【セキュリティ】コーヒーメーカーにも脆弱性「毎回濃いコーヒーを飲まされる」―狙われる「情報家電」

このエントリーをはてなブックマークに追加
1 ◆SIDiOUS.gk @ぬーれいにうむψ ★
 「組み込みシステムは、攻撃者にとって格好のターゲット。情報家電(ネットワーク接続機能を持つ家電)も例外ではない」。
情報処理推進機構(IPA)研究員の鵜飼裕司氏は2011年2月24日、IPAが開催したシンポジウムにおいて、
情報家電のセキュリティについて解説した。
(中略)
 鵜飼氏は情報家電のセキュリティに関するシンポジウムに登壇。情報家電を含めた組み込みシステムの
セキュリティ動向を説明した。ここでの組み込みシステムとは、特定の機能を実現するために、
機器に組み込まれるコンピューターシステムのこと。パソコンなどの汎用的なシステムは含まれない。
例えば、ルーターなどのネットワーク機器や、ネットワーク接続機能を持つ家電(情報家電)やゲーム機などが該当する。
(中略)
 WindowsやUNIXなどのシステムにおいては、今まで散々攻撃されたために対策が進んでいる。
一方、組み込みシステムにおいては、「痛い目に遭っていない」(鵜飼氏)ため、対策がほとんど進んでいない。
「アンダーグラウンドにとって、組み込みシステムは次のターゲット」(同氏)。
(中略)
 実際、さまざまな組み込みシステムに、致命的な脆弱性が見つかっている。例えば2006年、セキュリティに関するイベント
「Black Hat Europe 2006」において、ある個人向けブロードバンドルーターに脆弱性が公表された。
悪用されると、ルーターを乗っ取られてしまう。

 また、2010年の「Black Hat」では、あるATM(現金自動預け払い機)の脆弱性を悪用し、
不正に現金を引き出すことが可能であることを示すデモが行われた。

 2008年には、インターネット対応のコーヒーメーカーにも脆弱性が見つかり、セキュリティ関連のメーリングリストに
投稿されている。このコーヒーメーカーには、ネットワーク経由でコーヒーの濃さや量、いれる時刻などを設定できる機能がある。
その機能に脆弱性があったため、攻撃者に自由に操作される危険性があった。
「例えば、薄いコーヒーが好みなのに、毎回濃いコーヒーを飲まされる恐れがある」(鵜飼氏)。
(以下略)

