為加強防範以家庭用IoT(物聯網)設備為「跳板」的網路攻擊,日本警察廳與總務省於21日宣布成立官民連携協議會。

據警察廳表示,估計國內有數萬台以上的IoT設備在用戶不知情的情況下被用作攻擊跳板,將透過與通信業者等分享攻擊手法來推進對策。

當連上網路的一般家庭的智慧型手機或路由器等設備被用作跳板並用於非法存取時,通信對象的伺服器將會記錄下該家庭的IP位址。這將導致攻擊者難以被追蹤,即使限制來自海外的存取,也可能被規避。

根據國立研究開發法人情報通信研究機構(NICT)的調查,自今年1月以來,平均每天最多有2萬7000個家用IP位址遭到濫用。

警察廳指出,在2024年的網路銀行非法匯款案件中,有33%的損失,即28.9億日圓(1918件),是透過此類手法造成的。

攻擊者利用設備設定上的漏洞來作為跳板,或在流通過程中將惡意軟體(malware)植入設備。

據稱,曾有用戶因使用標榜「連接電視即可觀看影片」的設備,或使用「共享未使用流量即可獲利」的應用程式而感染惡意軟體。

該協議會將有來自民間的網路安全相關團體等參與。

由東京都立大學的星周一郎教授擔任主席,並預計於8月下旬召開首次會議。

家庭IoT設備成網路攻擊跳板,數萬台恐遭濫用,警政、通訊部聯手強化防護家庭IoT設備成網路攻擊跳板,數萬台恐遭濫用,警政、通訊部聯手強化防護家庭IoT設備成網路攻擊跳板,數萬台恐遭濫用,警政、通訊部聯手強化防護家庭IoT設備成網路攻擊跳板,數萬台恐遭濫用,警政、通訊部聯手強化防護家庭IoT設備成網路攻擊跳板,數萬台恐遭濫用,警政、通訊部聯手強化防護家庭IoT設備成網路攻擊跳板,數萬台恐遭濫用,警政、通訊部聯手強化防護