世界を動かす技術を、日本語で。

水システムコントローラーはインターネットに接続すべきではないと元NSA長官が語る

概要

  • アメリカの水道システム が少なくとも12州でハッキング被害
  • 攻撃元はイラン とみられるが、公式な断定はなし
  • PLC機器のインターネット接続 が問題視
  • サイバー防御強化 の必要性を元NSA長官が強調
  • 官民連携と新技術導入 による防御体制の再構築が提案

米国水道システムへのサイバー攻撃とその背景

  • アメリカの12州以上 で水道システムがハッキング被害
  • 攻撃対象は主にPLC (Programmable Logic Controllers)機器
  • PLCは タンク水位やポンプ制御 など重要インフラの監視・操作を担う
  • FBIは7月末に調査を開始、攻撃者は「悪意あるサイバーアクター」と発表
  • イラン関連グループ による犯行の可能性が高いと専門家が指摘
    • Halcyon Ransomware Research CenterのCynthia Kaiser氏は「ほぼ確実にイラン」と発言
  • 公式にはイランの関与は断定されていない
  • Paul Nakasone元NSA長官 は「イランはこの種の攻撃の実績と能力がある」と指摘

水道インフラの脆弱性と課題

  • 米国内の水道施設は5万箇所以上、90%の水供給を担う
  • 各施設は 資金不足やIT人材不足、専任のサイバーセキュリティ担当不在が多い
  • 攻撃対象が広範囲 であり、防御が困難な状況
  • PLCのインターネット接続 がリスク要因
    • Nakasone氏「PLCはインターネットに接続すべきでない」と強調

防御強化への提案と新たな取り組み

  • 従来とは異なる防御体制 の構築が必要
  • 官民パートナーシップの重要性 を強調
    • DEF CONで始まった Franklinプロジェクト :ハッカーが水道施設のセキュリティ強化に協力
  • Vanderbilt大学のWicked Problems LabProject Chimera など新技術開発も進行中
    • Project Chimeraは オープンソース技術 を活用し重要インフラのレジリエンス向上を目指す
  • Nakasone氏「 多様なパートナーとの連携 による、より積極的な防御が必要」と提言

Hackerたちの意見

彼は間違ってる部分もあるし、正しい部分もある。30年も経ったPLCが悪用される危険があるなら、インターネットに繋がない方がいい。そうじゃないなら、データラインを切って、昔ながらの水質監視をやるべきだね。

繋がってるなら、もう危険だよ。これから危険になる可能性もあるし、そう考えないのは愚かだね。

反対だな。なんでインターネットに繋ぐ必要があるの?攻撃に対して超堅牢であるべきだし、物理的にインターネットに繋がってるべきじゃない。電気インフラも同じ。ネットワークアクセス?可能かもしれないけど、そのネットワークはインターネットからアクセスできないべきだよ。思いつく唯一の例外は、メーター読み取り用で、これは別の読み取り専用デバイスで、危害を加える能力が全くないものにすべきだね。

「オン/オフ」ではなく、少なくとも4つのことを区別する必要があると思う。1. インターネットに無防備に繋がっている。2. インターネット上の堅牢なVPNエンドポイントの背後にある。3. 別の物理的プライベートネットワークがある。4. 物理的アクセスが必要。#1は#2のために禁止されるべきだって明らかだと思う。その後、誰もリモートでシステムにアクセスできなくなるサービス拒否攻撃の影響が何かを考えなきゃいけない。#2と#3の違いは、攻撃者が選んだタイミングでシステムが切断された場合に非常に悪いことが起こるかどうかに依存するかもしれない。例えば、ハリケーンの時に洪水制御バルブへのアクセスを無効にすることとかね。

データダイオードを使えば、制御の侵入リスクなしにインターネット経由でモニタリングできるんだ。ただ、商業用ユニットは安くないけどね。オープンソースのデザインが必要だよね。最も簡単な方法は、インターネット経由で見れるオプトアイソレートされたCGA/EGA/VGA/SVGAキャプチャをセットアップしたRaspberry Piかな?(多分、MS-DOSやWindows 98で動いてるシステムの話をしてると思うけど。)

インターネットに繋がってないけど、不安定なRFリンクを使ってる無線ポンプや貯水池のシステムがたくさんあるよ。こういうローカルのRF(あと、広く言えばBluetooth)インターフェースも悪用される危険がある。

物理的な施設自体にセキュリティはないの?

それが物理的にその場にいる必要があるってことなら、もうそれだけでかなりの防護になってると思う。外国にいる誰かが運良くハッキングするのは難しいってことだね。

他の国が水を守り始める >nsa: いや、やめてくれ

アメリカのインフラにどれだけの損害(と潜在的な損害)があるのか、時々考えるよ。情報機関が防衛よりも世界的に利用できるようにすることを優先してるからね。

NSAの仕事は情報を集めることであって、人の水をいじることじゃないよ。

PLCを直接インターネットに繋げない方がいいよ。実際、ほとんどの産業用機器は直接インターネットに繋がるようには作られてないからね。でも、ファイアウォールとVPNのソリューションを挟めば、ちゃんとやれば大丈夫かも。リモートアクセスがあれば、管理やメンテナンスがずっと楽になるし、早くなるよ。(そうじゃないと、ちょっとした問題でも現地に行かなきゃいけないからね)

Hacker Newsで議論の続きを見る