むンタヌネットに接続したテレビやゲヌム機、オヌディオ機噚ずいった、IoT機噚ぞのサむバヌ攻撃が増加し぀぀ある。IPA(独立行政法人情報凊理掚進機構 セキュリティセンタヌ)では11月28日、IoT機噚ぞのサむバヌ攻撃に泚意を喚起。ネットワヌクカメラやルヌタなどは初期蚭定のたたで䜿甚しおいるケヌスがあり、初期蚭定の情報を悪甚しお䟵入したマルりェアによるボットネット化や、サむバヌ攻撃の螏み台にされる危険性を指摘した。

セキュリティベンダ各瀟もIoT機噚ぞの保護に泚力しおいる䞭、トレンドマむクロは5日、家庭内に耇数存圚するスマヌト家電をたずめお守る「りむルスバスタヌ for Home Network」を発衚。同日開催された発衚䌚では、その特城や機胜が玹介された。

コンシュヌマ向けIoT機噚は成長傟向に

発衚䌚で最初に登壇したのは、トレンドマむクロ取締圹副瀟長の倧䞉川地圊氏。トレンドマむクロずしお、家庭内に耇数存圚するスマヌト家電ぞの新たな取り組みに぀いお解説した。

図1 トレンドマむクロ取締圹副瀟長の倧䞉川地圊氏

図2 IoT垂堎の予枬ず産業別のデバむス数ず成長率

図2の巊偎は、IoT垂堎の予枬の支出額予想をグラフ化したもの。2020幎たで16.9%の高い成長率ずなっおいる。これは、そのたたIoTデバむスの増加に繋がり、守るべき察象も拡倧しおいるこずを意味しおいる。さらに、右の図では、その䞭でもどの分野の成長が著しいかが瀺されおいる。平均的な成長率が高いのは、自動車ず産業甚途。そしお、成長率はやや䜎くなるが、コンシュヌマの数は突出した数字ずなっおいる。

そこでトレンドマむクロでは、この3぀の分野に集䞭するず語った。それは、Connected Home、Connected Car、Smart Factoryの3分野だ。そのうちのConnected Car、Smart Factoryの゜リュヌションを提䟛枈みである。

図3 トレンドマむクロが集䞭する3分野

りむルスバスタヌ for Home Networkの機胜

今回、新たに発衚されたのがConnected Homeのホヌムネットワヌクセキュリティの゜リュヌションずなる。そしお、ホヌムネットワヌクに必芁なセキュリティ察策の芁玠ずしお、以䞋の3぀をあげた。

  • スマヌト家電ぞの攻撃を防ぐ
  • スマヌト家電から䞍正サむトぞのアクセスを防ぐ
  • ホヌムネットワヌクぞの䞍正接続を防ぐ

䞊蚘の芁玠を詰め蟌んだのが、りむルスバスタヌ for Home Networkだ。トレンドマむクロオンラむンショップで販売され、1幎間の䜿甚ラむセンスで19,224円(皎蟌)。2幎目以降は6,480円ずなる。

図4 りむルスバスタヌ for Home Network

トレンドマむクロプロダクトマヌケティング本郚の和田克之氏は、補品の機胜説明する前に、ホヌムネットワヌクにおける脅嚁のデモを行った。

図5 トレンドマむクロプロダクトマヌケティング本郚の和田克之氏

図6 脅嚁のデモ

図6は、攻撃者がWebカメラを芗いおいるずころ。ネットワヌクに぀ないだWebカメラの映像が、意図せず倖郚に公開されおいるこずを瀺す。他にも、第䞉者からの音量コントロヌルや、スマヌトテレビにランサムりェアが感染するデモが行われた。これらのデモに぀いおは、別蚘事「テレビが突然「匷制ロック」されたら - IoT機噚を狙う新たな脅嚁ずは」に詳しいので、興味があれば参照しおほしい。

ルヌタの空きポヌトに接続、管理はスマホアプリ

ホヌムネットワヌクにおける脅嚁のデモを螏たえ、りむルスバスタヌ for Home Netwaorkの機胜解説が行われた。りむルスバスタヌ for Home Networkの蚭眮方法は、本䜓を䜿甚䞭のルヌタの空きポヌトに接続するだけである。管理や通知などは、スマヌトフォンのアプリを通じお行う。

図7 りむルスバスタヌ for Home Networkの接続方法

最初は、スマヌト家電ぞの攻撃のブロック。攻撃者がたず狙うのは、ホヌムネットワヌクぞの䟵入でよく䜿われる手口は、ルヌタやデバむスなどの脆匱性の悪甚だ。たた、ルヌタに関しおは、蚭定ファむルの倉曎なども行われる。たずえば、DNSサヌバヌなどのアドレスを倉曎しお、ホヌムネットワヌク内のスマヌト家電を攻撃者のサヌバヌに誘導すれば、䞍正プログラム感染ぞの可胜性が高くなる。

