IoTセキュリティの現状とこれから–スマートホームのハッキング体験記

今回は「IoTセキュリティの現状とこれから–スマートホームのハッキング体験記」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 IoTのセキュリティの現在地を確認すべく、前回の記事では、重要生活機器連携セキュリティ協議会(CCDS)主催の「IoTセキュリティシンポジウム2023 in 沖縄~生成AIの行く末とセキュリティ~」の様子をレポートした。このシンポジウムの前日には、関連イベントとして「スマートホームテストベッド ハッキングデモ」が開催された(イベント開催に当たり積水ハウス、マストップ、琉球大学 工学部知能情報コース 城間研究室が協力)。本稿ではこのデモの様子を報告したい。

 スマートホームテストベッドハッキングデモは、沖縄県宜野湾市にある「ゼロワン研究所 スマートホームテストベッド」と呼ばれる施設で実施された。下の写真は、現地の窓から見える宜野湾市内の街並みと沖縄の海だ。このような絶景を横目に見ながら、先駆的なスマートホーム検証環境でのハッキングデモが開催された。

 この施設はマンションの一角にあり、分譲された3LDKほどの部屋全体がスマートホーム化された施設である。なお、このスマートホームテストベッドは、総務省の「IoTサービス創出支援事業」で、CCDSの協力の下、ゼロワン研究所が構築した施設である。

 IoTサービス創出支援事業は、スマートIoT推進フォーラムの「研究開発・社会実証プロジェクト部会」の下で運営されていた「身近なIoTプロジェクト」の関連事業だった。2017~2019年に4回の公募が行われ、48件もの事業が採択された。このスマートホームは、2017年の第1回目の公募で採択された事業で、事業名は「スマートホームを想定した連携IoT機器のセキュリティ検証用テストベッドの構築」というものだ。同事業では、ネットワーク経由の攻撃を想定した、スマートホームに対する被害をシミュレーションするための実証実験を行う環境として、市販のIoT機器(家電)を組み合わせた構成(=スマートホームテストベッド バージョン1)としている。

 テストベッドのスマートホームは、下図のような構成になっている。図の上半分は、大手家電メーカーが市販している「HEMS(家庭エネルギー管理システム)機器」で、エネルギー管理機能や、エアコン、照明を制御できる機能を有している。なお、この設備を導入するためには、幾つかの電気工事が必要となる。また、同時にエアコンや照明などは、同一メーカーのHEMS対応専用機器を選定する必要がある。

 この例で分かるように、現時点でのスマートホームを実現するのは、それなりに手間や時間がかかる。それらを本格普及までにできるだけ解決し、導入のハードルを下げるために試行錯誤を繰り返す取り組みは、スマートホームが当たり前となる将来のために必要なのだろう。

 その一方で、図の下半分の「その他のIoT機器」は、スマートフォンとBluetoothで接続し、スマートフォンのアプリケーションを介してインターネット接続が可能だ。こちらは、メーカーの統一や取付工事は必要ない。つまり、これらの機器は購入してすぐに使用できるのだ。

 では、メーカーがバラバラな機器がどのようにして連携し、便利な機能を実現しているのだろう。その答えは、「IFTTT(イフト)」というウェブサービスの活用だ。IFTTTは、“If This Then That”の頭文字を取った略称で、ある機器のトリガー(If This)に、指定した機器がアクション(Then That)するという設定ができる仕組みである。

 ただし、このIFTTTは2010年からサービスが提供されていたが、2024年6月で終了することが決定している。その理由は、まずこのIFTTTの運営・維持には、それなりのコストが必要なことだ。そのため、IFTTTの有償プランなどが登場し、月額利用料もそれほど高額ではなかったが、結果的にあまり普及しなかった。その理由は、現在のウェブ連携サービスには、このIFTTTのほかに幾つかの代替手段があることが大きいだろう。

 その後、スマートホームテストベッドは、2021年に積水ハウスとの共同実験(ホワイトアタック実験)を行う際、同社の「PLATFORM HOUSE touch」サービス環境と結合され、2023年11月時点で最新の構成へとバージョンアップが行われた(=スマートホームテストベッド バージョン2)。

 「PLATFORM HOUSE touch」サービス環境は、市販のIoT機器を使用した初期の構成とは異なり、「CCDSサーティフィケーションプログラム レベル2」の登録を受けた、より強固なセキュリティ対策が講じられている。現在のスマートホームテストベッドでは、市販のIoT機器を組み合わせた環境(バージョン1)と、商用向けにより洗練された環境(バージョン2)がそれぞれ並列で機能しており、両環境の差異やセキュリティ対策の有効性などを検証可能な構成となっている。また、テストベッドをテスト、検証するための機器や環境については、CCDSの会員企業であるマストトップが提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
親会社でのDXの中核になれる組織力を–NRI、情報・デジタル子会社の課題を調査
IT関連
2021-06-16 06:23
Raspberry Pi財団、「RP2040」リールをビジネス向け直販ストアで販売
IT関連
2022-01-27 23:17
AI、ソフトウェアエンジニアリング、データサイエンス職を雇用する組織が59%増加–Deel調査
IT関連
2023-12-02 01:29
YouTubeが新しい収益化機能「Super Thanks」発表、個別の動画に対してクリエイターに投げ銭可能に
ネットサービス
2021-07-22 06:07
三井住友ファイナンス&リース、リース契約の請求・支払関連業務の帳票を電子化
IT関連
2021-06-25 12:49
Meta(旧Facebook)が、Rustを社内の正式サポート言語に採用。サーバサイド向けとしてPython、C++、Hackに追加
Facebook
2022-08-01 06:57
会計事務所にランサムウェア攻撃、東京海上グループの情報が漏えいの恐れ
IT関連
2024-07-12 19:27
Cloudflare、Amazon S3互換のオブジェクトストレージ「Cloudflare R2」のオープンベータを開始。10GB以下ならずっと無料
Cloudflare
2022-05-12 11:00
福島県と日本IBM、総合防災情報システムを共同開発–教訓生かして防災DXを推進
IT関連
2024-05-31 21:37
デジタル庁、新型コロナワクチン接種状況のダッシュボードとオープンデータをリニューアル
IT関連
2022-01-26 20:15
アマゾンのCTOが語った分散コンピューティングの必要性
IT関連
2022-12-03 13:50
「プラチナバンド」 楽天、周波数再編で獲得熱望 大手3社の本音は
IT関連
2021-06-20 05:10
AWS、開発スキルがなくても生成AIへのプロンプトで業務アプリが作れる「AWS App Studio」プレビュー公開
AWS
2024-07-12 21:51
成長株投資入門(その5):物流産業から成長企業を探す
IT関連
2021-07-08 00:45