URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

リスクは常に

8300万台以上のIoT機器が影響を受ける脆弱性が発見される、防犯カメラの映像を盗み取られる可能性も

 遠く離れた場所からでも室内の様子を確認できるネットワークカメラが広く普及していますが、ネットワークカメラには、サイバー攻撃によって撮影した映像を盗み取られてしまうリスクが存在しています。そんな中、セキュリティ企業のMandiantが世界中に存在するネットワークカメラを含む8300万台以上のIoTデバイスが影響を受ける脆弱(ぜいじゃく)性「CVE-2021-28372」の存在を発表しました。この脆弱性が悪用されると、ユーザーはネットワークカメラの映像を盗み取られたり、家庭内の機器に不正アクセスされる可能性があるとのことです。

ThroughTek Kalay P2P SDK | CISA
https://us-cert.cisa.gov/ics/advisories/icsa-21-229-01

NVD - CVE-2021-28372
https://nvd.nist.gov/vuln/detail/CVE-2021-28372

Mandiant Discloses Critical Vulnerability Affecting Millions of IoT Devices | FireEye Inc
https://www.fireeye.com/blog/threat-research/2021/08/mandiant-discloses-critical-vulnerability-affecting-iot-devices.html
- GIGAZINE -

 うちもスマート家電を増やしているし、最近はネットワークカメラも設置したから他人事ではないんだよね。とはいえ、脆弱性を恐れていたらIT系は何もできなくなってしまうから仕方ない。
 PCとかスマホと違ってIoT機器は細やかな設定がとかできないし、本当にヤバい脆弱性が見つかったら切断するくらいしかないかな。