EUの国境警備ソフトウェアに穴だらけとの報道

EUの国境警備ソフトウェアに穴だらけとの報道


欧州連合(EU)の国境警備隊が、域内を移動する不法移民や犯罪容疑者を防ぐために使用しているソフトウェアには多くの欠陥があり、サイバー攻撃に対して脆弱であると主張している。第 2 世代シェンゲン情報システム (SIS II) は、法執行と公共の安全を目的としてほとんどの EU 諸国で共有されている IT システムおよびデータベースです。ブルームバーグと調査非営利団体ライトハウス・リポートの新たな共同報告書によると、2013年から使用されているSIS IIは「数千」ものサイバーセキュリティ問題に悩まされており、昨年提出された報告書ではEUの監査人がそれらの問題を「高」深刻度と評価するほどだという。

報告書では、データが盗まれたという証拠はないが、「過剰な」アカウントがデータベースに不必要なアクセス権を持っていたため、悪用されるのはかなり容易だった可能性があると指摘している。 SIS II の初期導入時には、指紋技術と警報用の写真が新たに追加され、2023 年にはソフトウェアがアップグレードされたデータで更新され、強制送還される人物がいる場合に信号を送る機能など、既存の機能が強化されました。ブルームバーグの記者は、EU監視団体ステートウォッチの法律研究者ロマン・ラノー氏に話を聞いた。ラノー氏は、攻撃は「壊滅的で、何百万人もの人々に影響を与える可能性がある」と警告した。

現在、SIS II はサイロ化されたネットワークで運用されていますが、まもなく EU の入退出システム (EES) に統合され、発効すると (おそらく今年後半)、シェンゲン協定関連地域に渡航する個人に対して生体認証情報の登録が必須になります。 EES がインターネットに接続されるため、SIS II データベースへのハッキング攻撃が容易になります。

ブルームバーグとライトハウスは、SIS IIシステムの推定9300万件の記録の大半は盗難車両などの物品に関連するものだが、約170万件は人物に関連するものだと指摘した。さらに、法執行機関が介入するまで、人々は自分の詳細情報がデータベースに記録されていることに気づかないことが多いため、情報が漏洩した場合、指名手配中の犯罪者が当局の目を逃れやすくなる可能性があると付け加えた。

SIS II の開発と保守は、パリに拠点を置く Sopra Steria という請負業者によって管理されています。報告書によれば、脆弱性が報告されてから解決されるまでには8か月から5年以上かかるという。これは、パッチのリリースから 2 か月以内に重大とみなされる問題を修正する契約上の義務があるにもかかわらずです。

ソプラ・ステリアの広報担当者は、ブルームバーグによるSIS IIのセキュリティ欠陥に関する詳細な申し立てリストには反応しなかったが、レポートに掲載された声明の中で、EUのプロトコルは遵守されていたと述べた。 「EUの安全保障インフラの重要な構成要素として、SIS IIは厳格な法律、規制、契約上の枠組みに従う」と声明は述べた。 「ソプラ・ステリアの役割は、これらの枠組みに沿って遂行されます。」

調査の結果、SIS IIなどの大規模ITシステムの監視を担当するEU機関であるEU-Lisaが、独自の社内技術を構築するよりも、外部のコンサルタント会社に業務を委託することが多いことが明らかになった。監査では、NAOが警告されたセキュリティリスクを経営陣に通知しなかったと非難されたが、NAOは、管理するすべてのシステムは「継続的なリスク評価、定期的な脆弱性スキャン、セキュリティテストの対象となっている」と回答した。

Googleが撤回:Android設定で人気の機能が再び利用可能に

GoogleはAndroid設定の便利な機能、バックアップ詳細をひっそりと復活させました。8月にAndroidが再設計され、より洗練されたMaterial You(Material 3 Expressive)デザインに

Googleが撤回:Android設定で人気の機能が再び利用可能に

クロムユーザーがダークモードのバグを報告:安定した解決策は1つしかない

最近のchromeバージョン141の更新後、多くのユーザーがダークモードでグラフィカルな表示エラーを報告しています。問題はバージョン141.0.7390.55 のリリース直後に発生し

クロムユーザーがダークモードのバグを報告:安定した解決策は1つしかない

マイクロソフトはWord文書の保存場所を変更しようとしている。その理由はこれだ

マイクロソフトはtech communityプラットフォームで、onedriveが組織内のファイル管理とコラボレーションを円滑にするai搭載機能を備えたことを発表しました。wordで新しい

