Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

解錠、エンジン開始できる自動車の脆弱性、車内盗聴のおそれも - IPAが報告書

情報処理推進機構(IPA)は、報告書「2011年度 自動車の情報セキュリティ動向に関する調査」「IPAテクニカルウォッチ 自動車の情報セキュリティ」を取りまとめ、公開した。

自動車のインターネット接続や、車載システムのオープン化および高機能化により、ネットワークを通じて外部より攻撃を受ける可能性が高まっているとして、同機構が報告書を取りまとめたもの。

年次調査である「自動車の情報セキュリティ動向に関する調査」では、2011年度に発生した4件の関連事案と、車載システムに対する脆弱性攻撃の研究について報告。脆弱性攻撃では、自動車の解錠やエンジンスタート、車内音声の盗聴など可能になるおそれがあるという。

こうした脆弱性は、新旧システムの連携部分に存在しており、今後さらなる新機能の追加が予想される自動車においては、一貫した情報セキュリティ対策が必要であると指摘。「ユーザーへの適切な情報提供」「悪意ある攻撃への備え」「今すぐ始める情報セキュリティ対策」など提言を盛り込んだ。

一方、「IPAテクニカルウォッチ」は、これまで同機構が分析してきた自動車におけるセキュリティの問題を取りまとめた資料。対策の必要性、攻撃手法、関連する脅威の実例について紹介し、今後求められる自動車のセキュリティ課題について説明している。

(Security NEXT - 2012/06/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
先週注目された記事(2026年2月22日〜2026年2月28日)
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
先週注目された記事(2026年2月15日〜2026年2月21日)
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
先週注目された記事(2026年2月8日〜2026年2月14日)
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)