2008年1月28日月曜日

カーナビのセキュリティ

orcaさんより
前の記事でコメントをもらった

http://monoist.atmarkit.co.jp/fembedded/articles/embeddedsecurity/03/embeddedsecurity03a.html

に,面白い話があるとのこと.

カーナビのセキュリティってやばくない?って趣旨の話だった.
一応,ITS(Intelligent Transfer System)の研究をかじっているので
そういう人から見てどうよ?って事だったので
少々語ります.

正直に言うと,若干の予想はあったもののセキュリティについては
全然考えてませんでした.
結構目からうろこです.
記事で取り上げられてる大概の事は,既存の無線通信などのセキュリティで
カバーできる範囲だと思います.

記事の中で指摘されてますが…
問題点としては,カーナビがどういう処理をしているのかがユーザ側にわからないことです.
故にユーザ側がセキュリティ対策を施すことはほぼ不可能です.

通信しないのが一番のセキュリティなんですが,
カーナビなぞGPSを使ってなんぼなので,それは無理.
で,衛星からのデータまで疑うと手の施しようがありません.
もう一つ,手の施しようのないデータとして,VICSがあります.
VICSがわからん人はググるかゲイツに聞いてください.
これもVICSの情報を提供してくれてる所を信じるしかありません.
公共機関なので,信じてあげてください.
ただ,これらの情報に関しては,受信だけなので仮に被害にあっても
そのカーナビ一台だけで済みます.(もしくはすべてのカーナビ)
何にせよ,個人情報がばらまかれるだとかの二次被害はありません.

んで,二次被害の懸念があるのはカーナビが情報を送信する場合です.
考えられる経路は三種類
 1.カーナビとインターネットなどの通信
 2.カーナビと道路上に設置している端末との通信
 3.カーナビ同士の通信
記入漏れがあったらごめんなさい.なにせ落書きなので.
これらについては,感染が広がっていく危険があります.

感染の広がりやすさでいえば,1,3あたりは危険です.
2に関しては,道路に設置する端末がカーナビから集めた情報を
そのまま配るということをしたら危険です.

1の場合は,カーナビに特化した損害を与えるっつうのは難しいと思います.
PCと同じような状態であるため,システムぶっ壊して個人情報を盗むとか?
セキュリティとしては,ブラウジングを行うときに対処してくださいとしか
オレには言えない.

で,まぁオレの研究分野でもある3に関しては
広がりやすく,カーナビに特化した損害を与えることに向いています.
ようはWinnyです.
これの場合は,普及率や利用率によって広がりやすさに違いが出てきます.

セキュリティとしては,2の場合は道路端末側の工夫で何とかなりそうな気がします.
3に関してはどうするかは言えません.
ただ,今のような閉じたシステムであれば,通信する内容も閉じているため,
セキュリティは強固であるように思います.
しかし,素晴らしいシステムのため広く普及させたいとかだと,
通信フォーマットとかは公開されるので付け入るすきが出てきます.
というか公開しない技術は普通欲しがられません.

んじゃ,カーナビの持つ個人情報って何だ?
ってことを考えると,一番は自宅の住所や電話番号です.
みんな登録します.
ただ,それがだれの自宅かっていうのはわからないままです.
名前をみだりに入れたりしなければ,それほど怖い被害にはならない気がします.

もう一個,大事な情報としては,ETCなどの個人情報が挙げられます.
名前やクレジットカードのデータもろもろが入っているので,一番やばいです.
ETC周辺の機能とカーナビの機能は,切り離しておく必要があると思います.
それらが連動してショッピングとかを楽しむなどのサービスが出てきたら
かなり危険です.

個人的な見解としては,今のところ,そんな大それた被害は予想できないって所ですかね
あくまで今のところですけど.
まぁ,ユーザにわからないシステムは良いところもあり悪いところもあり….
で,ETC関係の情報には気を配ろうってぐらいが
取り得るセキュリティ対策なのではないかと思います.

それと,これをネタにすれば,もう一個論文書けるかもとか
流石にやられてるかなぁとかを考えました.ネタとしては非常に面白い.

まぁ,いまさら分かってるよとかって人がいるかもしれませんがね.
こういうのって,どの層を狙って書いていいのかわからんねぇ….

下調べもせず適当に書いてるので
間違ってはいないと思いますが,万が一間違ってたら聞き流してください.
間違いや苦情等,なんか,どうなのよって聞きたいこととかがあったら連絡くださいな.
答えられたら答えますので.

2008年1月24日木曜日

発表:とりとめもない感想

今日は専攻に所属する各研究室のDを集めた発表会があり,
オレの番だったので発表してきました

かーなーり
分かりやすくしたつもりだったんですが,まだ難しかったらしい….
半導体屋さんと無線のアプリ屋さんとの壁は分厚いぜ….

友達の半導体屋さんは前半はさっぱりわからんかった
とか言ってた

まぁ,発表のとき専門用語とか使わないようにっていうのは
かなり難しいね….
いい経験になりました.
質疑応答も活発で,良かったんじゃないでしょうか?
てーか,それだけ穴だらけってことかね….

