約5万台のMQTTサーバが公開状態 - 国内でも1012台が稼働
Avastは、ハブとデバイス間の通信に「MQTTプロトコル」が活用されているスマートホームを例に挙げ、脆弱な機器を利用している場合の影響について問題を指摘。
インターネットに接続された機器を検索できる「Shodan」などを用いて攻撃者が脆弱な機器を把握し、ドアや照明などコネクテッドデバイスの状況を読み取り、在宅時間を把握したり、不正な操作を行う可能性があると警鐘を鳴らしている。
また機器の管理画面がインターネット経由でアクセスでき、パスワードが初期設定のままだと、ダッシュボードを通じて機器が不正に操作され、セキュリティやプライバシーを侵害するおそれもあるとして、同社ではデバイスを適切に管理するようあわせて求めている。
(Security NEXT - 2018/08/21 )
ツイート
関連リンク
PR
関連記事
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「OpenAM」に深刻な脆弱性 - アップデートを公開
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を

