賢い泥棒は相互接続されたハッキン​​グの可能性の波に乗るだろう

Table of Contents

賢い泥棒は相互接続されたハッキン​​グの可能性の波に乗るだろう

週末に何かお探しですか?今、世界に必要なのはインテリジェントなゴミ箱です。IoT分野における最高の成果となるでしょう。

でも待ってください、もう存在しているんです!しかも、他のロボット、疑似AI(実際にはAIではない)の仲間たちと同じく、このロボットにも、それらしくて馬鹿げた擬人化の愛称が付けられています。ベリルやダリルといった性別を推測させる名前ではなく、バリル(Baryl)という名前が付けられているのです。

そうです。Barylです。「笑いの」「でたらめの」「彼らはあなたを〜の上に乗せた」「〜で魚を撃つ」、あるいはIoT市場に最もふさわしい「〜の底を掻き出す」という意味です。

モンペリエ駅の、すでにきれいな乗客用コンコースを、不必要に掃除しようとしているバリルの活躍をご覧ください。

バリルが条例違反者になりそうな人を執拗に追いかけ、彼らの排泄物をかじり、不潔な状態を防ごうと躍起になっている様子に注目してください。交渉も、理屈を尽くすこともできません。同情も、後悔も、恐怖も感じません。そして、あなたがゴミを捨てるまで、絶対に止まらないのです。

バリルをハッキングしたらどんなに楽しいか想像してみてください。もっと気楽にやれるなら、コンコースで「オムノムノム」と鳴きながら人を追いかけ回すこともできますが、私の見た限りでは、既にかなりそういうことをやってくれています。

自尊心のあるReg読者にとって、それよりもずっとありそうなのは、それを再プログラムして、自動券売機まで連れて行き、スロットに最後に入力したクレジットカードの詳細を使ってヨーロッパ横断鉄道カードを購入させることだろう。

弁護士の皆さん、落ち着いてください。私はBarylが簡単にハッキングできると言っているわけではありません。ロボットゴミ箱は、例えば現在毎日のように顧客データの損失やランサムウェア攻撃に悩まされている数十億ドル規模の企業よりもはるかに厳重なセキュリティ保護を備えて設計されている可能性も十分にあります。しかし、私が言いたいのは、Berylはインターネット上の他のあらゆるものと同様に、ハッキングの標的になり得るということです。

ここでのキーワードは「ターゲット」です。相互接続されたデバイスの種類が増えるにつれて、もはや狙ったデバイスに直行する必要はなくなりました。セキュリティが最も低いデバイスに侵入し、相互接続された波に乗って金脈を掘り当てるだけです。IoTでは、小さなデバイス同士が通信し始めると、最も基本的な二要素認証さえも意味をなさなくなります。

例えば自動車業界を考えてみましょう。あの安っぽいカードキーが、泥棒に乗っ取られる可能性は、特に車の所有者にとっては驚くべきことではありませんでした。しかし、同じ所有者が、泥棒が車のロックを解除した後、そのまま走り去るつもりはないことを知ると、愕然とします。彼らは、車のインフォテインメントシステムを介してUSBスティックから悪意のあるコードをアップロードするのです。

昨今のランサムウェア攻撃の波が示すように、あなたの車はもう標的にはならないでしょう。マツダなんてどうでもいい。彼らが狙っているのは、あなたの残りの個人データ、そして最終的にはあなたの財布です。

最近のハッキング事件で一番怖いのは、電子タバコを充電してコンピューターに侵入する話です。USBポートに直接デバイスを差し込むだけでセキュリティ上の問題が発生するなんて、誰が想像したでしょうか? きっとあなたも私と同じくらいショックを受けているでしょう。

確かに、ベイプ ブロックにはそれほど多くのストレージ スペースはありませんが、完全なコードのダウンロードをトリガーするのに十分なスペースがあれば、コンピューターが接続されている他のデバイスをハンターのように探して進みます。

YouTubeビデオ

ちょうど私の偏執病を刺激するための素敵な製品デモから帰ってきたところです。それは、廊下や裏口など、家の中の好きな場所を監視し、何か異常を察知するとスマートフォンアプリにアラートを送信する、屋内用ホームセキュリティビデオ機器でした。

ここまではごく普通の話だ。このデバイスが賢いのは、AIを使って顔認識を学習し、見知らぬ人が家に入ってきた時だけ警告を発するという点だ。あるいは猫でも。

データセキュリティへの不安を和らげるために、このデバイスはビデオフィードを背面に差し込んだSDカードにローカルで記録すると説明を受けました。そのため、ビデオにアクセスしたいときは、クラウドストレージを経由することなく、アプリからデバイスに直接アクセスできることになります。

もちろん、泥棒(あるいは猫)が侵入時にデバイスに気付いた場合、電源プラグを抜いて、SDカードなど他の盗品と一緒に持ち帰ることも可能です。警報映像をSDカードからDropboxに自動アップロードするように設定していたとしても、盗品が盗まれる前にアップロードを開始する時間が足りないかもしれません。

このデバイスの利点は、鮮明な HD で録画することです。これは、1989 年のクリスマス後にブロックバスターからレンタルした VHS の「ダイ・ハード」のような画質のビデオを録画する、古き良き CCTV とは大きく異なります。CCTV の利点としては、従来のセキュリティ カメラは、壁のコンセント近くの本棚の目の前の便利な場所に設置されるのではなく、壁の上の手の届かない高い場所に設置される傾向があります。

犯人が身元を隠すためにマスクをかぶろうとするなんて、とんでもない。次は?手袋?

しかし、これらはすべて机上の空論です。巧妙な泥棒は、ありふれた電子タバコから感染の連鎖を経て、あなたの家のセキュリティデバイスに侵入します。そして、悪意のあるコードは、スマートランプシェード、ロボット制御の食器、インテリジェントトイレの便座など、不要なガジェットのインターネット接続を通じて拡散し、セキュリティカメラをスリープモードにしてしまうのです。

途中で、ボイラーのタイマーを変更し、自動運転車のロックを解除し、Alexaのスキルを再プログラムします。帰宅すると、家の中で唯一暖かい場所は冷蔵庫だけで、車は週末にデボンまで自動運転で行き、Amazonは4,000本のバナナを配達してくれています。

だから気をつけろよ。ちょっとしたことで狙われるんだ。ちょっと待って、バリルのいい使い道が思いついたんだ。

YouTubeビデオ

アリスター・ダブスはフリーランスのテクノロジー・タルトで、テクノロジージャーナリズム、トレーニング、デジタル出版をこなしています。前述のように、彼はIoT対応のホームセキュリティデバイスをいち早く購入する一人になりそうです。彼はOK Computerの近々発売される復刻版を歓迎しています。彼は偏執的なアンドロイドです。

Discover More