長いので一部を省略しました。詳細はソースをお読みください。
2011/02/24 ITpro 日経パソコン
http://itpro.nikkeibp.co.jp/article/NEWS/20110224/357668/
2名無しさん@お腹いっぱい。:2011/02/25(金) 02:13:14.46 ID:???
コーヒーだったらまだいいけど、お茶だったら大変だな
3名無しさん@お腹いっぱい。:2011/02/25(金) 02:14:46.36 ID:???
楠田枝里子は?
4名無しさん@お腹いっぱい。:2011/02/25(金) 03:18:56.47 ID:???
コーヒーなんて5分で入れられるのに、ネットつなぐとか馬鹿かよ
帰ってセットしても、着替えてる間にコーヒー落ちるんじゃね
5名無しさん@お腹いっぱい。:2011/02/25(金) 03:32:05.51 ID:???
服を脱がずにコーヒーは入れられないし
6名無しさん@お腹いっぱい。:2011/02/25(金) 03:56:47.45 ID:???
ハードディスクレコーダーからのコメントスパム攻撃
ttp://nlogn.ath.cx/archives/000288.html
7名無しさん@お腹いっぱい。:2011/02/25(金) 08:15:50.39 ID:???
コーヒーだったらいいけど精液だったら大変だな
8名無しさん@お腹いっぱい。:2011/02/25(金) 08:17:22.59 ID:???
夏場に冷蔵庫を「弱」に設定変更されたりするんだな。
9名無しさん@お腹いっぱい。:2011/02/25(金) 08:35:40.90 ID:???
手洗いモードの洗濯機を強にされてしまってお気に入りの服がヨレヨレに。
10名無しさん@お腹いっぱい。:2011/02/25(金) 08:41:32.74 ID:???
コーヒーメーカーが踏み台にされる時代なのか
11名無しさん@お腹いっぱい。:2011/02/25(金) 08:46:51.40 ID:???
>>9
地味に凹むなそれは。
12名無しさん@お腹いっぱい。:2011/02/25(金) 09:31:18.31 ID:???
夏場の電力ピークの時にクーラーが切られたり。
13名無しさん@お腹いっぱい。:2011/02/25(金) 10:22:03.03 ID:boHTgLsf
ウドのコーヒーメーカーはそういうコトだったのか
14名無しさん@お腹いっぱい。:2011/02/25(金) 10:54:23.59 ID:???
昔ラジオライフか何かで
自販機のバグを攻略していたのを
思い出したw
15名無しさん@お腹いっぱい。:2011/02/25(金) 11:38:59.66 ID:???
レプリケーターにウイルスを仕込まれて訳の分からないことを口走るドラマを思い出した。
16名無しさん@お腹いっぱい。:2011/02/25(金) 11:40:10.74 ID:???
ウォシュレットをコントロールとかはされたくない。
17名無しさん@お腹いっぱい。:2011/02/25(金) 11:52:21.32 ID:???
なんでウォシュレットをネットワーク化する必要が有るんだよw
18名無しさん@お腹いっぱい。:2011/02/25(金) 12:23:10.36 ID:boHTgLsf
屁で会話できるじゃないか
19名無しさん@お腹いっぱい。:2011/02/25(金) 12:32:19.16 ID:???
>>17
特許検索してみな
普通にあるよ
20名無しさん@お腹いっぱい。:2011/02/25(金) 12:47:59.69 ID:???
電気ポットの利用状況をインターネット経由でモニタリングできる製品があって、
一人暮らしの老人の安否を確認するのに使ったりできるそうだし、ウォシュレットでも
似たことは可能だろうw
21名無しさん@お腹いっぱい。:2011/02/25(金) 14:02:50.32 ID:???
コーヒーメーカーハックされた。濃すぎてコーヒーフイタ
となるのか
22名無しさん@お腹いっぱい。:2011/02/25(金) 14:05:54.51 ID:???
>>20
トイレに入った人の携帯と通信して個人を特定して、水圧や温度をその人の設定に調整する
というのは開発中だが、個人情報保護法とかの兼ね合いでどうなるかはわからん状態
23名無しさん@お腹いっぱい。:2011/02/25(金) 14:06:30.49 ID:???
濃ぉ〜い お茶 ってかw
24名無しさん@お腹いっぱい。:2011/02/25(金) 14:08:23.47 ID:???
うぉ、得意満面でダジャレ言ったのに安価忘れてる俺涙目 oTZ

>>2ね。
25名無しさん@お腹いっぱい。:2011/02/25(金) 14:12:35.25 ID:???
個人情報保護法に基づき、以下のポリシーに同意されない場合、
このトイレを使用することができません。
26名無しさん@お腹いっぱい。:2011/02/25(金) 14:47:26.34 ID:???
コーヒーメーカーなんかネットにつながなくていいだろ
27名無しさん@お腹いっぱい。:2011/02/25(金) 14:49:52.17 ID:???
トイレ行く数分前から便座や温水を温めるようにすれば
電気代節約出来るよな
28名無しさん@お腹いっぱい。:2011/02/25(金) 14:52:36.60 ID:???
つまり痔にはウォシュレットってことか
29名無しさん@お腹いっぱい。:2011/02/25(金) 14:55:43.62 ID:???
>>28
痔瘻には注意な。
中にお湯いれちゃうのも駄目だからな。
30名無しさん@お腹いっぱい。:2011/02/25(金) 14:55:52.46 ID:???
噴射位置の前後とか強弱とかがプログラムで自由にコントロール出来れば気持ち良さそうだな
31名無しさん@お腹いっぱい。:2011/02/25(金) 15:22:32.48 ID:???
もしトイレがネットにつながって脆弱性が見つかったら
めんどくさいことになりそうだぜ
32名無しさん@お腹いっぱい。:2011/02/25(金) 15:29:49.26 ID:???
また Made in China が爆発したのかと思った
33名無しさん@お腹いっぱい。:2011/02/25(金) 15:30:51.25 ID:???
俺もう5年くらい冷水シャワーノズルで浣腸トイレしてるけど
なんともないな
34名無しさん@お腹いっぱい。:2011/02/25(金) 16:00:20.96 ID:???
ウンコしながらこのスレ見てたら閃いた。
大金持ちになれるかもw
35名無しさん@お腹いっぱい。:2011/02/25(金) 16:08:09.62 ID:mkGIJOX8
コーヒーメーカーがハッキングされる時代なのか
36名無しさん@お腹いっぱい。:2011/02/25(金) 17:27:56.49 ID:BJs5d5U5
>>1
>情報処理推進機構(IPA)研究員

