【セキュリティ】身近に迫る"サイバー戦争"--狙いはインフラ、サイバー攻撃で水道が止まる [09/21]
1 :
ライトスタッフ◎φ ★:
9月14日、日本の司法機関を統括する最高裁判所のホームページに、突如真っ赤な中国国旗を
なびかせた尖閣諸島の写真が掲載された。6日経った20日現在でも各高裁や地裁を含めて
最高裁が運営する全裁判所のウェブサイトが閲覧できない状態となっている。
尖閣諸島国有化を閣議決定した9月11日以降、中国国内では数万人の群衆が連日のように
各地で反日デモを繰り広げた。だがネット掲示板やミニブログで呼びかけられた抗議行動は
デモだけではなかった。ハッカー集団「紅客連盟」は日本の政府機関へのサイバー攻撃を
呼びかけ、最高裁をはじめ総務省や国立大学などが中国国内からとみられるサイバー攻撃に
よって、個人情報の流出やウェブサイトの改ざんなどの被害を受けた。
いとも簡単にサイバー攻撃を許してしまうほど脆弱な日本の情報システム。「サイバー攻撃」
によってウェブサイトが閲覧できないだけならまだいいが、我々の生命にかかわるライフライン
が国家の中枢機能麻痺を狙った「サイバー戦争」に巻き込まれることはないのか。
■身近に迫るサイバー戦争
日本の水道が止まってもおかしくなかった─。
経済産業省情報セキュリティ政策室の担当者は、イランの核施設を狙ったサイバー攻撃で
使われたのと同様のウイルスに日本の水道施設が感染していたことを明かした。
米国とイスラエルが仕掛けたといわれるこの攻撃では、ウラン濃縮用の遠心分離器を操作する
独シーメンス製の制御システムが「スタックスネット」と呼ばれるコンピューターウイルスに
感染。外部からの不正操作によって1000台の遠心分離器が破壊された。このハリウッド映画
さながらのサイバー戦争に日本も巻き込まれる可能性があったということだ。この担当者に
よると、イランの核施設に使用されていたシーメンス製の制御システムは、日本の水道施設
でも100台以上使用されており、この一部がスタックスネットに感染していたというのだ。
制御システムは、水道、電力、ガス、鉄道などのライフラインや製造工場などで使われている
装置をコントロールする。例えば、水道では水圧や水量などをセンサーで監視し、ある一定の
値になるとコンピューターが自動でポンプの起動、送水管バルブの開閉などを操作する。幸い、
日本の水道でスタックスネットにより実際に断水したという被害がでることはなかった。
新たなサイバー攻撃に対応することができているのか。実際に尋ねてみると、心許ない答えが
返ってきた。首都圏のある水道局は「制御システムに原因不明の不具合が生じることはある。
ポンプが起動しなかったり、バルブが開かなかったりすれば、送水が止まることも考えられる」
と話す。セキュリティ上の問題から詳細は教えられないとのことだったが、サイバー攻撃の
可能性を考慮せず「原因不明」と答える姿勢には、不安を覚えざるを得ない。(※続く)
◎
http://wedge.ismedia.jp/articles/-/2228
2 :
ライトスタッフ◎φ ★:2012/09/21(金) 05:42:34.23 ID:???
