遠隔操作が可能な農業機械のハッキング対策が大変に脆弱であるとの指摘。システムを乗っ取られ勝手に畑を耕されたり肥料を撒かれる可能性

1 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:48:22.58 ID:xSJLObDr0

2021年8月に開催された開発者会議「DEF CON 29」で世界最大の農業機械メーカー
「Deere & Company」のサービスが不正アクセスに対して
脆弱(ぜいじゃく)であることが示されました。

セキュリティ企業のカスペルスキーが
この不正アクセスの手法や影響の大きさについて解説しています。
https://gigazine.net/news/20211013-farm-equipment-security/

2 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:48:42.82 ID:xSJLObDr0

レス2番の画像サムネイル
Farm equipment security at DEF CON 29 | Kaspersky official blog
https://www.kaspersky.com/blog/hacking-agriculture-defcon29/42402/

Leaky John Deere API's: Serious Food Supply Chain Vulnerabilities Discovered by Sick Codes
https://sick.codes/leaky-john-deere-apis-serious-food-supply-chain-vulnerabilities-discovered-by-sick-codes-kevin-kenney-willie-cade/

Deere & Companyへの不正アクセスの手法を発表したのは
ホワイトハッカー集団「Sick.Codes」の一員であるケビン・ケニー氏です。

ケニー氏は当初Deere & Companyの展開するサービスの開発者アカウントを取得して
不正アクセスに関する検証を行う予定だったとのこと。

しかし、ケニー氏は作成したアカウントのユーザー名を失念してしまいます。
そこで、ケニー氏がアカウント作成画面に思い当たるユーザー名を複数入力してみたところ、
複雑な認証は求められず何度も「既にユーザー名が使われているか否か」を確認することができたとのこと。

このことからケニー氏は
「Deere & Companyのアカウント作成ページでは無制限にユーザー名の検索ができる」と考えました。

ケニー氏は仮説を検証するべくDeere & Companyのアカウント作成APIを解析しました。
その結果、ユーザー名を検索するAPIを連続で実行するスクリプトの作成に成功。

そのスクリプトを用いて
「Deere & Companyのアカウントを所持している可能性が高い企業」
1000社の企業名を検索したところ、
約2分で1000社のうち192社の社名が「ユーザー名として使われている」という結果を得ることができました。
レス2番の画像サムネイル

3 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:49:02.80 ID:xSJLObDr0

一般的に、
アカウント作成システムには上記のような総当たり検索を防ぐための仕組みが導入されます。

しかし、Deere & Companyにはそのような仕組みが存在していません。
加えてケニー氏が上記の問題についてDeere & Companyに報告しようとしたところ、
脆弱性報告プロセスが明確ではなく、担当者と何度もやり取りする羽目になったそうです。

ケニー氏は一連のやり取りも含め、
Deere & Companyのセキュリティ対策が脆弱であると指摘しているわけ。

レス3番の画像サムネイル
カスペルスキーによると、
近年開発されている農業機器では様々な部分が遠隔操作できるように作られているとのこと。

そのため、農業機械やシステムがハッキングされてしまうと
「化学肥料の散布量を通常の数百倍に設定して、土壌を数年間使用不能にする」
「コンバインを遠隔操作して、電線を切断する」
「機器を使用不能にして収穫プロセスを中断させる」
といった攻撃が可能となります。

このような攻撃は農業機械の所有者に損害を与えるだけでなく、
国家規模の食糧危機につながる恐れもあるとして、カスペルスキーは警鐘を鳴らしています。

(記事はここまで)

4 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:50:29.23 ID:MnZ7QM04M
グエンさんに放置された機械を使ってた野生の野菜や果物を収穫される可能性もあるな
5 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:50:44.99 ID:hI0rNqC50
自分ちならともかくドローンで他人の畑に農薬散布とか洒落にならんわ
6 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:51:34.93 ID:Wvnez2tS0
勝手に育ててくれるなんてホワイトハッカーって奴か?
7 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:51:51.62 ID:h9Zw2D5B0
作物破壊とかできるもんなあ
8 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:52:15.92 ID:mpLKDcCjr
ええやん
9 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:53:13.49 ID:AteR46LX0
肥料の散布量増やすやつやベーな
10 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:53:14.74 ID:h4KwGyVsd
永田農法からすると一大事だな
11 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:53:46.75 ID:fjMQh5Bg0
うちの畑の草刈りもやってくれ
12 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:53:59.51 ID:hI0rNqC50
攻殻みたいに燃料補給まで自動で出来るようになってからが本番
13 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:54:58.53 ID:+CQ3tc0w0
収穫までやってくれるのかな
14 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:55:26.59 ID:fxK/pFBvd
前もこのネタあったな
ハッキングされて勝手に食器を洗われてしまう食洗機だっけ
15 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:58:05.00 ID:KR7jCbmyM
勝手に耕されたくなければビットコインを送れ
16 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:58:41.66 ID:QI48/BPua
二番煎じでおもしろさもダウンしてるからお前はダメなんだ
17 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:59:32.75 ID:LhML+YdhM
人にコエをかけるのは勘弁な🤢🤮
18 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:59:42.82 ID:W+7tMGU90
大型機械だし暴走テロに使われたら怖くない?
まあ農機の自動運転なんて北海道でしかやってないけど
19 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 08:59:55.23 ID:fK8aAr4Br
食洗機のスレは偉大だったな
20 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:00:54.39 ID:Wjt47FqIa
スプリンクラーに除草剤混ぜたりするのか
21 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:01:18.82 ID:I0roS+s20
インターステラーごっこやろうぜ
22 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:08:50.80 ID:xgnoDI8C0
朝起きたら自分の車が肥料だらけになってたりするのか
23 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:10:48.37 ID:PVhKfkRd0
畑が!耕されてしまったのですが!!
24 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:11:11.57 ID:eDhlH7Zs0
収穫直前に耕して畑の肥やしにするのか
25 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:11:32.35 ID:lgUGjIkD0
朝起きたら自宅の庭が畑に早変わり
26 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:13:35.85 ID:HrqFNS5Y0
こういう機械って制御装置はスマホはめるくらいで十分じゃないか?
鍵=制御装置=スマホ
27 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:13:37.69 ID:kfCnR4xi0
実家が農家だけど自動運転の農機具の展示会に行って値段を見たら高すぎてびっくりした
まじで田舎なら家が買えるレベル
28 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:16:59.33 ID:sJIMIELZM
空調とかなら入った事あるよ
29 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:18:37.12 ID:3B0d501IM
勝手にスプリンクラーを操作されて
使い物にならなくなるテロはありそう
30 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:22:04.16 ID:2gGu31e40
トラクターが襲ってくる!!
31 名前:一般よりも上級の名無しさん 投稿日時:2021/10/13(水) 09:26:21.24 ID:XVMmtG5a0
イントラネットで完結しないんか

コメント一覧

タイトルとURLをコピーしました