【セキュリティ】コーヒーメーカーにも脆弱性「毎回濃いコーヒーを飲まされる」―狙われる「情報家電」
「組み込みシステムは、攻撃者にとって格好のターゲット。情報家電(ネットワーク接続機能を持つ家電)も例外ではない」。
情報処理推進機構(IPA)研究員の鵜飼裕司氏は2011年2月24日、IPAが開催したシンポジウムにおいて、
情報家電のセキュリティについて解説した。
(中略)
鵜飼氏は情報家電のセキュリティに関するシンポジウムに登壇。情報家電を含めた組み込みシステムの
セキュリティ動向を説明した。ここでの組み込みシステムとは、特定の機能を実現するために、
機器に組み込まれるコンピューターシステムのこと。パソコンなどの汎用的なシステムは含まれない。
例えば、ルーターなどのネットワーク機器や、ネットワーク接続機能を持つ家電(情報家電)やゲーム機などが該当する。
(中略)
WindowsやUNIXなどのシステムにおいては、今まで散々攻撃されたために対策が進んでいる。
一方、組み込みシステムにおいては、「痛い目に遭っていない」(鵜飼氏)ため、対策がほとんど進んでいない。
「アンダーグラウンドにとって、組み込みシステムは次のターゲット」(同氏)。
(中略)
実際、さまざまな組み込みシステムに、致命的な脆弱性が見つかっている。例えば2006年、セキュリティに関するイベント
「Black Hat Europe 2006」において、ある個人向けブロードバンドルーターに脆弱性が公表された。
悪用されると、ルーターを乗っ取られてしまう。
また、2010年の「Black Hat」では、あるATM(現金自動預け払い機)の脆弱性を悪用し、
不正に現金を引き出すことが可能であることを示すデモが行われた。
2008年には、インターネット対応のコーヒーメーカーにも脆弱性が見つかり、セキュリティ関連のメーリングリストに
投稿されている。このコーヒーメーカーには、ネットワーク経由でコーヒーの濃さや量、いれる時刻などを設定できる機能がある。
その機能に脆弱性があったため、攻撃者に自由に操作される危険性があった。
「例えば、薄いコーヒーが好みなのに、毎回濃いコーヒーを飲まされる恐れがある」(鵜飼氏)。
(以下略)
長いので一部を省略しました。詳細はソースをお読みください。
2011/02/24 ITpro 日経パソコン
http://itpro.nikkeibp.co.jp/article/NEWS/20110224/357668/
コーヒーだったらまだいいけど、お茶だったら大変だな
楠田枝里子は?
コーヒーなんて5分で入れられるのに、ネットつなぐとか馬鹿かよ
帰ってセットしても、着替えてる間にコーヒー落ちるんじゃね
服を脱がずにコーヒーは入れられないし
コーヒーだったらいいけど精液だったら大変だな
夏場に冷蔵庫を「弱」に設定変更されたりするんだな。
手洗いモードの洗濯機を強にされてしまってお気に入りの服がヨレヨレに。
コーヒーメーカーが踏み台にされる時代なのか
夏場の電力ピークの時にクーラーが切られたり。
13 :
名無しさん@お腹いっぱい。:2011/02/25(金) 10:22:03.03 ID:boHTgLsf
ウドのコーヒーメーカーはそういうコトだったのか
昔ラジオライフか何かで
自販機のバグを攻略していたのを
思い出したw
レプリケーターにウイルスを仕込まれて訳の分からないことを口走るドラマを思い出した。
ウォシュレットをコントロールとかはされたくない。
なんでウォシュレットをネットワーク化する必要が有るんだよw
18 :
名無しさん@お腹いっぱい。:2011/02/25(金) 12:23:10.36 ID:boHTgLsf
屁で会話できるじゃないか
電気ポットの利用状況をインターネット経由でモニタリングできる製品があって、
一人暮らしの老人の安否を確認するのに使ったりできるそうだし、ウォシュレットでも
似たことは可能だろうw
コーヒーメーカーハックされた。濃すぎてコーヒーフイタ
となるのか
>>20 トイレに入った人の携帯と通信して個人を特定して、水圧や温度をその人の設定に調整する
というのは開発中だが、個人情報保護法とかの兼ね合いでどうなるかはわからん状態
濃ぉ〜い お茶 ってかw
うぉ、得意満面でダジャレ言ったのに安価忘れてる俺涙目 oTZ
>>2ね。
個人情報保護法に基づき、以下のポリシーに同意されない場合、
このトイレを使用することができません。
コーヒーメーカーなんかネットにつながなくていいだろ
トイレ行く数分前から便座や温水を温めるようにすれば
電気代節約出来るよな
つまり痔にはウォシュレットってことか
>>28 痔瘻には注意な。
中にお湯いれちゃうのも駄目だからな。
噴射位置の前後とか強弱とかがプログラムで自由にコントロール出来れば気持ち良さそうだな
もしトイレがネットにつながって脆弱性が見つかったら
めんどくさいことになりそうだぜ
また Made in China が爆発したのかと思った
俺もう5年くらい冷水シャワーノズルで浣腸トイレしてるけど
なんともないな
ウンコしながらこのスレ見てたら閃いた。
大金持ちになれるかもw
35 :
名無しさん@お腹いっぱい。:2011/02/25(金) 16:08:09.62 ID:mkGIJOX8
コーヒーメーカーがハッキングされる時代なのか
36 :
名無しさん@お腹いっぱい。:2011/02/25(金) 17:27:56.49 ID:BJs5d5U5
>>1 >情報処理推進機構(IPA)研究員
まぴょーーーーーーん
じゃないか、懐かしい
【中国】ネット規制でコーヒー沸かず
>>23 薄いコーヒーなんかないだろ、コーヒーはもともと濃いぃーからね
わずかな利便性と引き換えに大きなリスクを負うシステムにメリットはあるのかね
40 :
ミヤ:2011/02/25(金) 20:33:35.60 ID:Akcrrjdq
>>20 モニター結果をごまかすウイルスが作られ死人が出て、それが殺人に当たるかで裁判になったりとか。
41 :
名無しさん@お腹いっぱい。:2011/02/26(土) 00:28:29.01 ID:Roega1VD
>「例えば、薄いコーヒーが好みなのに、毎回濃いコーヒーを飲まされる恐れがある」
なんて地味で嫌な攻撃なんだろw
電源入れてから操作できるようになるまで10秒かかる家電とか増えちゃうんだろうな…
エスプレッソマシン??
