セキュリティ強化塾
全Bluetooth端末が狙われる? 脆弱性「BlueBorne」対策(1/3 ページ)
2017年9月に発見されたBluetoothの脆弱(ぜいじゃく)性は53億ものデバイスが対象になるという。どのように対応すべきか。
2017年9月、IoTセキュリティに関わるベンダーのArmis Labsが、複数の機器におけるBluetoothの脆弱(ぜいじゃく)性を発表した。機器の乗っ取りが可能なものを含む、緊急度が高いものだ。Bluetooth経由という“想定外”の攻撃に対し、企業はどのような対策に取り組むべきか。
53億ものデバイスが対象となる「BlueBorne」
これまで多くのサイバー攻撃は、ネットワーク(インターネット)経由で行われてきた。そのため、企業はファイアウォールやIPS、IDS、UTMなどのネットワークの境界を守るセキュリティ機器を導入した。だが、今回、セキュリティベンダーのArmis Labsが発表し、「BlueBorne」と名付けられた脆弱性は無線、しかも多くの機器で搭載されているBluetoothを悪用して攻撃が成立する。これは、多くの企業で想定外の攻撃ルートだったのではなかろうか。
同社では、この攻撃による想定被害を動画で伝えている。英語ではあるが、イラストを使って分かりやすく解説しているので、チェックしてほしい。
この動画によれば、主にAndroid、iOS、Windows、Linuxといった主要OSを搭載した約53億台ものデバイスに影響が出る。Androidは2017年9月のセキュリティパッチが未適用のもの、iOSは「iOS 9.3.5」以前のもの(iOS 10は対策済み)、Windowsは2017年9月のマイクロソフトセキュリティ更新プログラムを未適用のWindows Vista以降のもの、LinuxはKernel 3.3-rc1以降のものおよびBlueZの全バージョンと多岐にわたる。
JPCERT コーディネーションセンター(JPCERT/CC)や脆弱性対策情報ポータルサイト「JVN」でも注意喚起が行われている。
%リスト
本稿では、BlueBorneについて学ぶとともに、新たな脆弱性が発表された時にどのような対処をすべきかを考えてみる。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
“積ん読”をAIが読み解く オライリーなど英語書籍10万冊以上にGeminiが対応
-
2
AWS、SalesforceがAI連携を強化 データ分断をどう解消するか
-
3
AIを導入した企業ほど困る「データ基盤問題」 パーソルが3サービスで支援へ
-
4
Teams会議をAIエージェントの「教材」に 埋もれた経験則を資産に変える新たな手法とは
-
5
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
6
手作業で消耗する人とそうでない人の差 全員がAIを「当たり前に使う職場」の作り方
-
7
iPhoneが「再起動後だけ」落ちる怪……犯人は40年前のUNIXコード なぜ今も?:897th Lap
-
8
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
9
双日調査、Copilot導入企業の87.5%が「情報分散」を課題 「横断検索AI」に期待か
-
10
Windows更新後、ローカルサインインも不能に Microsoftが定例外更新で修正
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー