FAQ | NOTICE Menu English 安全な管理方法 注意喚起を受けた方へ English ルーター / ネットワーク カメラに潜むリスク ルーター / ネットワークカメラに潜むリスク ルーター / ネットワークカメラの乗っ取り事例 脆弱なIoT機器の 観測結果 最近の観測状況 脆弱なIoT機器の観測方法 安全な 管理方法 ルーター / ネットワークカメラの安全な管理方法 注意喚起への対処方法 ルーターの役割 IoT機器メーカー サポート情報 ルーター / ネットワークカメラに関する制度・基準 最新情報 NOTICEに ついて NOTICEとは 参加組織 関連する調査の結果 広告・動画 FAQ・ お問合せ FAQ お問合せ FAQ '] after:top-2/4 after:right-[-1.1rem] after:translate-y-[-51%]">TOP FAQ 1NOTICEから注意喚起を受けた場合、どのような対応をすればよいですか? ご利用されているIoT機器はマルウェアに感染しているか、乗っ取られる危険性が高い状態です。注意喚起内容に応じて、対象のIoT機器の設定マニュアルなどをご参照しつつ、第三者に推測されにくい管理用パスワードへの設定変更や、ファームウェアのアップデートなどを実施してください。 また、マルウェア感染の場合、多くは一度電源を切ることで除去できることが確認されていますので、上記の対策と合わせて感染疑いのあるIoT機器を再起動してください。 対処後にIoT機器の動作に不安がある場合には、使用を停止し、機器メーカーのホームページを確認してください。 訪問や電話による機器調査をご希望の方は、下記の申込フォームよりお申し込みください。 https://notice.go.jp/investigation 2攻撃者に推測されやすいパスワードとは、どのようなものですか? 一律に設定された初期のパスワード IoT機器において、同一機種に一律で設定されている初期設定のパスワードは、攻撃者も容易に入手できるため最も危険なパスワードです。 共通のパスワード 「admin」や「password」など、多くの人がよく使う一般的なパスワードは、攻撃者の最初の試行対象となります。 このほか、同じパスワードを複数のサービスで使わないように心がけることもセキュリティ上重要です。 一般的な単語やフレーズ 辞書に載っているような一般的な単語やフレーズは、攻撃者によって辞書攻撃と呼ばれる手法で試されることがあります。 連続した数字やキーボード上のパターン 例えば「123456」や「qwerty」などの連続した数字やキーボード上で隣り合っている文字の組み合わせは、推測が容易です。 3ファームウェアのアップデートは、どのように行えばよいですか? ファームウェアのアップデートとは、IoT機器のソフトウェアを最新バージョンに更新することです。 以下は一般的な手順ですが、IoT機器の種類やメーカーによって手順が異なるため、IoT機器に関する具体的な情報は製造元のサポートページやマニュアルを確認しましょう。 アップデート方法は以下をご確認ください。 ファームウェアの アップデート 4ルーターの購入時期を忘れてしまいました。調べる方法はありますか? ルーター自体に製造日や製造番号が記載されている場合があります。ルーターの裏側や底面を確認してみましょう。 ルーター購入時の領収書や保証書などの書類に、購入日が記載されている場合があります。 ルーターがインターネットサービスプロバイダ(ISP)から提供されたものであれば、ISPのアカウント情報を確認してみてください。オンラインアカウントや請求書に、ルーターが提供された日付や契約日が記載されている場合があります。 これらの方法でも購入時期が特定できない場合は、製造元のウェブサイトやカスタマーサポートに問い合わせてみましょう。 5自分が加入しているインターネットサービスプロバイダ(ISP)を調べる方法はありますか? 請求書や契約書の確認 ISPから送られてくる請求書や契約書を確認してみましょう。これらにはISPの名前や連絡先が記載されていることが多いです。 ルーターのラベルや設定ページの確認 もし自宅で使用しているルーターがISPから提供されたものであれば、ルーターの裏側や底面にISPの情報が記載されている可能性があります。また、ルーターの設定ページにもISPの情報が表示されることがあります。 6NOTICEの注意喚起はどのような方法で行われますか? ご契約のインターネットサービスプロバイダ(ISP)※1から、電子メールや郵送などによる注意喚起が行われます。注意喚起を受け取った場合は速やかにセキュリティ対策を講じることをお勧めします。 もし、ご契約のISP以外からNOTICEを名乗る注意喚起があった場合は、詐欺などのおそれがありますのでご注意ください。疑わしい注意喚起を受けた場合には、NOTICEサポートセンター※2やご契約のISPへお問合せください。 ※1:NOTICEに参加するISP一覧は「参加組織」ページをご確認ください。 ※2:NOTICEサポートセンターは、ISPから注意喚起の対象となる管理者・利用者の氏名などの個人情報の提供を受けていません。 