まぴょーーーーーーん

じゃないか、懐かしい
37名無しさん@お腹いっぱい。:2011/02/25(金) 18:51:48.76 ID:???
【中国】ネット規制でコーヒー沸かず
38名無しさん@お腹いっぱい。:2011/02/25(金) 19:41:07.11 ID:???
>>23
薄いコーヒーなんかないだろ、コーヒーはもともと濃いぃーからね
39名無しさん@お腹いっぱい。:2011/02/25(金) 19:46:34.81 ID:???
わずかな利便性と引き換えに大きなリスクを負うシステムにメリットはあるのかね
40ミヤ:2011/02/25(金) 20:33:35.60 ID:Akcrrjdq
>>20
モニター結果をごまかすウイルスが作られ死人が出て、それが殺人に当たるかで裁判になったりとか。
41名無しさん@お腹いっぱい。:2011/02/26(土) 00:28:29.01 ID:Roega1VD
>「例えば、薄いコーヒーが好みなのに、毎回濃いコーヒーを飲まされる恐れがある」
なんて地味で嫌な攻撃なんだろw
42名無しさん@お腹いっぱい。:2011/02/26(土) 00:32:50.78 ID:???
電源入れてから操作できるようになるまで10秒かかる家電とか増えちゃうんだろうな…
43名無しさん@お腹いっぱい。:2011/02/26(土) 00:41:04.19 ID:???
エスプレッソマシン??
44名無しさん@お腹いっぱい。:2011/02/26(土) 00:46:58.80 ID:???
何でもかんでもネットにつなぐ必要ないだろうに
45名無しさん@お腹いっぱい。:2011/02/26(土) 02:00:17.72 ID:X2mhes4z
              ,イ    │
            //      |:!
         //,. -/r‐- 、| !
        /,/ ./ |  _」 ト、
       /.\`/  |二...-┘ ヽ
.       i   ,.>、;/ー- 、    l
       ! ∠.._;'____\   |
      ,!イ く二>,.、 <二>`\.、ヽ.    まピョーん☆
     /'´レ--‐|  |ー---- 、 |\ ヽ、
     \ `|   /  ヽ     ヽ!  `''-;ゝ
      `‐i  .(●_●)    ;"}_,,. ‐''´    私はもうお前らの知っている岡田賢治ではない。
        i、  ,-――-、 ・ /         ・・・マスクをしているわけがわかるか?
        i、<(EEEEE)>∵/            私は過去を捨てたのだよ。
          i、\___/  ,i
          .|(_     ノ ,」'
        _,.| ~||「  ̄  人|、._
  ,r==;"´  ヽ ミ|||彡   / ` ー`==、-、
. ///,イ  ___ ヽ|||_,,. ‐''´___  | | | |ヽ

46名無しさん@お腹いっぱい。:2011/02/26(土) 02:33:40.63 ID:???
設定いじられるくらいならまだしも、

思わぬ方法で機械の隙をついて発火させられて、
帰ったら家全焼とかになったら大事じゃんかよ。
47名無しさん@お腹いっぱい。:2011/02/26(土) 03:30:30.42 ID:EW2HkWiA
>>1
ATMって専用線で繋がれてるんじゃないの?
銀行内部の人が脆弱性を利用して横領するって事かな?
48名無しさん@お腹いっぱい。:2011/02/26(土) 10:52:00.83 ID:???
>>47
コンビニのATMも専用線かよw
49名無しさん@お腹いっぱい。:2011/02/26(土) 16:12:13.57 ID:???
>>48
電線引っ張ってくるのだけが専用線だと思っちゃいけない
50名無しさん@お腹いっぱい。:2011/02/26(土) 16:13:16.82 ID:EcCuaqB6
昔郵便局のATMが動かなくなって係員がごそごそしてるの後ろから見たことあるけど、
なぜかWindowsNT4.0の説明書が入ってたな
51名無しさん@お腹いっぱい。:2011/02/26(土) 16:29:06.19 ID:???
ATMでMSペイントが起動できるらしいし
52名無しさん@お腹いっぱい。:2011/02/26(土) 16:29:07.55 ID:???
>>50
ATMのフロントエンドはたいていWindows。
53名無しさん@お腹いっぱい。:2011/02/26(土) 21:31:16.99 ID:???
Androidに変わりつつあるらしいよ
54名無しさん@お腹いっぱい。:2011/02/27(日) 14:49:10.93 ID:???