>>1の続き
■遠隔操作で乗っ取られた水道
海外では、実際に水道施設の制御システムが外部から乗っ取られたことによる被害も報告され
ている。豪州では水道運営会社に雇用を拒否された元契約社員の技術者が、腹いせに下水処理
施設の制御システムを不正に操作してポンプを止め、100万キロリットルもの汚水が周辺に
垂れ流されたという。元契約社員は上下水処理施設に導入した制御システムの開発に携わって
いたため、システムの内情に詳しかった。ポンプ場に設置された制御システムは無線通信に
よって中央から操作していたが、元契約社員は手元の無線装置を使って不正に遠隔操作を行った。
2003年1月、米オハイオ州にある原子力発電所の制御システムがウイルスに感染して、5?6時間
にわたって安全管理システムが停止。11年2月には、ブラジルの発電所でも制御システムが
ウイルスに感染し、運用停止に追い込まれている。このほか鉄道でも、03年8月に米東部にある
鉄道会社で、信号制御システムがウイルスに感染して列車のダイヤが乱れた。詳細が判明して
いる事例は少ないが、近年、産業用制御システムを狙ったサイバー攻撃の被害件数は急増している。
米国土安全保障省(DHS)によると09年に9件だった米国での被害報告は、11年には198件と
20倍以上に増加。うち水道が81件(41%)、電力が31件(16%)と、公共性の高いインフラが
集中して狙われている。
セキュリティソフト大手シマンテックの林薫マネージャは「産業インフラが止まれば、その影響は
計り知れない。制御システムへのハッカーの関心が高まっているのは間違いない」と話すように、
社会全体が標的にされようとしている。
制御システムがなぜ狙われるか
今までサイバー攻撃は、個人情報や機密情報を抜き取ったり、保管されたデータを書き換えたり、
またデータを取り扱うシステムをダウンさせたりするものが多かった。攻撃の対象は「情報」
そのものだった。
これまでハッカーはウィンドウズなどソフトウェアの欠陥(脆弱性)を見つけて、そこから攻撃を
仕掛けてきたが、「最近ではプロのハッカーでも1カ月かけて、やっと1つ見つけられるぐらい」
(セキュリティソフト大手マカフィー)脆弱性が次第に見つかりにくくなっている。また攻め
られる側のユーザーもソフトウェアの更新を頻繁に行うことで、脆弱性を放置せず、アンチ
ウイルスソフトを導入して対策を取ってきている。
そこで狙われるようになったのが、セキュリティ対策がほとんど取られてこなかった制御システムだ。
これまで制御システムはインターネットなど外部ネットワークに接続されていないため、サイバー
攻撃を受けることはないと思われてきた。だが、実際はすでにプログラムされた制御内容を変更
したり、操作履歴を取り出したりするときに、外部から持ち込まれたUSBメモリやパソコンを
制御装置に接続して、ウイルスに感染することがある。(※続く)
3 :
ライトスタッフ◎φ ★:2012/09/21(金) 05:42:44.07 ID:???
>>2の続き
■誰でもライフラインを止められる
気付かずに制御システムをインターネットに接続しているケースもある。ウェブサイトだけでなく、
インターネットに接続されたあらゆるコンピューターを探すことができる「SHODAN」という
検索サイトがある。このサイトを使うと、キーワードさえ分かれば外部から接続可能な制御機器を
見つけられる。しかも機器で使用されているソフトウェア名やバージョンまで分かるため、ある
ソフトウェアで脆弱性が見つかれば、簡単にピンポイントでサイバー攻撃可能な制御システムを
見つけ出せる。
試しに検索してみると、日本国内にも少なくとも数十台はインターネットにつながっていることが
分かった。なかにはIDとパスワードさえ分かれば貯水池のバルブを遠隔操作できる状態のものも
あった。制御システムのIDやパスワードが初期設定のままのケースも少なくない。
サイバー攻撃に対して丸腰のままの制御システム。欧米の研究者や米DHSは、セキュリティ対策を
取るよう促すため、ウェブサイト上で製品ごとの脆弱性を公表している。しかしこれは諸刃の剣
でもある。ハッカーにしてみれば、いちいち脆弱性を見つける手間が省ける。ロシアのベンチャー
企業は、制御システムの脆弱性を見つけて攻撃までしてくれるソフトウェアを数千ドルで販売して
いる。ここまでくると、ハッカーでなくてもパソコンさえあれば誰でも簡単に電気や水道を止める
ことができてしまう。
◎関連スレ
