#IoTセキュリティ
もうちょっとだけ補足します。
IoTグッズ(あるいは IoS:Internet of Shit)における脆弱性の話題というのは、あくまでも「攻撃者がいた場合」どのように危険なのかという点が注目されていました。つまり「インターネットに繋がってるグッズとしてのセキュリティ対策が甘すぎる」という問題です。
それらの実害は「子供を誘拐したい人にとって便利な盗聴器になる」とか「インターネットに繋がった状態のアナルプラグを簡単に街中で探してイタズラできる」とか様々ではありましたが、いずれの場合も「その仕組みや脆弱性を悪用する第三者」は何ができてしまうのか? という話題が主に重要視されていたわけです。
December 3, 2025 at 6:00 AM
💡 Summary by GPT:

Impressサイトでは、セキュリティ、ネット機器、Wi-Fi 7、ストレージ・NAS、AI、ビジネスソフト、会計ソフト、テレワーク、セール情報、教育/子ども、地図/位置情報、IoTなどの情報が提供されており、最新記事やアクセスランキングも閲覧可能。やじうまWatchでは、VRアプリやワイヤレスイヤホンのタイムセール情報などが紹介されている。低価格のスイッチが話題になっており、Amazon.co.jpで販売されているスイッチについて詳細が紹介されている。また、 (1/2)
August 26, 2024 at 12:03 PM
IoTセキュリティを学ぶ新プログラム「ZeroVulnCamp」の魅力#東京都#渋谷区#IoTセキュリティ#ゼロゼロワン#ZeroVulnCamp

株式会社ゼロゼロワンが新たに発表したIoTセキュリティ演習プログラム「ZeroVulnCamp」。実践的なスキル向上を実現する内容とは。
IoTセキュリティを学ぶ新プログラム「ZeroVulnCamp」の魅力
株式会社ゼロゼロワンが新たに発表したIoTセキュリティ演習プログラム「ZeroVulnCamp」。実践的なスキル向上を実現する内容とは。
news.3rd-in.co.jp
December 2, 2024 at 2:34 AM
10億台のデバイスで使用されているBluetoothチップに文書化されていないコマンドが見つかる

Undocumented commands found in Bluetooth chip used by a billion devices #BleepingComputer (Mar 8)

#ESP32 #Bluetooth #脆弱性 #サイバーセキュリティ #IoT
Undocumented commands found in Bluetooth chip used by a billion devices
The ubiquitous ESP32 microchip made by Chinese manufacturer Espressif and used by over 1 billion units as of 2023 contains undocumented commands that could be leveraged for attacks.
buff.ly
March 10, 2025 at 10:00 AM
eSIM脆弱性で20億台が危険に|Kigen製20億台でSIMクローン・通信傍受が可能 -イノベトピア
innovatopia.jp/cyber-securi...

将来的には、ハードウェアレベルでのセキュリティ強化や、新しい検証メカニズムの導入が必要になるでしょう。この分野での技術革新は、eSIMだけでなく、IoT全体のセキュリティ向上につながる可能性があります。
eSIM脆弱性で20億台が危険に|Kigen製20億台でSIMクローン・通信傍受が可能 - イノベトピア
Security Explorations社がKigen製eSIMのOracle Java Card脆弱性を発見。世界20億台のデバイスで通信傍受、SIMクローン、認証コード窃取が可能となる重大なセキュリティリスクが判明。6年前から存在する未修正の欠陥が原因で、国家レベルの攻撃も懸念される。
innovatopia.jp
July 14, 2025 at 4:56 AM
💡 Summary by GPT:

このウェブサイトは、IT・インターネット関連の最新ニュースや特集、セール情報を提供しています。主な内容には、ニフティのホームページサービス終了や有料プランの値上げ、QNAPやバッファローなどのストレージ・ネットワーク機器のセール情報、AIやIoT家電の新製品紹介、セキュリティ脆弱性の注意喚起、スマホ・PC周辺機器の新商品、コラボキャンペーンなどが含まれます。また、「インターネット老人会」の定義や歴史についての議論も取り上げられ、ネットの歴史や文化に関する話題も多く掲載しています。
August 7, 2025 at 5:03 PM
December 13, 2024 at 4:09 AM
ハンズオンでIoTの脆弱性を発見!~セキュリティ・ミニキャンプ2024講義レポート | LAC WATCH https://www.lac.co.jp/lacwatch/people/20240613_004024.html
若きセキュリティエンジニア、どんどん増えてもらいたいですね
ハンズオンでIoTの脆弱性を発見!~セキュリティ・ミニキャンプ2024講義レポート | LAC WATCH
2024年4月27日・28日にセキュリティ・ミニキャンプ2024が開催されました。「IoTデバイスペネトレーションテスト」について一連の流れを学ぶ講義の概要と、Wi-Fiルーターを対象とした侵入テストを体験できるハンズオンの模様をレポートします。
www.lac.co.jp
June 14, 2024 at 3:57 AM
Eleven11Botが86,000台のIoTデバイスを乗っ取りDDoS攻撃を実行

