IoTセキュリティの現状とこれから–スマートホームのハッキング体験記

今回は「IoTセキュリティの現状とこれから–スマートホームのハッキング体験記」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 IoTのセキュリティの現在地を確認すべく、前回の記事では、重要生活機器連携セキュリティ協議会(CCDS)主催の「IoTセキュリティシンポジウム2023 in 沖縄~生成AIの行く末とセキュリティ~」の様子をレポートした。このシンポジウムの前日には、関連イベントとして「スマートホームテストベッド ハッキングデモ」が開催された(イベント開催に当たり積水ハウス、マストップ、琉球大学 工学部知能情報コース 城間研究室が協力)。本稿ではこのデモの様子を報告したい。

 スマートホームテストベッドハッキングデモは、沖縄県宜野湾市にある「ゼロワン研究所 スマートホームテストベッド」と呼ばれる施設で実施された。下の写真は、現地の窓から見える宜野湾市内の街並みと沖縄の海だ。このような絶景を横目に見ながら、先駆的なスマートホーム検証環境でのハッキングデモが開催された。

 この施設はマンションの一角にあり、分譲された3LDKほどの部屋全体がスマートホーム化された施設である。なお、このスマートホームテストベッドは、総務省の「IoTサービス創出支援事業」で、CCDSの協力の下、ゼロワン研究所が構築した施設である。

 IoTサービス創出支援事業は、スマートIoT推進フォーラムの「研究開発・社会実証プロジェクト部会」の下で運営されていた「身近なIoTプロジェクト」の関連事業だった。2017~2019年に4回の公募が行われ、48件もの事業が採択された。このスマートホームは、2017年の第1回目の公募で採択された事業で、事業名は「スマートホームを想定した連携IoT機器のセキュリティ検証用テストベッドの構築」というものだ。同事業では、ネットワーク経由の攻撃を想定した、スマートホームに対する被害をシミュレーションするための実証実験を行う環境として、市販のIoT機器(家電)を組み合わせた構成(=スマートホームテストベッド バージョン1)としている。

 テストベッドのスマートホームは、下図のような構成になっている。図の上半分は、大手家電メーカーが市販している「HEMS(家庭エネルギー管理システム)機器」で、エネルギー管理機能や、エアコン、照明を制御できる機能を有している。なお、この設備を導入するためには、幾つかの電気工事が必要となる。また、同時にエアコンや照明などは、同一メーカーのHEMS対応専用機器を選定する必要がある。

 この例で分かるように、現時点でのスマートホームを実現するのは、それなりに手間や時間がかかる。それらを本格普及までにできるだけ解決し、導入のハードルを下げるために試行錯誤を繰り返す取り組みは、スマートホームが当たり前となる将来のために必要なのだろう。

 その一方で、図の下半分の「その他のIoT機器」は、スマートフォンとBluetoothで接続し、スマートフォンのアプリケーションを介してインターネット接続が可能だ。こちらは、メーカーの統一や取付工事は必要ない。つまり、これらの機器は購入してすぐに使用できるのだ。

 では、メーカーがバラバラな機器がどのようにして連携し、便利な機能を実現しているのだろう。その答えは、「IFTTT(イフト)」というウェブサービスの活用だ。IFTTTは、“If This Then That”の頭文字を取った略称で、ある機器のトリガー(If This)に、指定した機器がアクション(Then That)するという設定ができる仕組みである。

 ただし、このIFTTTは2010年からサービスが提供されていたが、2024年6月で終了することが決定している。その理由は、まずこのIFTTTの運営・維持には、それなりのコストが必要なことだ。そのため、IFTTTの有償プランなどが登場し、月額利用料もそれほど高額ではなかったが、結果的にあまり普及しなかった。その理由は、現在のウェブ連携サービスには、このIFTTTのほかに幾つかの代替手段があることが大きいだろう。

 その後、スマートホームテストベッドは、2021年に積水ハウスとの共同実験(ホワイトアタック実験)を行う際、同社の「PLATFORM HOUSE touch」サービス環境と結合され、2023年11月時点で最新の構成へとバージョンアップが行われた(=スマートホームテストベッド バージョン2)。

 「PLATFORM HOUSE touch」サービス環境は、市販のIoT機器を使用した初期の構成とは異なり、「CCDSサーティフィケーションプログラム レベル2」の登録を受けた、より強固なセキュリティ対策が講じられている。現在のスマートホームテストベッドでは、市販のIoT機器を組み合わせた環境(バージョン1)と、商用向けにより洗練された環境(バージョン2)がそれぞれ並列で機能しており、両環境の差異やセキュリティ対策の有効性などを検証可能な構成となっている。また、テストベッドをテスト、検証するための機器や環境については、CCDSの会員企業であるマストトップが提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
VMware ESXiを狙うランサムウェア「ESXiArgs」に注意喚起
IT関連
2023-02-08 08:37
CCCのグループ会社Tマネーがスマホで銀行サービスを利用できるネオバンク「T NEOBANK」を開始
フィンテック
2021-04-01 14:03
「HPE GreenLake」の動きからIT基盤を巡るベンダー間の主導権争いを読む
IT関連
2022-12-16 02:38
Box、「Box AI」の機能を拡充–「GPT-4o」実装を計画
IT関連
2024-06-30 16:44
QuikNodeがAWSに対抗のブロックチェーン開発クラウドプラットフォームを開発中
ブロックチェーン
2021-04-04 16:43
インテル、中小企業のDX推進を目指したSaaS事業者向け支援プログラム
IT関連
2022-09-24 01:39
GitHubのAIプログラミングツール「Copilot」、プレビュー版が提供開始
IT関連
2021-06-30 12:02
Goで書かれたマルウェアが増加傾向–APTと犯罪グループの両方が利用
IT関連
2021-03-03 19:45
中国政府、国外上場の規制やデータセキュリティに対する監視を強化
IT関連
2021-07-08 07:09
都立公園、駐車場と運動施設を閉鎖 27日から 「広域利用を抑制する」
くらテク
2021-02-26 04:11
Google Cloud、日本に接続する海底ケーブルを増設–1500億円を投資
IT関連
2024-04-13 17:08
業務委託先の情報漏えいを前提にしたセキュリティ対策も必要–トレンドマイクロが分析
IT関連
2025-01-10 06:03
CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」
IT関連
2021-06-10 07:41
Luma AI、新しい画像生成AI「Photon」を発表
IT関連
2024-12-03 14:47