オレの次の発表が似た分野の人だったので
かなり嫌でしたけれども….
まぁ,オレの研究とは同じくらいのレベルってとこかな?
ベクトルが違うだけで.
ただ,留学生が日本語で説明してましたけどね….
オレなぞ母国語ですら怪しかったですがね….

まぁ,あんなに楽にダラダラしゃべった発表って初だね
あんまり,根をつめて準備しないといいのかもなぁ

2008年1月21日月曜日

女性になじみのない一言

“もう一歩前にお進みください”

そりゃ,知らないわな.

2008年1月18日金曜日

フリーメイソン

知ってる?

ショッカー並みの悪の秘密結社として有名な組織です.
よく陰謀論に出てきます.
有名どころでいえば,アメリカの1$札のピラミッドの目
なんかは,フリーメイソンのマークだとか

アメリカ大統領を裏で操ってるだとか
石油を欲しがっているんだだとか
世界の支配が目的だとか
ユダヤ系金融機関はフリーメイソンが仕切っているとか

そんなフリーメイソン
日本支部があったんだよねぇ

http://japan-freemasons.org/jp/modules/wfchannel/

悪の秘密結社って感じじゃないぜ
ってか,入会できるんだ…

なんか,拍子抜けしてしまった….

内情はさっぱりわからんが,入会金に6万くらいかかるっぽいので
興味のある方は入会してみては?
なんか,3~4ヶ月で一番すごい会員になれるらしいし
オレは金銭的に入会できませんが….それと英語の問題も

なんか,世の中って割とそんなに複雑じゃないのかも
とか思ってしまった.
なんだろ
サンタさんは居ないって分かってたのに,
実際に部屋で,両親がプレゼントを用意してるのを見た感じ?
ほのかな夢や希望が,ああないんだって完璧に消えていった感じ?

それでも,指導者たちはフリーメイソンだったし
そういう悪だくみが無いことの反例にはならないけれどもね….
だけど,陰謀論の眉つばっぷりは相変わらず大好きです.

石油の値段が上がっているのも,なんか幻想ならいいのに…
きっと,誰かの悪いいたずらなんだろうけれど….

2008年1月14日月曜日

ディプロマミル

昨日,フジテレビの報道番組でやってた

ディプロマミル

比喩ではなく,学位を金で取引してるらしい.知らなかった….
博士号が文字通り金で買えるわけです.
しかも,上記のwikipediaによれば

"熊本大学教授、福島大学教授、大分大学准教授、九州産業大学教授がそれぞれ米国で公認されていない学位を取得して使用していたことが明らかになっている。"

だそうだ.国立大学の教授や准教授が,ですよ….
なんか,こういうことをやられると馬鹿らしいって思ってしまう.
パイの大きさは決まってて,それを貰う為にみんな苦労しているのに
不正な手段っていうか,最悪のアンフェアな手段でもらっていくっていう姿勢が気に入らない….

オレは,実力不足を痛感しているけれども,それでもそんな手段は取らない.
それは絶対,近道じゃないから…
どこかでつまずく
そんな風に,金で買える博士に価値はない
博士っていうのは,(才能がないからだけど…)
明日の心配とか自分の人生とか,そういうのをチップにして
自分の可能性に賭ける大博打で
その中で,新しい哲学を広めなきゃいけない責務を負うはずだ
それが,博士号が学位の最高位たる所以.
お金で買えるものじゃ決してない

その苦労やら人間性やらも含めて博士号であって欲しい.
金で買った博士号に何の価値がある.
金で買った博士号を雇う大学ってなんなんだ….
きっと行き詰る.
産みの苦しみを知らずに,結果だけをすぐに求めるような研究者では
いずれ,行き詰る.

何かにすがって勧善懲悪を期待するのも馬鹿げているけれど….
オレは,絶対に金では買わん….
今の苦しみがそれじゃ,報われない….

2008年1月7日月曜日

新年明けましておめでとうございます

まぁ,2008年も始まって
一週間も経ちますが….今さらですけれども
あけましておめでとうございます.

年末年始は,実家で過ごしておりました.
懐かしい方々との再会,そして新たな出会い
とても楽しかったです.

お正月はいいね
餅はうまいし,懐かしい人たちと話は出来るし

お正月でリフレッシュして,こっちに戻ってきてみたら
すでに仕事があるという….
忘れていましたよ,ここは戦場
最前線….

帰省中に,師匠の家での新年会に呼んでいただけました.
で,あのメンツの中で一番能力がないなぁ~と
正月早々,再確認してきました

忘れてちゃいけませんね
なんか,何者かにでもなったかのように慢心があったのかもしれません.
まだまだ,青い….
人の倍やっても一人前になれないんだから,もっと研鑽しなければ….
オレの目指してる所は,今のまんまじゃ絶対やっていけないところなんだから….
宿題も預けていただけましたし….
せめて,あの人たちと同じ土俵に立ってみたい.
その資格も,能力すらありゃしませんが….今のところ.
もっと,もっと磨いていかなければ….

至らない点は多々あると思いますが,皆様
今年もご指導ご鞭撻のほど,よろしくお願いいたします.