「Raspberry Pi OS」、最新リリースでデフォルトユーザー「pi」削除–セキュリティ強化

今回は「「Raspberry Pi OS」、最新リリースでデフォルトユーザー「pi」削除–セキュリティ強化」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Raspberry Pi OS」の最新リリースで、デフォルトのユーザー名が削除されている。

 これまで、デフォルトのユーザー名「pi」とパスワード「raspberry」が設定されており、新たなPiデバイスの設定が簡単に行えるようになっていた。その一方で、広く普及しているPiデバイスは、遠隔地の攻撃者によるパスワードスプレー攻撃などで容易にハッキングされる危険性があった。

 Raspberry Pi Tradingの上級プリンシパルエンジニアSimon Long氏は、「これまでは、Raspberry Pi OSのインストールすべてで『pi』というデフォルトユーザー名を設定していた。このこと自体がそれほど大きな脆弱性になるわけではない。有効なユーザー名が分かったからといって、システムへの侵入がそれほど容易になるわけではない。パスワードも必要であり、それ以前に何らかのリモートアクセスを確立しておく必要もある」と説明している。

 「それでも、ブルートフォース攻撃が少しばかり容易になる可能性があるため、インターネットに接続されたデバイスにデフォルトのログイン認証情報を設定すること禁じる法律を導入しようとしている国もある」(Long氏)

 英国では、IoTデバイスのメーカーがデフォルトのユーザー名とパスワードを設定した状態で製品を出荷することを禁じる法案の成立に向けた審議がなされている。コロナ禍で国民のインターネット接続デバイスへの依存が高まったことから、英国家サイバーセキュリティセンター(NCSC)も「製品セキュリティ及び電気通信インフラ(PSTI)法案」への支持を表明している。

 Raspberry Pi OSの最新リリースでは、デフォルトのユーザー名「pi」が削除され、新たに書き込まれたRaspberry Pi OSイメージを初めてブートする際、新しいウィザードでユーザー名を作成する必要があるとLong氏は説明した。ただ、この新たなプロセスが既存のドキュメントすべてに反映されているわけではないとしている。

 「これ(デフォルトユーザー名の削除)は最近のほとんどのOSで実施されている。『pi』というユーザー名が存在することを前提とした一部のソフトウェア(やドキュメント)で問題を引き起こす可能性はあるが、現時点でこういった変更を実施するのは妥当だと感じている」(Long氏)

 それでも、デスクトップの設定時にウィザードが必要不可欠となるため、新たなRaspberry Piデバイスの設定作業でユーザーの手順に変更が生じるのは間違いない。

 「ユーザーアカウントを作成しなければデスクトップにログインできず、アカウントの作成にウィザードが必要となるため、ウィザードの利用はもはやオプションではなくなっている。そのため、ウィザードはデスクトップのアプリケーションとして動作するのではなく、初回ブート時の専用環境内で動作するようになった」(Long氏)

 ウィザードそのものに大きな変更はない。大きく変わるのは、これまで新しいパスワードの入力を促されていたが、ユーザー名とパスワードの入力が求められるようになったことだ。

 ユーザー名に「pi」、パスワードに「raspberry」を設定することはまだ可能だが、それは適切ではないとの警告メッセージが表示されるという。

 「『pi』ユーザーを必要とするソフトウェアがあるかもしれないため、われわれは完全に独善的に強制はしていないが、別のものを選択するよう強く推奨する」とLong氏は述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
バイデン米大統領、半導体などの供給網を見直す大統領令に署名
IT関連
2021-02-26 15:48
コカ・コーラ日本法人とアクセンチュアが合弁会社を設立–IT業務など所管
IT関連
2023-08-11 15:15
「Cloudflare Pages」が正式版に。JAMスタックによる高速なWebサイトを構築、CDNに展開へ
API
2021-04-14 10:57
マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件
IT関連
2022-05-13 03:08
レッドハット新社長が示してみせた「徹底した顧客視点」の意味
IT関連
2023-10-21 07:32
invox、電子帳簿保存サービスで書類の指定箇所をデータ化する機能を搭載
IT関連
2023-12-20 07:51
Open Compute Project、「OCP 2.0」戦略や今後の重点領域など示す
IT関連
2021-08-12 21:02
MetaにEUのプライバシー規制当局が米国への個人データ転送に関する新たな予備決定を送付
IT関連
2022-02-24 11:39
AWS、生成AIスタートアップ向けアクセラレータープログラムの募集を開始
IT関連
2023-04-06 03:45
VSCodeの拡張機能としてJupyter NotebookをベースにJavaScript/Mermaid/SQLなど多言語対応にした「Polygot Notebooks」が正式リリース
JavaScript
2023-03-20 15:33
ワタミ、社内AIチャットボットで現場従業員の自己解決力を向上
IT関連
2021-05-21 22:36
メールがなくなってしまえば脅威はなくなる? インシデントはメールとWebから、というけれど :サイバーセキュリティ2029(1/2 ページ)
セキュリティ
2021-07-31 04:16
マイクロソフト、「Azure Arc」に機械学習を実行できる新機能を追加
IT関連
2021-03-05 21:02
琉球銀行、顧客中心主義の実現へ–Salesforce Financial Services Cloud導入
IT関連
2024-09-10 02:40