• メールアドレス:
  • パスワード:

普及が進む無線通信の危険性--専門家が警告

文:Tom EspinerおよびDavid Meyer(ZDNet.co.uk)
翻訳校正:アークコミュニケーションズ、坂野裕史
2008/05/09 08:00

 RFID(Radio Frequency IDentification:無線ICタグによる各種の認証技術)と通信プロトコルのセキュリティに関するリサーチャー兼コンサルタントであるAdam Laurie氏は、当初計画された仕様の範囲外でプロトコルが利用されているため、通信プロトコルの実装には、概して適切なセキュリティが備わっていないという見解に同意した。

 Laurie氏はZDNet.co.ukに、次のように述べた。「私が調べる事例の多くは、異なるプロトコル間で発生する予期しない相互作用についてのものだ。Bluetoothのハッキングは多数発生していて、適切なセキュリティが備わっていない典型的な例だ。近距離の通信は、シリアルケーブルの「プロファイル」(接続する両側の機器の仕様や機器間の通信プロトコルなどを定義したもの)として始まり、赤外線が利用され、その後、攻撃対象になる全体的な範囲が変わったことを考慮に入れないままBluetoothになった。今では、100m以内にいる人はだれでもBluetoothデバイスに接続できる規格になったのに、デバイスメーカーは一歩後退してプロトコルに変更を加えるようなことはしていない」

 Laurie氏は、イギリスのパスポート用チップのRFID通信をクラックしたことや、ホテルの部屋にあるテレビの赤外線リモコンから、どうにかホテルのWebサーバとバックエンドシステムにアクセスしたことでも有名だ。Laurie氏はInfosecurity Europe 2008会議での機会を利用し、ロンドンの交通システムで使われているOysterスマートカードの置き換えを求めた。これは、オランダの類似のカードが最近ハックされたことを踏まえての発言で、どちらのカードもNXPという企業の同じMifare技術に基づいている。

 Laurie氏はRFIDの脆弱性に関する基調講演で、「現在、少なくとも3件の(Mifareに関する)クラックが存在すると理解している」と述べ、講演後にはZDNet.co.ukに、Oysterカード事業計画の運営主体であるロンドン交通局(Transport for London:TfL)はできるだけ早期にアップグレードを検討すべきだと考えている、とコメントした。

 オランダ政府がMifareに基づくカードを置き換える予定だと発表したのは正しかったと、同氏は語る。「オランダ政府が一気に決定を下したことには拍手したよ。TfLが置き換えをさっさと進めればよいのだが、こうした決定は軍拡競争のようなもので、まず実現可能だとわからないと、着手して実施すると発表するのに十分な勢いがつかないのだ」Laurie氏は、Oysterカードがクラックされていることをだれかが具体的に証明するまで、そうした状況にはならないだろうと考えている、と付け加えた。

 TfLの広報担当者は4月23日、ZDNet.co.ukに、すでにMifareに組み込み済みのものに加えて、Oysterシステムに追加のセキュリティシステムを組み込んでいると述べた。「今のセキュリティシステムの内部には手を付けていないが、全体としてのOysterシステム内に追加のレイヤを設けている。複製されたカードや詐欺目的のデバイスがないか毎日テストを行い、そうしたものは1つも発見されていない。オランダでの状況は承知しているが、現段階では、セキュリティ上の懸念のために別のシステムに移行する理由はない」というのが広報担当者の主張だ。

« 前へ
  • 1
  • 2
キーショートカット:  b - 前のページ n - 次のページ
関連記事
この記事を読み解くキーワード:
Bluetooth
脆弱性
セキュリティ情報
RFID
ZDNet用語検索
キーワード
関連ホワイトペーパー
関連製品
 

セキュリティ トピックス

Firefox 2の12件の重大な脆弱性を修正するパッチが公表される

Firefox 2に対するセキュリティアップデートが公表されている。このアップデートには、重大度が「最高」のもの5件を含む、12件の脆弱性に対する修正が含まれている。 2008/07/03 08:11 【Zero Day

MS、Officeのサブスクリプションサービス「Microsoft Equipt」を発表

マイクロソフトは、OfficeとOneCareをセットした、年額69ドルで利用できる新サブスクリプションサービス「Microsoft Equipt」の発売をアナウンスした。オンラインでの販売やアップグレードの提供など、将来的には、さらなる販売チャンネルの拡大も計画されている。 2008/07/03 08:10 【ソフトウェア

 

イベント

プレスリリース

企画特集

「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。