組み込みシステム連携時のセキュリティに関して調査報告 - IPA
情報処理推進機構(IPA)は、複数の組み込みシステムを組み合わせて利用した際に想定される情報セキュリティの問題に関して調査を実施し、「複数の組込み機器の組み合わせに関するセキュリティ調査報告書」を取りまとめた。同機構ウェブサイトよりダウンロードすることができる。
複数の組み込みシステムが連携して利用される機会が増加することが予測されるため、情報家電やカーナビ、携帯電話などを調査対象として、プラグアンドプレイや生活インフラとの接続、想定外の利用、他機器やサービスとの接続などにおける経済的面、身体的面、プライバシーへの侵害といった脅威を調査し、まとめた。
想定される脅威については、保護すべき情報種別の拡大や、中間に位置する機器の脆弱性、意図していない情報の拡散、利用者や連携する組込み機器の多様化および不特定化、社会や生活への影響の深刻度など、利用者と開発者の視点から注意すべきポイントついて整理したという。
(Security NEXT - 2008/02/01 )
ツイート
関連リンク
PR
関連記事
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中
