まとめサイトが「セキュリティ問題で第三者に皿を洗われる危険性」と事実誤認 メーカーは「食器洗い機での不具合は未発見」と否定
(追記)「業務用全自動食洗器」のセキュリティ問題が報じられていました。
ドイツの家電メーカー・Miele(ミーレ)が、ネット上で報じられている「業務用全自動食洗器」のセキュリティ問題について、「食洗器での不具合は発見されていない」と見解を発表しました。
話題になっているのは、ミーレが販売している業務用全自動食洗器のWebサーバ機能に、ディレクトリトラバーサル(ネットワーク上の脆弱性を利用した攻撃手法の一種)の脆弱性が発見されたとするニュースで、イギリスのニュースサイト「THE Register」などがこれを3月26日に報じていました。
しかし、ミーレは製品のテスト中にセキュリティ上の脆弱性が発見されたのは医療機器や実験室用機器を消毒する機械などだと、3月29日にこの報道を否定。「食器洗い機での脆弱性は発見されていない」としています。なお、問題の製品は、内部ネットワークに入っている人にアクセスされてしまう可能性があり、データが不正に読み出されるリスクが高くなるなどの問題を抱えているとのことですが、第三者による外部からのアクセスは難しいとのことです。
ところが3月31日になってコミュニティー型ニュースサイト「スラド」が、「全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性」とするニュースを掲載。
4月7日にはまとめサイトの痛いニュースが「ネット接続された『食器洗い機』に致命的な脆弱性!第三者に皿を洗われる危険性」とする記事を出した他、4月8日には、はちま起稿、オレ的ゲーム速報@刃なども記事を掲載し、複数のサイトでこの事実誤認の情報が広がっています。
編集部はこれらのまとめサイトが情報ソースとしていたスラドに接触を試みましたが、電話がコールするだけで連絡が付きませんでした。
追記:4月10日17時にスラドが記事に追記しました。内容は次の通り。「問題の機器『Miele Professional PG 8528』は食器洗い機ではなく、「washer-disinfector」(洗浄消毒器)とのこと。3月29日付けでMiele社がこれについてのプレスリリースを出しており、『脆弱性があったことは事実だが、この機器は食器洗い機ではなく消毒器である』『問題の脆弱性によってハッカーがパスワードを取得し機器のソフトウェアにアクセスできる可能性はあるが、これによって問題の機器が“踏み台”として使われる可能性は低い』『ソフトウェアのアップデートにも取り組んでいる』としている」
(Kikka)
関連記事
フジテレビ「月は自転しない」で視聴者からツッコミ殺到 「スタッフの確認不足から生じたミス」と謝罪
「公転と自転の周期が一致しているため」というのが正しい説明で、自転していないわけではありません。「シン・ゴジラ」の続編決定のうわさをカラーが否定 Twitterを発端にまとめサイトが拡散
「庵野秀明が『シン・ゴジラ』の続編を手掛けているということではない」「金になるから増えている」「企業運営のサイトもかなりある」 元管理人が明かす「まとめサイト乱立」の背景
「進撃の巨人まとめ」「スーパーマリオラン速報」といったサイトはどのようにして作られているのか。「小規模まとめサイト」の運営実態について、元まとめサイト運営者に聞きました。Google、検索結果に「事実確認」タグ 検証結果を表示
Web検索とGoogleニュースに「Fact Check(事実確認)」機能を導入。「人として終わってる」――“情報弱者”を狙う「悪質ポイントサイト」ビジネス 手口や集客方法を関係者に聞いた
悪質ポイントサイトだけでなく、広告代理店やまとめサイトも共犯、との指摘も。「最大震度7」緊急地震速報の誤報騒ぎ 原因について気象庁が報告
8月1日17時ごろ、千葉や東京を中心に「最大震度7の地震発生」を予測した緊急地震速報(予報)が出され、その後キャンセルされていました。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.