Eleven11Bot Captures 86,000 IoT Devices for DDoS Attacks #SecurityBoulevard (Mar 5)

#Eleven11Bot #IoTセキュリティ #DDoS攻撃 #ボットネット #サイバーセキュリティ
Eleven11bot Captures 86,000 IoT Devices for DDoS Attacks
The massive Eleven11bot has compromised more than 86,000 IoT devices, including security cameras and network video recorders, to launch hundreds of DDoS attacks, and security researchers say the…
buff.ly
March 6, 2025 at 11:00 AM
興味本位でW3Cに参加したら、「これまでにない分散型IDによるIoTセキュリティ」を作っちゃった話

あらゆるデバイスがインターネットにつながる時代。セキュリティリスクが増大する中、ゼロトラストや分散型IDといった技術が注目を集めている。「Node X」は、分散型ID技術とゼロトラストアプローチを組み合わせた、エッジ向けゼロトラスト・セキュリティ基盤だ。Node X株式会社の代表取締役CEO 三井正義氏にNode Xの開発背景と展望について話を伺った。 Source link
興味本位でW3Cに参加したら、「これまでにない分散型IDによるIoTセキュリティ」を作っちゃった話
あらゆるデバイスがインターネットにつながる時代。セキュリティリスクが増大する中、ゼロトラストや分散型IDといった技術が注目を集めている。「Node X」は、分散型ID技術とゼロトラストアプローチを組み合わせた、エッジ向けゼロトラスト・セキュリティ基盤だ。Node X株式会社の代表取締役CEO 三井正義氏にNode Xの開発背景と展望について話を伺った。 Source link
inmobilexion.com
April 17, 2025 at 10:54 PM
既存の蛍光灯照明がセキュリティリスクを高めてしまうか…

"研究チームは、電力線を通じて高周波信号を送ることで、最大20m離れた場所から蛍光灯を制御し、電磁干渉(EMI)を発生させられることを実証した。この方法により、蛍光灯の近くに置かれたセンサーやマイクロフォンなどの電子機器を操作できる。
この攻撃が可能となる主な理由は、蛍光灯の物理的構造と動作原理にある。"

www.itmedia.co.jp/news/article...
“電気照明”でIoTデバイスを遠隔操作する攻撃 最大20m先から蛍光灯を制御、電磁干渉で機器を妨害
“電気照明”でIoTデバイスを遠隔操作する攻撃 最大20m先から蛍光灯を制御、電磁干渉で機器を妨害
浙江大学に所属する研究者らは、別の部屋から室内の電気照明を使ってIoTデバイスを遠隔操作できる攻撃を提案した研究報告を発表した。
www.itmedia.co.jp
April 16, 2025 at 2:49 AM
鍵を閉めたか不安になって、スマホで家中のIoT機器をチェックするも、結局何が何だか分からず終い。
#防犯グッズ #セキュリティ対策 #安全対策 #一人暮らし #地域の安全
October 12, 2025 at 10:53 AM
<a href="https://internet.watch.impress.co.jp/docs/special/2053039.html" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link" target="_blank" rel="noopener" data-link="bsky">internet.watch.impress.co....
新セキュリティ基準「JC-STAR」はなぜ作られたのか? 完全に理解するためIPAに聞いてきた Wi-FiルーターなどIoT機器を守る新制度が生まれた背景や目的を知る
新セキュリティ基準「JC-STAR」はなぜ作られたのか? 完全に理解するためIPAに聞いてきた Wi-FiルーターなどIoT機器を守る新制度が生まれた背景や目的を知る
internet.watch.impress.co.jp
November 11, 2025 at 6:41 AM
へー!

Tuya Smart とアマゾン ウェブ サービスが連携して IoT セキュリティ ラボを設立
https://www.darkreading.com/ics-ot/tuya-smart-and-amazon-web-services-collaborate-to-establish-an-iot-security-lab
Tuya Smart and Amazon Web Services Collaborate to Establish an IoT Security Lab
www.darkreading.com
September 6, 2023 at 3:41 AM
記事の要約: パナソニックは、2026年1月下旬にルームエアコン「エオリア X」シリーズを発売します。この新シリーズは、従来の200V機種に搭載されていた「エコロータリー コンプレッサー」を100V機種にも導入し、最小出力0.2kWを実現しました。これにより、6~26畳のさまざまな部屋サイズに対応し、より省エネで快適な使用が可能になります。また、「ナノイーX」による脱臭効果に加え、新たに防臭効果も確認されており、ニオイの原因菌の増殖を抑制します。さらに、エアコン操作アプリ「エオリア アプリ」に対応し、IoT機器のセキュリティーラベリング制度「JC-STAR」において適合ラベルを取得しています。
December 9, 2025 at 2:28 PM
ユビキタスAIとITMC、サイバーセキュリティ支援で業務提携を発表#東京都#新宿区#サイバーセキュリティ#ユビキタスAI#ITマネジメント・コンサルティング

