セキュリティ強化塾
全Bluetooth端末が狙われる? 脆弱性「BlueBorne」対策(1/3 ページ)
2017年9月に発見されたBluetoothの脆弱(ぜいじゃく)性は53億ものデバイスが対象になるという。どのように対応すべきか。
2017年9月、IoTセキュリティに関わるベンダーのArmis Labsが、複数の機器におけるBluetoothの脆弱(ぜいじゃく)性を発表した。機器の乗っ取りが可能なものを含む、緊急度が高いものだ。Bluetooth経由という“想定外”の攻撃に対し、企業はどのような対策に取り組むべきか。
53億ものデバイスが対象となる「BlueBorne」
これまで多くのサイバー攻撃は、ネットワーク(インターネット)経由で行われてきた。そのため、企業はファイアウォールやIPS、IDS、UTMなどのネットワークの境界を守るセキュリティ機器を導入した。だが、今回、セキュリティベンダーのArmis Labsが発表し、「BlueBorne」と名付けられた脆弱性は無線、しかも多くの機器で搭載されているBluetoothを悪用して攻撃が成立する。これは、多くの企業で想定外の攻撃ルートだったのではなかろうか。
同社では、この攻撃による想定被害を動画で伝えている。英語ではあるが、イラストを使って分かりやすく解説しているので、チェックしてほしい。
この動画によれば、主にAndroid、iOS、Windows、Linuxといった主要OSを搭載した約53億台ものデバイスに影響が出る。Androidは2017年9月のセキュリティパッチが未適用のもの、iOSは「iOS 9.3.5」以前のもの(iOS 10は対策済み)、Windowsは2017年9月のマイクロソフトセキュリティ更新プログラムを未適用のWindows Vista以降のもの、LinuxはKernel 3.3-rc1以降のものおよびBlueZの全バージョンと多岐にわたる。
JPCERT コーディネーションセンター(JPCERT/CC)や脆弱性対策情報ポータルサイト「JVN」でも注意喚起が行われている。
%リスト
本稿では、BlueBorneについて学ぶとともに、新たな脆弱性が発表された時にどのような対処をすべきかを考えてみる。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー