産業制御システムのシリアルサーバはセキュリティ対策が不十分

  • 元記事:産業制御システムの「シリアルサーバ」にセキュリティ上の不備、ネット経由で悪用の恐れ
  • HP:Rapid7
  • 発表日時 2013/4/25

    多くの産業制御システムのシリアルサーバはセキュリティ対策が不十分な状態でインターネットに接続されている。Rapid7の調査によると、産業制御用SCADAシステムやPOS端末、列車や貨物などの位置情報追跡などは通常イーサネットでシリアルサーバに接続されているが、ワイヤレスモデム経由など無防備な状態で接続されているシリアルサーバが11万4,000台以上発見され、多くはシリアルポートへのアクセスコントロールがかけられていなかった。この問題が悪用されると、攻撃者からシステム制御されたり情報を盗まれたりする恐れがある。