7NOTICEから注意喚起を受けた場合、なぜ対象になったのでしょうか? NOTICEプロジェクトでは、サイバー攻撃を受けたり、悪用される危険性が高いルーターやネットワークカメラなどのIoT機器を検知した場合に、インターネットサービスプロバイダ(ISP)へ通知しており、その結果、ISPから皆さまへ注意喚起が送られています。 具体的には、以下条件の両方に当てはまった場合に、ISPへの通知対象となり注意喚起を受ける可能性があります。 日本国内のグローバルIPアドレス※1(IPv4)により、インターネット上で外部からアクセスできるIoT機器を使用している さらにその機器に、以下のような外部から容易に侵入出来る危険性がある -容易に推測可能なID・パスワード※2を使用している -パスワード無しで外部から制御可能な機器を使用している -ファームウェアの適切なアップデートがされていない ※1:NOTICEの参加ISPに接続するIPアドレスが対象となります ※2:入力するID・パスワードは、国立研究開発法人情報通信研究機構(NICT)の実施計画に記載されている約600通りです(開始当初は約100通りでしたが、2020年10月から約600通りで観測を実施しています。詳細は総務省報道資料を参照してください) 8脆弱なIoT機器の管理者・利用者はどのように特定されますか? インターネットサービスプロバイダ(ISP)が国立研究開発法人情報通信研究機構(NICT)から受け取った情報(注意喚起の対象となるIoT機器のIPアドレス、タイムスタンプ)を元に、対象機器の管理者・利用者を特定します。 9NOTICEの目的はなんですか? 近年、ルーターやネットワークカメラなどのIoT機器がサイバー攻撃の踏み台に悪用され、通信サービスに被害を及ぼす事例が発生しています。本来、IoT機器が適切に管理されていれば踏み台になることはありませんが、世の中には適切に管理されてないIoT機器が多数存在してしまっている現状があります。 NOTICEは、インターネットに接続されるルーターやネットワークカメラなどのIoT機器のセキュリティ対策を向上させることで、IoT機器の乗っ取りやボットネットの活動の抑制を目指すことを目的としたプロジェクトです。 総務省・国立研究開発法人情報通信研究機構(NICT)・一般社団法人ICT-ISACおよびインターネットサービスプロバイダ(ISP)・IoT機器メーカー・SIer・団体が連携し、「サイバー攻撃に悪用されている、またはその危険性があるIoT機器の観測」及び「危険性があるIoT機器のセキュリティ対策」を推進しています。 10観測の対象となる機器はどのようなものですか? グローバルIPアドレス(IPv4)によりインターネットからアクセスできるIoT機器であり、具体的には、ルーター、ネットワークカメラ、遠隔監視装置などです。 インターネットからアクセスできる機器としては、ISPのネットワークに直接接続しているルーター等以外でも、ルーターのポートフォワーディング機能により、インターネットからアクセス可能となっている機器が含まれます。 11パソコン、スマホなどは観測の対象となりますか? 一般的に、携帯電話回線で使用するスマホや無線LANルーターに接続して使用するパソコンなどについては、一部の例外を除いて観測の対象とはなりません。 12このような観測は不正アクセス行為ではありませんか? 国立研究開発法人情報通信研究機構(NICT)が実施計画に基づき、容易に推測されるID、パスワードを外部から入力し、サイバー攻撃に悪用されるおそれのあるIoT機器を特定することは、NICT法において特定アクセス行為とされており、不正アクセス禁止法で禁止されている不正アクセス行為から除外されています。 また、特定アクセス行為以外のポートスキャンなどの観測は、不正アクセス禁止法で禁止されている不正アクセス行為ではありません。 13本観測は通信の秘密を侵害しますか? 国立研究開発法人情報通信研究機構(NICT)が行う観測は、容易に推測可能なパスワードを外部から入力することなどにより、サイバー攻撃に悪用されるおそれのあるIoT機器であるかを確認するものであり、当該機器と第三者との間の通信の内容などを知得・窃用又は漏えいするものではないため、通信の秘密の侵害には該当しません。 14記録した情報の保管や取扱いはどのようになされますか? 国立研究開発法人情報通信研究機構(NICT)においては、政府の機密性3情報に求められる措置と同等の厳格な安全管理措置を講じています。例えば、情報を取扱う区域では生体認証を含む多要素認証により入退室を管理し、情報を取扱うサーバーは、侵入検知システムやファイアウォールなどにより外部からの接続ができないようにする、アクセスできる職員を限定しアクセス制御機能を導入する、そのログを監視するなどの措置を講じています。 15ルール通りに情報が管理されない心配はないですか? 国立研究開発法人情報通信研究機構(NICT)職員による情報の漏えいなどは、NICT法第12条の秘密保持義務違反となり罰則の対象となり得るほか、実施計…