Home / IoTセキュリティ / デンバーの歩行者信号がハッキングされ反トランプ音声を放送

デンバーの歩行者信号がハッキングされ反トランプ音声を放送

出典: Graham Cluley – https://www.bitdefender.com/en-us/blog/hotforsecurity/denvers-crosswalks-hacked-broadcast-anti-trump-messages

原題: Denver’s crosswalks hacked to broadcast anti-Trump messages

デンバーの歩行者信号がハッキングされ反トランプ音声が流れる事件発生

コロラド州デンバーの歩行者信号がハッキングされ、政治的な反トランプメッセージが音声で流されるという異例の事態が起きました。この事件は、視覚障害者の安全を脅かす深刻な問題として注目されています。

主要なポイント

  • 歩行者信号の音声がハッキングされ政治的メッセージが流れた:デンバーのイースト・コルファックス・アベニューの横断歩道で、「ファック・トランプ」などの過激な反トランプ音声がロボット声で流され、多くの歩行者が驚きました。
  • 過去にも類似の横断歩道ハッキング事例が存在:昨年、パロアルトやシアトルなどでテック大手の声を模倣したディープフェイク音声が流れる事件が報告されており、今回の事件はその延長線上にあります。
  • 脆弱性の原因はデフォルトパスワードの未変更:セキュリティ研究者によると、ポララ製の横断歩道システムは工場出荷時のパスワードがそのまま使われており、これが不正アクセスを許す最大の要因です。
  • 被害を受けた横断歩道は視覚障害者支援用の重要な設備:今回の横断歩道は視覚障害者が安全に道路を渡るための音声案内を提供しており、改ざんは安全リスクを高めています。
  • 対策としてパスワード変更と警察の調査が進行中:デンバー市当局はすでにパスワードを変更し、事件の詳細な調査を行っています。

技術的な詳細や背景情報

今回の事件で使われた歩行者信号システムは、ポララ(Polara)社製のもので、音声案内機能を備えています。これらのシステムは遠隔操作が可能ですが、多くの場合、工場出荷時に設定されたデフォルトのユーザー名とパスワードがそのまま使用されています。セキュリティの基本として、こうしたデフォルト認証情報は設置時に必ず変更すべきですが、現場ではこれが徹底されていません。

ハッカーはインターネットやローカルネットワークを通じてこれらのシステムにアクセスし、音声メッセージを改ざんしました。過去の類似事件では、ディープフェイク技術を用いて著名人の声を模倣するなど、より高度な手法も使われています。

影響や重要性

歩行者信号の音声案内は、視覚障害者や弱視の方々が安全に道路を渡るための重要な情報源です。これがハッキングにより改ざんされると、誤った情報が伝えられ、重大な事故につながる恐れがあります。また、政治的メッセージの強制的な流布は社会的混乱を招き、市の信頼性や公共インフラの安全性に対する不安を増大させます。

さらに、こうした事件は公共インフラのサイバーセキュリティ対策の遅れを浮き彫りにし、今後の対策強化の必要性を示しています。財政的な制約がある自治体にとっては、修復や再発防止にかかるコストも無視できません。

まとめ

デンバーの歩行者信号ハッキング事件は、工場出荷時のデフォルトパスワードが変更されていなかったことによる典型的なセキュリティ脆弱性が原因でした。視覚障害者を含む市民の安全を守るためには、公共インフラのサイバーセキュリティ対策を徹底し、基本的な認証情報の管理を怠らないことが不可欠です。

今回の事件を教訓に、自治体や設置業者は早急にセキュリティポリシーを見直し、同様の被害を防ぐための対策を強化する必要があります。

タグ付け処理あり:

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です