Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

解錠、エンジン開始できる自動車の脆弱性、車内盗聴のおそれも - IPAが報告書

情報処理推進機構(IPA)は、報告書「2011年度 自動車の情報セキュリティ動向に関する調査」「IPAテクニカルウォッチ 自動車の情報セキュリティ」を取りまとめ、公開した。

自動車のインターネット接続や、車載システムのオープン化および高機能化により、ネットワークを通じて外部より攻撃を受ける可能性が高まっているとして、同機構が報告書を取りまとめたもの。

年次調査である「自動車の情報セキュリティ動向に関する調査」では、2011年度に発生した4件の関連事案と、車載システムに対する脆弱性攻撃の研究について報告。脆弱性攻撃では、自動車の解錠やエンジンスタート、車内音声の盗聴など可能になるおそれがあるという。

こうした脆弱性は、新旧システムの連携部分に存在しており、今後さらなる新機能の追加が予想される自動車においては、一貫した情報セキュリティ対策が必要であると指摘。「ユーザーへの適切な情報提供」「悪意ある攻撃への備え」「今すぐ始める情報セキュリティ対策」など提言を盛り込んだ。

一方、「IPAテクニカルウォッチ」は、これまで同機構が分析してきた自動車におけるセキュリティの問題を取りまとめた資料。対策の必要性、攻撃手法、関連する脅威の実例について紹介し、今後求められる自動車のセキュリティ課題について説明している。

(Security NEXT - 2012/06/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「CODE BLUE 2022」の全24セッションが決定
専門学生対象のセキュリティコンテスト - 課題はサイトの脆弱性調査
「CODE BLUE 2022」の一部登壇者が明らかに - 5Gハッキングなど
脆弱性攻撃の8割超が「Office」狙い - いまだFlash狙いの攻撃も
EC-CUBEが新版公開に向けてバグバウンティを開催中 - 脆弱性診断にはないメリットも
「ICTサイバーセキュリティ総合対策2022」を公開 - 総務省
夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与
2022年2Qの脆弱性届け出は163件 - ウェブ関連が減少
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験