脆弱すぎる貨物船のセキュリティ対策 – ハッカーは簡単にそれを利用します

セキュリティ研究者のケン・マンロー氏は、貨物船に対するハッカー攻撃について警告しています。これらは十分に保護さ…

安全保障研究者のケン・マンロー氏は、最大40万トンの荷物を運ぶ大型貨物船のシステムは簡単に操作できると警告している。これにより、危険な物体を船に隠したり、船のルートを変更したり、船を転覆させたりすることが簡単になります。あなたがしなければならないのは、簡単に読み取れるファイルを操作することだけです。ファイルは安全でないインターフェイスや USB スティックやフロッピー ディスクを介して交換されることがよくあります。

脆弱すぎる貨物船のセキュリティ対策 - ハッカーは簡単にそれを利用します

最大の危険はおそらく、積み込み計画における重量に関する誤った情報と混乱です。BAPLIE EDIFACT と呼ばれるフォーマットが使用されており、素人でもすぐに処理できます。システムはその情報に基づいて最適な配分を計算するため、船のバランスが崩れ転覆する可能性があります。さらに、可燃性または爆発性の高い物体は、高熱のある場所などの危険な場所に特に置かれることがあります。

深刻なセキュリティギャップ

危険性は少し劣りますが、不快です。マンロー氏はブログ投稿の中で、船全体に魚やエビの匂いがするように特別に魚やエビを置く方法についても説明しています。ただし、ハッカーはこの方法で食品の配達を具体的に阻止することもできます。マンロー氏によると、船舶のシステムがすでに盗難や麻薬密輸のために侵害されているという証拠があるという。しかし、これは遠隔地からではなく現場で行われたと言われているため、内部関係者によるものと考えられています。

脆弱すぎる貨物船のセキュリティ対策 - ハッカーは簡単にそれを利用します

特に USB スティックの使用は、マンローによって厳しく批判されています。これは、船のソフトウェアを特別に操作する外部システムからマルウェアを捕捉できる可能性があることを意味します。しかし、マンロー氏が実証したように、 衛星接続のおかげで遠隔地からのアクセスも可能です。彼はリモートから乗組員のリストにアクセスし、フィッシングを通じてメンバーを標的にすることさえできました。