【セキュリティ】防衛省、『サイバー空間防衛隊』創設など212億円を予算要求--警察庁も『サイバー攻撃対策隊』創設の方針 [09/08]
http://anago.2ch.net/test/read.cgi/bizplus/1347081770/ 【セキュリティ】尖閣国有化後のサイバー被害、少なくとも19サイトに--警察庁まとめ [09/19]
http://anago.2ch.net/test/read.cgi/bizplus/1348060063/
4 :
名刺は切らしておりまして:2012/09/21(金) 05:52:02.40 ID:ZE0RJKY8
この検索エンジン、結構楽しいね
5 :
名刺は切らしておりまして:2012/09/21(金) 05:52:14.62 ID:EZrQwz5E
おいおいおい
それで便利スマホつくれねーんじゃん
ガチだな今のデヴァイス暗躍、ジャックハック系の。
ネオナチだとよ、暗躍電子系。
6 :
名刺は切らしておりまして:2012/09/21(金) 05:54:05.52 ID:xROVPV19
LANケーブル抜いて施設をフェンスで囲むしかねえだろw
7 :
名刺は切らしておりまして:2012/09/21(金) 05:54:10.50 ID:EZrQwz5E
あほな暴力スキンヘッドで油断させるのは
あほなするめ売りで油断させるのとまあっっっったく一緒の手口。
サマーウォーズかよ
対策しろよ
9 :
名刺は切らしておりまして:2012/09/21(金) 06:27:33.57 ID:yvh2t0mq
10 :
名刺は切らしておりまして:2012/09/21(金) 06:33:47.62 ID:a/QT9bmG
右翼の広島弁はわからんぞな
なんで公安の悪事がハッカーの責任になってるのか、やはり判子おさせてなすりつけなんだな
結婚も
11 :
名刺は切らしておりまして:2012/09/21(金) 06:35:47.87 ID:s7i0/Veo
文鮮明亡き後、JR東海は着々と大紀元・世界日報を越えつつあるな
てか同盟国のライフラインをサイバーアタックすんなよ
どんなトモダチだよ
>>6 イラクの核施設はスタンドアローンでもUSBメモリー経由で感染したと言われてる
13 :
名刺は切らしておりまして:2012/09/21(金) 06:57:33.06 ID:+dM7zXX7
鯖のiptablesちゃんと設定してないからだ。
海外に見せる必要の無いWebサイトは、特定アジアからのアクセスは問答無用で遮断。
基本でしょ。
14 :
名刺は切らしておりまして:2012/09/21(金) 07:00:57.64 ID:a/QT9bmG
近年のワームは、外部委託されてて仕様書のままだと敵味方関係なく発砲します
15 :
名刺は切らしておりまして:2012/09/21(金) 07:02:58.02 ID:xGlnLRR1
日本のシステムはアメリカに弱点を知られているんだよな。
ヨーロッパの某社が痛い目に合ったのと同じ手口でやたれてる。マジで深刻。
16 :
名刺は切らしておりまして:2012/09/21(金) 07:13:14.59 ID:a/QT9bmG
そうだっけ?
昨日のぞみで読んだな
早急に対応してほしいね
サマーウォーズみたいな危機って、意外に簡単に起こり得るのかよ?
19 :
名刺は切らしておりまして:2012/09/21(金) 07:47:07.73 ID:fTYCj5qx
これは脅し記事なので当てになりません
ファルコンがどうにかしてくれる
21 :
名刺は切らしておりまして:2012/09/21(金) 07:53:27.62 ID:HkXxI1EJ
感染させない事も大事だが、最悪のケースを想定して対策を幾つも積み上げた方が現実的だよな
22 :
名刺は切らしておりまして:2012/09/21(金) 07:55:18.89 ID:fTYCj5qx
hpが高井戸に事務所を戻すだけですか(横河hp)
だからアンラボにしろと
モンサント社に明け渡せとか?
25 :
名刺は切らしておりまして:2012/09/21(金) 09:56:06.63 ID:c0M1geoI
日本でも既に被害が出てるけど、隠蔽してるだけ
26 :
名刺は切らしておりまして:2012/09/21(金) 09:58:33.50 ID:K8mNDhwn
エロゲー全部にウイルスはいってるんだが
だからいつも測定器のWINDOWSにウィルス対策ソフトを入れろって言ってるだろ。
ケチるなよバカ上司