タグ: IoT
- テクノロジー
「レジデンシャルプロキシ」対策で総務省が提言 乗っ取られた家庭のIoT機器の契約者をISPが割り出して注意喚起 通信の秘密の侵害は「正当業務行為」と整理
総務省は10月2日、有識者検討会がまとめた「家庭用IoT機器を悪用するレジデンシャルプロキシの対策について(提言)」を公表した。警察の捜査で判明した不正アクセスの発信元のIPアドレス・ポート番号・タイムスタンプを業界団体経由でISPに渡し、ISPがその時刻に当該IPアドレスを割り当てていた契約者を割り出して個別に注意喚起する、という連携の流れを示した。契約者を割り出す作業は本人だけでなく検索時に参照される他の利用者の通信の秘密も侵害するが、提言は既存の研究会のとりまとめを当てはめ、目的の正当性・行為の必要性・手段の相当性のいずれも満たすため「正当業務行為」として違法性が阻却されると整理した。警察庁によると、令和6年中のインターネットバンキング不正送金4,369件・被害額約86.9億円のうち、少なくとも1,918件・約28.9億円でレジデンシャルプロキシが使われ、件数の約44%、被害額の約33%を占めた。令和7年中は4,747件・約104億円のうち少なくとも737件・約13.9億円だった。提言案への意見募集では22件(法人・団体6件、個人16件)の提出があった。