IoTグッズ(あるいは IoS:Internet of Shit)における脆弱性の話題というのは、あくまでも「攻撃者がいた場合」どのように危険なのかという点が注目されていました。つまり「インターネットに繋がってるグッズとしてのセキュリティ対策が甘すぎる」という問題です。
それらの実害は「子供を誘拐したい人にとって便利な盗聴器になる」とか「インターネットに繋がった状態のアナルプラグを簡単に街中で探してイタズラできる」とか様々ではありましたが、いずれの場合も「その仕組みや脆弱性を悪用する第三者」は何ができてしまうのか? という話題が主に重要視されていたわけです。
IoTグッズ(あるいは IoS:Internet of Shit)における脆弱性の話題というのは、あくまでも「攻撃者がいた場合」どのように危険なのかという点が注目されていました。つまり「インターネットに繋がってるグッズとしてのセキュリティ対策が甘すぎる」という問題です。
それらの実害は「子供を誘拐したい人にとって便利な盗聴器になる」とか「インターネットに繋がった状態のアナルプラグを簡単に街中で探してイタズラできる」とか様々ではありましたが、いずれの場合も「その仕組みや脆弱性を悪用する第三者」は何ができてしまうのか? という話題が主に重要視されていたわけです。
Impressサイトでは、セキュリティ、ネット機器、Wi-Fi 7、ストレージ・NAS、AI、ビジネスソフト、会計ソフト、テレワーク、セール情報、教育/子ども、地図/位置情報、IoTなどの情報が提供されており、最新記事やアクセスランキングも閲覧可能。やじうまWatchでは、VRアプリやワイヤレスイヤホンのタイムセール情報などが紹介されている。低価格のスイッチが話題になっており、Amazon.co.jpで販売されているスイッチについて詳細が紹介されている。また、 (1/2)
Impressサイトでは、セキュリティ、ネット機器、Wi-Fi 7、ストレージ・NAS、AI、ビジネスソフト、会計ソフト、テレワーク、セール情報、教育/子ども、地図/位置情報、IoTなどの情報が提供されており、最新記事やアクセスランキングも閲覧可能。やじうまWatchでは、VRアプリやワイヤレスイヤホンのタイムセール情報などが紹介されている。低価格のスイッチが話題になっており、Amazon.co.jpで販売されているスイッチについて詳細が紹介されている。また、 (1/2)
株式会社ゼロゼロワンが新たに発表したIoTセキュリティ演習プログラム「ZeroVulnCamp」。実践的なスキル向上を実現する内容とは。
株式会社ゼロゼロワンが新たに発表したIoTセキュリティ演習プログラム「ZeroVulnCamp」。実践的なスキル向上を実現する内容とは。
Undocumented commands found in Bluetooth chip used by a billion devices #BleepingComputer (Mar 8)
#ESP32 #Bluetooth #脆弱性 #サイバーセキュリティ #IoT
Undocumented commands found in Bluetooth chip used by a billion devices #BleepingComputer (Mar 8)
#ESP32 #Bluetooth #脆弱性 #サイバーセキュリティ #IoT
innovatopia.jp/cyber-securi...
将来的には、ハードウェアレベルでのセキュリティ強化や、新しい検証メカニズムの導入が必要になるでしょう。この分野での技術革新は、eSIMだけでなく、IoT全体のセキュリティ向上につながる可能性があります。
innovatopia.jp/cyber-securi...