何でもかんでもネットにつなぐ必要ないだろうに
45 :
名無しさん@お腹いっぱい。:2011/02/26(土) 02:00:17.72 ID:X2mhes4z
,イ │
// |:!
//,. -/r‐- 、| !
/,/ ./ | _」 ト、
/.\`/ |二...-┘ ヽ
. i ,.>、;/ー- 、 l
! ∠.._;'____\ |
,!イ く二>,.、 <二>`\.、ヽ. まピョーん☆
/'´レ--‐| |ー---- 、 |\ ヽ、
\ `| / ヽ ヽ! `''-;ゝ
`‐i .(●_●) ;"}_,,. ‐''´ 私はもうお前らの知っている岡田賢治ではない。
i、 ,-――-、 ・ / ・・・マスクをしているわけがわかるか?
i、<(EEEEE)>∵/ 私は過去を捨てたのだよ。
i、\___/ ,i
.|(_ ノ ,」'
_,.| ~||「  ̄ 人|、._
,r==;"´ ヽ ミ|||彡 / ` ー`==、-、
. ///,イ ___ ヽ|||_,,. ‐''´___ | | | |ヽ
設定いじられるくらいならまだしも、
思わぬ方法で機械の隙をついて発火させられて、
帰ったら家全焼とかになったら大事じゃんかよ。
47 :
名無しさん@お腹いっぱい。:2011/02/26(土) 03:30:30.42 ID:EW2HkWiA
>>1 ATMって専用線で繋がれてるんじゃないの?
銀行内部の人が脆弱性を利用して横領するって事かな?
>>48 電線引っ張ってくるのだけが専用線だと思っちゃいけない
50 :
名無しさん@お腹いっぱい。:2011/02/26(土) 16:13:16.82 ID:EcCuaqB6
昔郵便局のATMが動かなくなって係員がごそごそしてるの後ろから見たことあるけど、
なぜかWindowsNT4.0の説明書が入ってたな
ATMでMSペイントが起動できるらしいし
>>50 ATMのフロントエンドはたいていWindows。
Androidに変わりつつあるらしいよ
4 3 2 1
_ __
:.. :. ≡=-i'__l, ,-i,_,l 、 __
iコ==ラ`'i ti //l l ,-,_ ,i,_,i_
. / /l/ l i,,l l | /'-' `i | `i
/ / ← `"|iコ='' ← | lヽl li, ← | lヽi li,
./ / | .i .| | | // l .| l-'l |,l
i' /l .l, | || | E三l_l_A 'Fヲ|,H
l l .ヽ,ヽ, | || |_ ,i_| .| |
-'-' -'-' ‐' ' `‐' -'‐'
砂糖と塩を コーヒーを たたむ 脱ぐ
まちがえる。 つくる
そういうことか
こないだホテルのフロントにあるサービスパネルが落ちてて
管理人が再起動させてたっけ
組み込み用のXPだったよ
落ちちゃってた、というかフルスクリーンのアプリなんだろうが、ウィンドウ表示になって戻せなくなってたな
見えちゃ行けないツールメニューとか表示されてて危ないんで再起動させてた
>>58 最大化とフルスクリーンとすぐに切り替えられないってw
>>59 Embedded用アプリなんてそんなもんだよ。
フルスクリーンが基本だしキーは無効にされてるとかで逆に手間。
まぁ再起動すればいいだけなんだけど。
再起動しなきゃいけないなんてw
簡単に切り替えられるって、つまり誰でもウインドウ表示に出来ちゃうってこと?
XPってそこまで糞だったの?
MS叩きたいだけの池沼なんかに構うなよ
草生やしてる時点でわかんだろーが
7信者にとってXPが糞だとありがたいんだろ
androidに置き換わっているのは組み込み向けlinuxじゃないの?
やろうと思えば、高負荷の作業させてハングアップや火災発生とか
出来そうだな。
確か東証の株価表示機も窓だったねえ
2kだっけ?
イオンのPOSは今でもWin2K使ってる。
横にプロダクトシールが貼ってあったw
今日イオンのPOSを見たら、Windows XPに変わってた。
サポート切れたから?
ネスカフェの瓶の中にカレーライス用スプーンを入れている我が家には関係ないな
ここか?
なんで?
どして?
この攻撃は無視できないレベルじゃない?毎日が嫌になりそう