胡厚崑副会長は20日、
2015年に世界売上高を700億ドル(約5兆5千億円)に倍増する計画を明らかにした。
スマートフォン(高機能携帯電話=スマホの世界シェアで上位3位入りを目指すほか、企業向けIT(情報技術)
サービスを本格化する。日本での売上高も12年に6割増やす計画で、NECなどとの競争が激化する。 ...

日系からの転職多く 技術の差、急速に縮小
http://www.nikkei.com/article/DGXNASDD200FK_Q2A920C1TJ0000/?nbm=DGXNASDD200MO_Q2A920C1TJ0000
 華為技術(ファーウェイ)は日本でも徐々に存在感が高まっている。基地局など通信インフラ整備で
イー・アクセスなどに納入しているほか、NTTドコモのスマートフォン(高機能携帯電話=スマホ)の秋モデル
に初めて採用された。同社は低価格を武器に販売網を広げてきたが、ここ数年で技術面でも日本勢との差を
詰めてきている。
 携帯電話の基地局の販売ではイー・アクセス向けで半分弱のシェアを握っており、ソフトバンクとも取引がある。
国内の基地局全体に占めるシェアはまだ数%程度だが、「有能な日本人エンジニアを積極採用し、
技術面でも追いついてきた」(通信会社幹部)。 ...