将来的には、ハードウェアレベルでのセキュリティ強化や、新しい検証メカニズムの導入が必要になるでしょう。この分野での技術革新は、eSIMだけでなく、IoT全体のセキュリティ向上につながる可能性があります。
このウェブサイトは、IT・インターネット関連の最新ニュースや特集、セール情報を提供しています。主な内容には、ニフティのホームページサービス終了や有料プランの値上げ、QNAPやバッファローなどのストレージ・ネットワーク機器のセール情報、AIやIoT家電の新製品紹介、セキュリティ脆弱性の注意喚起、スマホ・PC周辺機器の新商品、コラボキャンペーンなどが含まれます。また、「インターネット老人会」の定義や歴史についての議論も取り上げられ、ネットの歴史や文化に関する話題も多く掲載しています。
このウェブサイトは、IT・インターネット関連の最新ニュースや特集、セール情報を提供しています。主な内容には、ニフティのホームページサービス終了や有料プランの値上げ、QNAPやバッファローなどのストレージ・ネットワーク機器のセール情報、AIやIoT家電の新製品紹介、セキュリティ脆弱性の注意喚起、スマホ・PC周辺機器の新商品、コラボキャンペーンなどが含まれます。また、「インターネット老人会」の定義や歴史についての議論も取り上げられ、ネットの歴史や文化に関する話題も多く掲載しています。
news.google.com/rss/articles/CBMib0FVX3lxTE1aaVh6LVp2R1FBYVVjSGpZLVh3ZWpMYllPUDllRWNSQU5DMmd2Y1J2N3lodHY0RXgyMXhVWU95MTYzTXB1MUNtbXVMR3Q2ODNMcXI2VnVqVDQwM05mUzhiRmd3VlJhRmZ3dXlpeDN3NA?oc=5
若きセキュリティエンジニア、どんどん増えてもらいたいですね
若きセキュリティエンジニア、どんどん増えてもらいたいですね
Eleven11Bot Captures 86,000 IoT Devices for DDoS Attacks #SecurityBoulevard (Mar 5)
#Eleven11Bot #IoTセキュリティ #DDoS攻撃 #ボットネット #サイバーセキュリティ
Eleven11Bot Captures 86,000 IoT Devices for DDoS Attacks #SecurityBoulevard (Mar 5)
#Eleven11Bot #IoTセキュリティ #DDoS攻撃 #ボットネット #サイバーセキュリティ
あらゆるデバイスがインターネットにつながる時代。セキュリティリスクが増大する中、ゼロトラストや分散型IDといった技術が注目を集めている。「Node X」は、分散型ID技術とゼロトラストアプローチを組み合わせた、エッジ向けゼロトラスト・セキュリティ基盤だ。Node X株式会社の代表取締役CEO 三井正義氏にNode Xの開発背景と展望について話を伺った。 Source link
あらゆるデバイスがインターネットにつながる時代。セキュリティリスクが増大する中、ゼロトラストや分散型IDといった技術が注目を集めている。「Node X」は、分散型ID技術とゼロトラストアプローチを組み合わせた、エッジ向けゼロトラスト・セキュリティ基盤だ。Node X株式会社の代表取締役CEO 三井正義氏にNode Xの開発背景と展望について話を伺った。 Source link
"研究チームは、電力線を通じて高周波信号を送ることで、最大20m離れた場所から蛍光灯を制御し、電磁干渉(EMI)を発生させられることを実証した。この方法により、蛍光灯の近くに置かれたセンサーやマイクロフォンなどの電子機器を操作できる。
この攻撃が可能となる主な理由は、蛍光灯の物理的構造と動作原理にある。"
www.itmedia.co.jp/news/article...
“電気照明”でIoTデバイスを遠隔操作する攻撃 最大20m先から蛍光灯を制御、電磁干渉で機器を妨害
"研究チームは、電力線を通じて高周波信号を送ることで、最大20m離れた場所から蛍光灯を制御し、電磁干渉(EMI)を発生させられることを実証した。この方法により、蛍光灯の近くに置かれたセンサーやマイクロフォンなどの電子機器を操作できる。
この攻撃が可能となる主な理由は、蛍光灯の物理的構造と動作原理にある。"
www.itmedia.co.jp/news/article...
