スマートホームデバイスはウイルスに感染するのか?4つのリスクと対策c

スマートホームデバイスはウイルスに感染するのか?4つのリスクと対策c
スマートホームデバイスはウイルスに感染するのか?4つのリスクと対策c

スマートホームデバイスはウイルスに感染するのでしょうか? IoT(モノのインターネット)デバイスがウイルスに感染するのではないかという懸念が高まっています。特にサムスンが今月、QLEDテレビを数週間ごとにウイルススキャンすることを推奨したことが大きな要因です。

AvastとSymantecのセキュリティ専門家が、事実と虚構を区別する取り組みを開始しました。ウイルスはあり得ないわけではないものの、極めて可能性が低いと彼らは述べています。しかし、スマートホームのセキュリティが侵害される可能性のある方法は他にも4つあります。そこで、リスクを軽減するための簡単な手順をいくつかご紹介します。

Gizmodoは、スマートホームセキュリティを専門とするAvastのIoT脅威研究者Vladislav Iliushin氏とSymantecの主席脅威研究者Candid Wueest氏に説明を求めた。

簡単に答えると、「はい、しかし」です。一部のスマートホームデバイスは、原理的には、ウイルスやその他の悪意のあるペイロードに対して脆弱になる可能性があります。 

スマートフォンに感染するように設計されたAndroidマルウェアであっても、Androidオペレーティングシステムを実行しているスマートテレビに侵入する可能性があります。

危険にさらされているのは Android デバイスだけではありません。

「IoTデバイスの大多数は、Linuxが動作する低性能のコンピューターなので、スマートデバイスがIoT用に構築された悪意のあるペイロードを実行することは間違いありません」とイリューシン氏はギズモードに語った。

しかし、専門家は、マルウェアがデバイスに侵入する方法は4つしかないため、リスクは低いと強調しています。これらの方法はどれも比較的簡単に防御できます。

4つのリスクとその対策

  • セキュリティが不十分なデバイス

ここでの主な防御策は、評判の良いブランドのデバイスを購入することです。これらのブランドはセキュリティに対して専門的なアプローチを取り、発見された脆弱性に迅速に対処することで自社の評判を守ろうと熱心に取り組んでいます。最近、Nestカメラの事例がその好例です。Googleはセキュリティホールを非常に迅速にブロックしました。

HomeKit認証は優れた保護手段です。Appleは、すべてのHomeKit認証デバイスがエンドツーエンドの暗号化を使用し、「相互認証」されることを義務付けています。例えば、Philips HueハブがHue電球をオンにする際、ハブは指示を出す前に電球のセキュリティ認証情報を確認し、電球は指示に従う前にハブのセキュリティ認証情報を確認します。

  • 自宅のWi-Fiネットワークへのアクセス

誰かが自宅のWi-Fiネットワークにアクセスすると、多くのスマートホームアプリがデバイスを即座に制御できるようになります。特に鍵やカメラに関しては、これは非常に懸念すべき事態です。

ルーターに強力なパスワードを設定し、デフォルトのログイン情報を変更することで、これも簡単にセキュリティを確保できます。例えば、多くのルーターでは、管理者ログインのデフォルトが「admin/admin」または「admin/password」になっています。

ルーターがセキュリティアップデートを自動的にダウンロードして適用するように設定されていることを確認してください。ほとんどのルーターはデフォルトで設定されていますが、すべてではありません。

さらにセキュリティを強化したい場合は、ほとんどのルーターでSSIDを非表示にすることができます。SSIDブロードキャストを無効にするオプションを探してください。これにより、利用可能なネットワークをスキャンしているときにWi-Fi名が表示されなくなりますが、すべてのデバイスを手動で接続する必要があります。Macの場合は、メニューバーのWi-Fiネットワークアイコンをクリックし、「他のネットワークに接続」を選択することで接続できます。iOSデバイスの場合は、「設定」>「Wi-Fi」>「その他」に進みます。

  • IoTデバイスへの物理的なアクセス

ほとんどの消費者にとっては実際的なリスクではありませんが、これはむしろ企業が考慮する必要があるものです。

  • マルウェアをインストールさせる

パソコンやスマートフォン上で悪意のあるアプリが実行されることは、最大のリスクです。MacやiOSデバイスはWindows PCやAndroidスマートフォンよりもはるかに安全ですが、それでも完全に無防備というわけではありません。

ベストプラクティスは、Apple 独自の App Store や評判の良い開発者など、完全に信頼できるソースからのみアプリをダウンロードすることです。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。