       4           3         2         1
          _         __
    :.. :. ≡=-i'__l,       ,-i,_,l 、                 __
    iコ==ラ`'i ti      //l   l       ,-,_        ,i,_,i_
.      /  /l/      l i,,l   l |      /'-' `i         |  `i
      /  /    ←   `"|iコ=''   ←   | lヽl li,  ←    | lヽi li,
     ./  /          | .i .|       | | // l      .| l-'l |,l
    i' /l .l,           | || |       E三l_l_A      'Fヲ|,H
    l l .ヽ,ヽ,            | || |_                 ,i_| .| |
   -'-'  -'-'         ‐' ' `‐'                  -'‐'

   砂糖と塩を      コーヒーを     たたむ       脱ぐ
   まちがえる。       つくる
55名無しさん@お腹いっぱい。:2011/02/27(日) 16:31:28.12 ID:???
そういうことか
56名無しさん@お腹いっぱい。:2011/02/27(日) 16:55:09.25 ID:???
こないだホテルのフロントにあるサービスパネルが落ちてて
管理人が再起動させてたっけ
組み込み用のXPだったよ
57名無しさん@お腹いっぱい。:2011/02/27(日) 16:57:24.31 ID:???
>>56
落ちちゃってたの?w
58名無しさん@お腹いっぱい。:2011/02/27(日) 17:22:27.76 ID:???
落ちちゃってた、というかフルスクリーンのアプリなんだろうが、ウィンドウ表示になって戻せなくなってたな
見えちゃ行けないツールメニューとか表示されてて危ないんで再起動させてた
59名無しさん@お腹いっぱい。:2011/02/27(日) 20:10:55.97 ID:???
>>58
最大化とフルスクリーンとすぐに切り替えられないってw
60名無しさん@お腹いっぱい。:2011/02/27(日) 20:30:39.61 ID:???
>>59
Embedded用アプリなんてそんなもんだよ。
フルスクリーンが基本だしキーは無効にされてるとかで逆に手間。
まぁ再起動すればいいだけなんだけど。
61名無しさん@お腹いっぱい。:2011/02/27(日) 20:33:17.15 ID:???
再起動しなきゃいけないなんてw
62名無しさん@お腹いっぱい。:2011/02/27(日) 22:43:14.34 ID:???
簡単に切り替えられるって、つまり誰でもウインドウ表示に出来ちゃうってこと?
63名無しさん@お腹いっぱい。:2011/02/27(日) 22:58:47.90 ID:???
XPってそこまで糞だったの?
64名無しさん@お腹いっぱい。:2011/02/28(月) 05:13:16.77 ID:???
MS叩きたいだけの池沼なんかに構うなよ
草生やしてる時点でわかんだろーが
65名無しさん@お腹いっぱい。:2011/02/28(月) 20:19:50.58 ID:???
7信者にとってXPが糞だとありがたいんだろ
66名無しさん@お腹いっぱい。:2011/03/01(火) 02:19:25.88 ID:???
>>53
それは信者の妄想だから^^;
67名無しさん@お腹いっぱい。:2011/03/04(金) 21:35:14.93 ID:???
androidに置き換わっているのは組み込み向けlinuxじゃないの?
やろうと思えば、高負荷の作業させてハングアップや火災発生とか
出来そうだな。
68名無しさん@お腹いっぱい。:2011/03/25(金) 23:15:11.67 ID:???
確か東証の株価表示機も窓だったねえ
2kだっけ?
69名無しさん@お腹いっぱい。:2011/04/24(日) 10:18:13.71 ID:???
イオンのPOSは今でもWin2K使ってる。
横にプロダクトシールが貼ってあったw
70名無しさん@お腹いっぱい。:2011/05/04(水) 16:19:45.02 ID:???
今日イオンのPOSを見たら、Windows XPに変わってた。
サポート切れたから?
71名無しさん@お腹いっぱい。:2011/05/10(火) 17:31:13.60 ID:???
ネスカフェの瓶の中にカレーライス用スプーンを入れている我が家には関係ないな
72 忍法帖【Lv=14,xxxPT】 :2011/08/14(日) 04:27:56.92 ID:???
ここか?
73 忍法帖【Lv=2,xxxP】 :2011/08/15(月) 01:15:46.25 ID:???
なんで?
74 忍法帖【Lv=15,xxxPT】 :2011/08/15(月) 03:28:01.55 ID:???
どして?
75名無しさん@お腹いっぱい。
この攻撃は無視できないレベルじゃない?毎日が嫌になりそう