“電気照明”でIoTデバイスを遠隔操作する攻撃 最大20m先から蛍光灯を制御、電磁干渉で機器を妨害
新セキュリティ基準「JC-STAR」はなぜ作られたのか? 完全に理解するためIPAに聞いてきた Wi-FiルーターなどIoT機器を守る新制度が生まれた背景や目的を知る
新セキュリティ基準「JC-STAR」はなぜ作られたのか? 完全に理解するためIPAに聞いてきた Wi-FiルーターなどIoT機器を守る新制度が生まれた背景や目的を知る
Tuya Smart とアマゾン ウェブ サービスが連携して IoT セキュリティ ラボを設立
https://www.darkreading.com/ics-ot/tuya-smart-and-amazon-web-services-collaborate-to-establish-an-iot-security-lab
Tuya Smart とアマゾン ウェブ サービスが連携して IoT セキュリティ ラボを設立
https://www.darkreading.com/ics-ot/tuya-smart-and-amazon-web-services-collaborate-to-establish-an-iot-security-lab
ユビキタスAIがITMCと業務提携し、IoT製品向けの包括的なサイバーセキュリティ支援サービスを開始。企業の安全強化を図る。
ユビキタスAIがITMCと業務提携し、IoT製品向けの包括的なサイバーセキュリティ支援サービスを開始。企業の安全強化を図る。
ニュートン・コンサルティングが提供する「JC-STAR適合ラベル取得支援サービス」が、2025年2月19日よりスタートします。IoT製品のセキュリティ向上が期待されます。
ニュートン・コンサルティングが提供する「JC-STAR適合ラベル取得支援サービス」が、2025年2月19日よりスタートします。IoT製品のセキュリティ向上が期待されます。
バイデン政権がIoTデバイス向けの新しいセキュリティ基準準拠ラベル「USサイバートラストマーク」を発表 - GIGAZINE
https://gigazine.net/news/20230719-us-cyber-trust-mark-iot-nist-fcc/
バイデン政権がIoTデバイス向けの新しいセキュリティ基準準拠ラベル「USサイバートラストマーク」を発表 - GIGAZINE
https://gigazine.net/news/20230719-us-cyber-trust-mark-iot-nist-fcc/
https://xtech.nikkei.com/atcl/nxt/news/24/01577/
どんな製品が申請・登録していくのか興味深く見てる
https://xtech.nikkei.com/atcl/nxt/news/24/01577/
どんな製品が申請・登録していくのか興味深く見てる
From Cybersecurity Consolidation to GenAI and Innovation – What to Expect: 2025 Predictions #SecurityBoulevard (Jan 13)
#サイバーセキュリティ #2025予測 #ジェネレーティブAI #ランサムウェア #IoTセキュリティ
From Cybersecurity Consolidation to GenAI and Innovation – What to Expect: 2025 Predictions #SecurityBoulevard (Jan 13)
#サイバーセキュリティ #2025予測 #ジェネレーティブAI #ランサムウェア #IoTセキュリティ
The U.S. Cyber Trust Mark set to launch #HelpNetSecurity (Jan 8)
#サイバーセキュリティ認証 #スマートデバイス #消費者保護 #IoTセキュリティ #米国政府
The U.S. Cyber Trust Mark set to launch #HelpNetSecurity (Jan 8)
#サイバーセキュリティ認証 #スマートデバイス #消費者保護 #IoTセキュリティ #米国政府
IoT製品のセキュリティレベルを可視化する
・ISMAP
政府のクラウド導入でこの辺てんやわんやしていたような?
・量子コンピュータに対して安全な暗号(PQC)を使うべき?
まだ大丈夫と考えるが、NISTは2035年までに切り替えを目標としている
・国際的な政策等
米、EU、中、等の政策が載っている
IoT製品のセキュリティレベルを可視化する
・ISMAP
政府のクラウド導入でこの辺てんやわんやしていたような?
・量子コンピュータに対して安全な暗号(PQC)を使うべき?
まだ大丈夫と考えるが、NISTは2035年までに切り替えを目標としている
・国際的な政策等
米、EU、中、等の政策が載っている
株式会社バッファローが法人向けマルチギガスイッチ「BS-MS20Pシリーズ」の「JC-STAR」適合を発表。安全・快適なインターネット環境を実現します。
自分の想定はかなり多い例にはなるけど、こんな感じの想定をしたらたぶん一瞬で枠埋まりそうだなって。全部同時接続はしないにしても。
母: PC, スマホ, スマートウォッチ, タブレット, ゲーム機
父: PC (個人用, 業務用), スマホ, スマートウォッチ, ゲーム機
子: タブレット (学校), スマホ, ゲーム機
子: タブレット (学校), スマホ, ゲーム機
これで 16 台
ここにセキュリティカメラ、テレビで 18 台
これ無かったとしても IoT 機器が増えた今 Wi-Fi 接続必須な機器は山ほどあるからなぁ
自分の想定はかなり多い例にはなるけど、こんな感じの想定をしたらたぶん一瞬で枠埋まりそうだなって。全部同時接続はしないにしても。
母: PC, スマホ, スマートウォッチ, タブレット, ゲーム機
父: PC (個人用, 業務用), スマホ, スマートウォッチ, ゲーム機
子: タブレット (学校), スマホ, ゲーム機
子: タブレット (学校), スマホ, ゲーム機
これで 16 台
ここにセキュリティカメラ、テレビで 18 台
これ無かったとしても IoT 機器が増えた今 Wi-Fi 接続必須な機器は山ほどあるからなぁ