ユビキタスAIがITMCと業務提携し、IoT製品向けの包括的なサイバーセキュリティ支援サービスを開始。企業の安全強化を図る。
ユビキタスAIとITMC、サイバーセキュリティ支援で業務提携を発表
ユビキタスAIがITMCと業務提携し、IoT製品向けの包括的なサイバーセキュリティ支援サービスを開始。企業の安全強化を図る。
news.3rd-in.co.jp
December 3, 2025 at 4:06 AM
IoTセキュリティ向上の新サービス「JC-STAR適合ラベル」取得支援登場#JC-STAR#ニュートン・コンサルティング#IoT製品

ニュートン・コンサルティングが提供する「JC-STAR適合ラベル取得支援サービス」が、2025年2月19日よりスタートします。IoT製品のセキュリティ向上が期待されます。
IoTセキュリティ向上の新サービス「JC-STAR適合ラベル」取得支援登場
ニュートン・コンサルティングが提供する「JC-STAR適合ラベル取得支援サービス」が、2025年2月19日よりスタートします。IoT製品のセキュリティ向上が期待されます。
tokyo.publishing.3rd-in.co.jp
February 19, 2025 at 12:46 AM
可視化できるから一種の担保にはなりそうね

バイデン政権がIoTデバイス向けの新しいセキュリティ基準準拠ラベル「USサイバートラストマーク」を発表 - GIGAZINE
https://gigazine.net/news/20230719-us-cyber-trust-mark-iot-nist-fcc/
バイデン政権がIoTデバイス向けの新しいセキュリティ基準準拠ラベル「US��...
一定の安全基準を満たしたIoT・スマートホームデバイスを認証して消費者がよりよい製品を選択できるようにすることを目的として、バイデン政権��...
gigazine.net
July 20, 2023 at 2:49 AM
IPAがIoT機器のセキュリティー評価制度を運用開始へ、2025年3月から申請受け付け
https://xtech.nikkei.com/atcl/nxt/news/24/01577/

どんな製品が申請・登録していくのか興味深く見てる
IPAがIoT機器のセキュリティー評価制度を運用開始へ、2025年3月から申請受け付け
 情報処理推進機構(IPA)は2024年9月30日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」の運用を2025年3月から開始すると発表した。IoT製品のセキュリティー機能を評価し、評価基準に適合する製品に適合ラベルを付与する。
xtech.nikkei.com
October 7, 2024 at 3:30 PM
サイバーセキュリティの統合から GenAI とイノベーションまで – 2025 年の予測

From Cybersecurity Consolidation to GenAI and Innovation – What to Expect: 2025 Predictions #SecurityBoulevard (Jan 13)

#サイバーセキュリティ #2025予測 #ジェネレーティブAI #ランサムウェア #IoTセキュリティ
From Cybersecurity Consolidation to GenAI and Innovation - What to Expect: 2025 Predictions
What to expect in 2025 and beyond, into the future. Here are some likely predictions across cybersecurity, GenAI and innovation, and defensive cyber.
buff.ly
January 14, 2025 at 11:30 AM
・JC-STARの運用開始
IoT製品のセキュリティレベルを可視化する
・ISMAP
政府のクラウド導入でこの辺てんやわんやしていたような?
・量子コンピュータに対して安全な暗号(PQC)を使うべき?
まだ大丈夫と考えるが、NISTは2035年までに切り替えを目標としている
・国際的な政策等
米、EU、中、等の政策が載っている
October 1, 2025 at 9:40 AM
バッファローがIoT製品セキュリティ制度「JC-STAR」に適合した新型マルチギガスイッチを発表#バッファロー#JC-STAR#マルチギガ

株式会社バッファローが法人向けマルチギガスイッチ「BS-MS20Pシリーズ」の「JC-STAR」適合を発表。安全・快適なインターネット環境を実現します。
バッファローがIoT製品セキュリティ制度「JC-STAR」に適合した新型マルチギガスイッチを発表
株式会社バッファローが法人向けマルチギガスイッチ「BS-MS20Pシリーズ」の「JC-STAR」適合を発表。安全・快適なインターネット環境を実現します。
tokyo.publishing.3rd-in.co.jp
November 27, 2025 at 1:40 AM
4 人だったら 18 台までのルーターって今時かなり厳しくない?
自分の想定はかなり多い例にはなるけど、こんな感じの想定をしたらたぶん一瞬で枠埋まりそうだなって。全部同時接続はしないにしても。

母: PC, スマホ, スマートウォッチ, タブレット, ゲーム機
父: PC (個人用, 業務用), スマホ, スマートウォッチ, ゲーム機
子: タブレット (学校), スマホ, ゲーム機
子: タブレット (学校), スマホ, ゲーム機

これで 16 台

ここにセキュリティカメラ、テレビで 18 台
これ無かったとしても IoT 機器が増えた今 Wi-Fi 接続必須な機器は山ほどあるからなぁ
December 1, 2025 at 11:40 PM