後付け装置からハッキング可能 ~ 車のセキュリティの弱点発覚

英国のセキュリティー専門家チームが2018年、車載IT技術の評価を目的に行ったサイバー攻撃実験で、後付けのアラーム装置を手掛かりに遠隔操作で車の制御システムに侵入することに成功した。将来の車のセキュリティーを確実にするには、ティア2やアフターマーケット・メーカーを含む部品業界全体が課題の克服に取り組む必要がありそうだ。

■供給網全体の問題

オートモーティブ・ニュースによると、自動車メーカーの目が届かないところで作られた部品を通して車に侵入できたことは、業界にサイバーセキュリティの新しい問題を突きつけている。自動車用の後付け電子機器市場は、種類、売り上げとも拡大する一方であるにもかかわらずほとんど規制されていない。ハッキング実験を行った英ペン・テスト・パートナーズ(Pen Test Partners)のセキュリティ研究者ケン・マンロー氏は「弱点はほかにもたくさんある。自動車メーカーはセキュリティ意識を相当に高めつつあるが、市場にはすでに多くの古い製品がある。心配なのは、メーカーよりもサプライヤーやアフターマーケットの方だ」と話した。

■米露の商品を使用

ペン・テストのチームは、カリフォルニア州の企業ディレクテッド・エレクトロニクス(Directed Electronics)とロシア企業パンドラ・カー・アラーム・システムズ(Pandora Car Alarm Systems)の保安システムを使って車のハッキングに成功した。ディレクテッドの商品には「バイパー(Viper)」ブランドのアラームなどがあり、米国でも売られている。

ペン・テストは通常、セキュリティー機能の評価を希望する会社へのサービスとして「侵入テスト(penetration testing)を呼ぶ実験を行なっているが、今回のハッキング実験は客のためではなく、単なる試みとして行ったという。ディレクテッドのマーケティング担当責任者クリス・ピアソン氏は「ペン・テストのような勤勉なグループがこの問題への注意を促してくれたことに感謝する。また、問題への対応がすぐに行われたことを喜んでいる」と述べた。同社によると、問題はすぐに修正され、弱点が存在した期間中に顧客データが流出したりアカウントが不正アクセスを受けたりすることはなかったという。

■走行中のエンジン停止も可能

ペン・テストの実験は、研究チームが購入したドアロックの開閉、冷暖房の遠隔操作などができるアラーム装置をさまざまな車種に装備し、管理された環境の中で行われた。結果は車種やアラーム装置のブランドによって違ったが、いったんシステムに侵入すると、車の現在地・車種・オーナーの特定やアラーム機能の無効化、ドアロックの解錠ができるようになり、搭乗者の会話の盗聴や、場合によっては走行中の車のエンジンを停止させることも可能になったという。

イスラエルの自動車サイバーセキュリティ会社アルグス(Argus Cyber Security)のモニーク・ランス・マーケティング責任者はペン・テストの実験について、「通信機能の拡大で自動車メーカーのリスクがますます高まっていることを示す一例であり、全メーカーへの警告」と受け止めている。 (U.S. Frontline News, Inc.社提供)

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

注目の記事

  1. 2017-5-2

    第3回 「全米一長いバイクトレイル」 ミズーリ州

    まずはミズーリ州最高峰を制覇 広いアメリカ、旅先にはことかかないようで、意外と他州に目が向かな...
  2. 2017-2-3

    アロマで空間をデザイン 将来は宇宙ステーションにも香りを

    ナチュラルにこだわる  私たちの仕事はアロマスペースデザインです。アロマで空間をデザイ...
  3. 2016-3-29

    3国籍を持つ水泳界の期待の三つ子、リザランド(Litherland)兄弟

    今夏開催されるリオデジャネイロ五輪に、日本人を母親に持つ3兄弟が出場できるかもしれない。水泳選手とし...
  4. 2013-6-20

    シリーズアメリカ再発見⑫ 南北戦争150周年 ゲティスバーグ~モンティチェロ 霊場街道をゆく

    To Gettysburgゲティスバーグへ  ペンシルベニアの東南端から、メリー...
  5. 2017-12-1

    帰国準備

    引越しは仕分けが重要 辞令が出たら即仮予約を 日本への帰任辞令が出た時に、帰国準備は何から始...

デジタル版を読む

saishin フロントライン最新号
ページ上部へ戻る