人民網(wǎng)日本語版 2017年11月20日(月) 17時0分
拡大
家にある掃除ロボットが他人に遠(yuǎn)隔操作され、「姿の見えない客人」が內(nèi)蔵カメラであなたを監(jiān)視する……。このほど韓國ブランドのスマート掃除ロボットにセキュリティ面のバグがあることが明らかになった。
家にある掃除ロボットが他人に遠(yuǎn)隔操作され、「姿の見えない客人」が內(nèi)蔵カメラであなたを監(jiān)視する……。このほど韓國ブランドのスマート掃除ロボットにセキュリティ面のバグがあることが明らかになった。ハッカーが遠(yuǎn)隔操作で他人の家のロボットを自在に動かし、その家の人々のプライバシーをこっそりさぐることができるという。新華社が伝えた。
▽家庭の設(shè)備が「スパイ」に変わる
エンジニアが実験室で家庭用カメラとスマートロックを解除する様子を?qū)g演してくれた。コンピューターで一連の操作をすると、カメラは「ハッカー」に乗っ取られ、撮影された映像はリアルタイムでエンジニアのパソコンに送信される。システムでは、動畫のメモリ容量が徐々に拡大しているという。
別の実験では、エンジニアが攜帯電話の近距離無線通信(NFC)を利用し、あらかじめ設(shè)定を行った攜帯をカードキーにかざすと、キー內(nèi)部の情報が攜帯電話に記憶され、次に攜帯電話をスマートロックにかざすと、キーが解除されてドアが開いた。
360情報セキュリティ部クラウドセキュリティチームの責(zé)任者?王陽東さんの説明によると、「セキュリティを脅かす可能性があれば、家庭用のカメラ、スマートゲートウェイ、カメラを搭載した掃除ロボット、スマートテレビなどの設(shè)備はたちまち『スパイの目と耳』に変わり、遠(yuǎn)隔操作で侵入されると家中のプライバシー畫像があらわになる。それだけではない。こういった『スパイ』は銀行カードのキャッシュカードやソーシャルソフトのアカウントなどの情報を暴露する可能性もある。一定の機能を備えたスマート炊飯器や電子レンジなどは『攻撃型スパイ』になる可能性があり、遠(yuǎn)隔操作で火災(zāi)などの破壊的狀況を引き起こすことが考えられる」という。
▽スマート設(shè)備がなぜ犯罪者の助手になるのか
スマートホーム設(shè)備がしばしば侵入を受けることを背景に、他人のプライバシーを盜み取って売るブラック企業(yè)が徐々に形成されている。
今年9月に百度貼■(口へんに巴)や騰訊(テンセント)のQQ群などのソーシャルネットワーキングサービスを閲覧していた時、多くのコミュニティやグループでスマートホーム設(shè)備の暗証番號を解読する「サービス」が売り出されているのを発見した。すぐに警察に通報した。11月になって再び閲覧していたところ、多くのコミュニティとグループが引き続き活発に動いていることを知った、スマートホーム設(shè)備のキー解除レッスンを公然と販売するところもあった。
スマートホーム設(shè)備はキーを解除するのがそれほど難しくなく、ユーザーの使用頻度は高く、プライバシー情報が多く集まることから、設(shè)備を乗っ取ってプライバシーを盜んで売りつける行為が徐々に「産業(yè)化」している。これまでに発覚した事例をみると、キー解除、情報収集、情報販売など一連の違法行為は1人ですべてできるケースが多く、QQ群や百度貼■などのルートで情報売りますと名乗りを上げれば、各地の買い手がすぐに接觸してくるので、時間もかからないし、金銭的コストも極めて低い。
▽セキュリティはスマートホーム設(shè)備の生命線
當(dāng)面のスマートホーム設(shè)備からプライバシーが漏洩している狀況について、専門家は、「スマートホーム設(shè)備メーカーは早急に業(yè)界標(biāo)準(zhǔn)を制定し、関連部門もただちに監(jiān)督管理を行うべきだ」と注意を促す。
業(yè)界関係者は、「企業(yè)はスマート化の道のりでユーザー個人のプライバシーをどうやって保護するかを重視し研究しなければならない。機能の拡大ばかり強調(diào)するべきではない。できるだけ早くスマートホーム製品の安全規(guī)範(fàn)を制定し、市場で売られている製品の安全性テストを一層強化し、企業(yè)のプライバシー保護信用メカニズムの構(gòu)築を探求すべきだ」との見方を示す。
上海市情報セキュリティ産業(yè)協(xié)會専門委員會の張威副主任は、「現(xiàn)在のスマートホーム設(shè)備からたびたびユーザーのプライバシーが漏洩するのは法執(zhí)行(エンフォースメント)の欠如と一定の関係がある。第一に、ネットワーク犯罪は証拠集めが非常に難しいこと、第二に、こうした犯罪は関係者が分散していることがあり、法執(zhí)行者のネットワーク調(diào)査能力に対する挑戦であるだけでなく、法執(zhí)行者の執(zhí)行意識に対する苛烈な拷問だといえる。國はインターネット上の個人のプライバシーに関して関連の法律を制定しており、プライバシー権について『法執(zhí)行は厳格に、違法行為は必罰』をモットーに取り締まりを一層強化しなくてはならない」と述べる。(編集KS)
この記事のコメントを見る
ピックアップ
we`re
RecordChina
お問い合わせ
Record China?記事へのご意見?お問い合わせはこちら
業(yè)務(wù)提攜
Record Chinaへの業(yè)務(wù)提攜に関するお問い合わせはこちら
この記事のコメントを見る