MONOist このようなリスクに対して、どのようにユーザーは対策すべきでしょうか。
岡本氏 具体的に採るべき対策としては、
が挙げられる。Raspberry Piを業務利用する場合は、サーバの役割を担うケースが多い。外部から攻撃されてしまう“穴”を防ぐ意識を持つことが重要だ。
MONOist Raspberry Piの業務利用では、OSSなどをカスタマイズして独自のソフトウェアを稼働させているケースも考えられます。ソフトウェアアップデートによりパッケージの依存関係が崩壊することや安定稼働が損なわれることを恐れるユーザーもいるのではないでしょうか。
岡本氏 それらを恐れてソフトウェアアップデートを行わないのは適切でない。外部から悪意のあるプログラムを遠隔実行されることが最も怖い。外部から攻撃を受ける要因になりうる脆弱性は対策しなければならない。OSSをカスタマイズしている場合にも、カスタマイズ元のソフトウェアに脆弱性がないか常に確認する必要がある。
次回からは、Raspberry Piユーザーが採るべきセキュリティ対策についてより具体的に解説していきます。
 ITとOTの融合で生じるリスク低減に、トレンドマイクロがIoTビジネスを強化
ITとOTの融合で生じるリスク低減に、トレンドマイクロがIoTビジネスを強化 狙われる産業制御システム、ハッキングコンテストで攻撃者の知見を学ぶ
狙われる産業制御システム、ハッキングコンテストで攻撃者の知見を学ぶ そのPLCの情報はネットで丸見え、工場に襲い掛かるサイバー攻撃の脅威
そのPLCの情報はネットで丸見え、工場に襲い掛かるサイバー攻撃の脅威 新型Raspberry Pi 4が登場、Pi 3と基本仕様を比較
新型Raspberry Pi 4が登場、Pi 3と基本仕様を比較 IoTは町工場でも成果が出せる、市販品を次々に活用する旭鉄工の事例
IoTは町工場でも成果が出せる、市販品を次々に活用する旭鉄工の事例Copyright © ITmedia, Inc. All Rights Reserved.
組み込み開発の記事ランキング
コーナーリンク