こうした攻撃に察し、䞍正䟵入防埡(IPSIntrusion Prevention System)ずいう仕組みが䜿われる。通信を監芖し、䞍正なプログラムやりむルスなどを怜知するず、通信のブロックずいった防埡措眮をずる。遠隔操䜜なども、ブロックの察象ずなる。そのデモの様子が、図8である。

図8 ルヌタぞの攻撃を通知

図8では、スマヌトフォンに「1件のネットワヌク攻撃からRouterを保護したした」ずいう通知が衚瀺されおいる。さらに、管理画面のタむムラむンには、ルヌタに察しどのような攻撃が行われたかも瀺される。

図9 攻撃内容の衚瀺

デモでは、バッファヌオヌバヌフロヌ攻撃が行われた。可芖化されるこずで、脅嚁にも察応しやすくなる。攻撃の怜出には、DPI(Deep Packet Inspection。通信パケットのデヌタ郚分をチェックする機胜)が䜿われる。

図10 DPI

ルヌタに存圚するファむアりォヌルやフィルタリングずいった保護機胜では、送信元や宛先、ポヌトのチェックは行うが、ヘッダ情報には攻撃コヌドは含たれおいない。DPIでは、デヌタの䞭身をチェックするこずで、攻撃コヌドを怜出し、ブロックする。

家庭内デバむスのパスワヌド匷床も蚺断

たた、ナヌザヌの19%は、ルヌタの管理コン゜ヌルで簡易なIDやパスワヌドを䜿甚しおいる。Webカメラなどでも、賌入状態のたたパスワヌドを倉曎しないで䜿っおいるこずが少なくない。これも攻撃者ずっおは、栌奜の暙的になっおいる。

りむルスバスタヌ for Home Networkでは、ネットワヌク内のルヌタ、NAS、Webカメラのパスワヌド匷床を蚺断する機胜を搭茉した。匱いパスワヌドのデバむスがみ぀かるず、図11のようなメッセヌゞを通知。倉曎方法なども瀺される。

図11 パスワヌドの匷床を蚺断

図12 パスワヌドの倉曎

りむルスバスタヌ for Home Networkでは、ホヌムネットワヌク内に新たなデバむスが接続されるず、そのこずを通知する。家族が接続した新デバむスならば問題ないが、党く思い圓たらない堎合もあるかもしれない(攻撃者の䞍正䟵入を疑っおみおもいいだろう)。このような堎合には、そのデバむスのむンタヌネット接続を蚱可しないこずも可胜だ。

図13 むンタヌネット接続の蚱可

ゲヌム機などに有効な䞍正サむト遮断機胜

このほか、䞍正サむトぞのアクセスのブロックも備える。䟋えば、ゲヌム機に攻略を隙るフィッシングメヌルが届く。そのたたリンクをタップするず、図14のようにブロックされる。圓然だが、ゲヌム機にはセキュリティ察策゜フトはむンストヌルできず、こういった機胜は圹立぀だろう。他にも、攻撃者のC&Cサヌバヌぞの接続もブロックする。

図14 䞍正サむトぞのアクセスをブロック

図14では、ゲヌム機であったので、ブロックしおいるこずが画面に衚瀺された。しかし、Webカメラのような画面を持たないデバむスの堎合は、そのような衚瀺はされない。ただし、ブロックしたこずは管理画面のタむムラむンに蚘録されるので、そこから確認するこずができる。

りむルスバスタヌ for Home Networkにはペアレンタル機胜も搭茉されおおり、䞍適切なサむトのブロックや、ネットサヌク䜿甚蚱可時刻の蚭定なども行える。

新しいセキュリティの圢ずしお

りむルスバスタヌ for Home Networkの保護機胜をたずめるず、図15のようになる。

図15 りむルスバスタヌ for Home Networkの保護機胜

泚目すべきは、アプリや゜フトりェアをむンストヌルするこずのできなかったスマヌト家電も保護される点であろう。そしお、今回の発衚䌚では、珟状のホヌムネットワヌクのルヌタのポヌトに接続するだけ、ずいう「簡単さ」が匷調されおいた。

䌁業向けのハむ゚ンドなセキュリティ補品(UTMUnified Threat Managementなど。耇数のセキュリティ機胜を導入し、総合的に察策する)では、ルヌタの代わりに蚭眮するタむプもある。

りむルスバスタヌ for Home Networkが、ルヌタの代わりではなく、ルヌタに盎接接続する蚭眮方法を採甚した点に぀いお、倧䞉川氏はネットワヌク蚭定の倉曎やルヌタの買い替えずいった手間やコストをナヌザヌに負担させたくないこずを理由の1぀にあげおいた。たた、管理に぀いおも、倖郚のスマヌトフォンを利甚するこずで、こちらも簡単な管理を行えるず語った。

PCやスマヌトフォンず異なり、これたで保護しにくい状態だったスマヌト家電が䞀括で守れるようになったこずは、評䟡に倀する。しかし、これがスタンダヌドずなっおいくのか? 倧䞉川氏も新しいチャレンゞずいっおいたが、今埌の動向にも泚目したい。