どうも、セキュ松です。
突然ですが、みなさんは影響されやすいオタクですか?それとも女子高生ですか?
僕は影響されやすいオタクなので、ここ最近はヘルシェイク矢野のことを考えながらキャンプをしたくなっています。(南極にも行きたい)
「キャンプにちなんだセキュリティネタを書けば、経費でキャンプ場まで行けるぞ!!!」
と閃き、今回はキャンプにちなんだセキュリティに関するブログ記事を書こうとしたのですが、ネタ探しのために
「セキュリティ キャンプ」
で検索すると
セキュリティ・キャンプ
http://www.security-camp.org/
しか出てこず、女子高生のゆるふわな雰囲気がなくなってしまい悲しかったです。
キャンプに関するセキュリティ的な記事を書くために、とりあえずキャンプしながらネタを考えよう!
という勢いと、聖地巡礼がしたいという気持ちだけで長野県の上諏訪まで来ました。
そう、上諏訪でキャンプと言えばやっぱり霧ヶ峰ですよね!
そんな霧ヶ峰といえば、ライブカメラが設置されていることをご存知でしょうか?
http://live.lcv.ne.jp/cgi-bin/road/movie.php?camera_id=1
察しの良いオタクなら気付いたかもしれませんが、こういうことです。
このライブカメラは、霧ヶ峰の道路状況を確認するためのもので、全世界に公開されているライブカメラです。
(友人に手を振っている姿を見せるために用意されたものではありません)
そのため、不特定多数の人が見ることを目的とした場所に設置されています。
しかし、公開しているつもりはなくとも、監視カメラの映像を盗み見られていることがあります。
石川の防犯カメラ映像流出、ロシアのサイトに無断公開 医療機関と企業、ID・パスワード未設定
http://www.sankei.com/west/news/160330/wst1603300055-n1.html
この事案は県警のサイバーパトロールによって発覚し、対策が施されましたが、
まだまだ世界中に情報漏えいをし続けているカメラが残っていると考えられます。
これは、監視カメラのパスワードがそもそも設定されていなかったり、デフォルトのまま変更されていなかったりすることが原因です。
下記のサイトでは、そのような穴だらけの監視カメラがまとめられており、
情報漏えいに繋がりそうな箇所に設置されているカメラの映像もあるかもしれません。
Insecam - World biggest online cameras directory
http://www.insecam.org/
これらの問題を受け、IPAからネットワークカメラシステムにおけるセキュリティ対策要件チェックリストが公開されました。
ネットワークカメラシステムにおける情報セキュリティ対策要件に関するチェックリスト 第1版(JISEC-PROC-2017-A01)
https://www.ipa.go.jp/security/jisec/choutatsu/nwcs/index.html
すでにネットワークカメラを導入されている方も、これから導入を検討されている方も、
使用している設定や購入対象の商品の設定や機能を見直されてはいかがでしょうか。
それでは!