マイクロソフトはWord文書の保存場所を変更しようとしている。その理由はこれだ

グーグルマップのユーザーは、まもなく新しいシンボルを見ることになるだろう。それが何を意味するのかはこちらで説明しています。

グーグルはaiアシスタント「ジェミニ」をグーグルマップに統合しようとしている。これにより、従来のグーグルアシスタントによる音声コントロールはすぐに過去のものとなる

グーグルマップのユーザーは、まもなく新しいシンボルを見ることになるだろう。それが何を意味するのかはこちらで説明しています。

ギャラクシーユーザーは、One UI 8にアップデートした後、人気のアプリで問題が発生していると報告しています。

最近のone ui 8アップデート後、多くのgalaxyスマートフォンユーザーがgoogle chromeブラウザで奇妙な問題を報告しています。ウェブサイトが画面全体を使用するのではなく

ギャラクシーユーザーは、One UI 8にアップデートした後、人気のアプリで問題が発生していると報告しています。

ランチエンジェルズ:Appleの新しいエンジェル投資家の背後に何があるのか?

macos 26(別名tahoe)は、launchdaemonsやlaunchagentsに加えて、appleがこれまで秘密にしていた新しい起動タイプであるlaunchangelsを追加しています。mac & iのライターであ

ランチエンジェルズ:Appleの新しいエンジェル投資家の背後に何があるのか?

裁判官がOpenAIのデータ保存命令を解除:ChatGPTのチャット記録はこれ以上無期限に保存されないことになります

10月9日、米国連邦判事のオナ・t・ワンは、openaiに対してchatgpt関連データを無期限に保存することを要求する物議を醸していた差し止め命令を解除する新たな命令に署名し

裁判官がOpenAIのデータ保存命令を解除:ChatGPTのチャット記録はこれ以上無期限に保存されないことになります

アップルは正式にClipsアプリのサポートを終了しました。アプリはストアから削除され、今後も更新されない予定です。

アップルは最近、動画編集アプリ「clips」へのサポートを段階的に終了すると発表しました。このアプリはapp storeから削除され、今後のアップデートは提供されなくなります

アップルは正式にClipsアプリのサポートを終了しました。アプリはストアから削除され、今後も更新されない予定です。

ニューラリンクの大きな躍進: ALS患者が自分の脳でロボットアームをコントロールし、日常のタスクを完成するに成功

エロン・マスク氏が創業した脳コンピュータインターフェイス企業であるneuralinkは、最近、画期的な成果を発表しました。アミオトロフィック・ラテラル・スクレロシス(als)患

ニューラリンクの大きな躍進: ALS患者が自分の脳でロボットアームをコントロールし、日常のタスクを完成するに成功

アップルのiPhone 17シリーズのアクティベーションデータが明らかにされました。Proモデルは販売ランキングのトップ2を占め、標準バージョンは安定したパフォーマンスを見せています。

アップルのiphone 17シリーズは、全機種で269.5万台のアクティベーションが記録されました。その中でもproシリーズは特に好調で、売上トップ2を占めています。具体的には、

アップルのiPhone 17シリーズのアクティベーションデータが明らかにされました。Proモデルは販売ランキングのトップ2を占め、標準バージョンは安定したパフォーマンスを見せています。

科学者たちはマウスのアルツハイマー病を治療しました。

科学者たちは、実験室のマウスでアルツハイマー病を成功して治療しました。カタルーニャ・バイオエンジニアリング・インスティテュートの研究者らによって実施されたこの実

科学者たちはマウスのアルツハイマー病を治療しました。

Wi-Fiを利用して、人の脈拍を正確に測定することができます。

エンジニアたちは、wi-fiを利用して人の心拍数を測定するシステムを開発しました。pulse-fiテクノロジーでは、追加の機器を必要とせず、既存のルーターで動作します。身体

Wi-Fiを利用して、人の脈拍を正確に測定することができます。

起亜自動車は電気自動車をより安く、より耐久にする方法を見つけた。

韓国のキア・モーターズは、電気自動車の普及に向けてバッテリー残量を確認できる「バッテリーパスポート」システムをテストしている。このバッテリー管理方法は、より長寿

起亜自動車は電気自動車をより安く、より耐久にする方法を見つけた。

科学者たちは、触れ物に敏感なソフトなオブジェクトを作り出しています。

バス大学の研究者たちは、柔らかい物体が人間と同様に互いに作用し合う技術を開発しました。hydrohapticsと呼ばれるこの新しいシステムは、人間と柔らかい物体(クッション、

科学者たちは、触れ物に敏感なソフトなオブジェクトを作り出しています。

メルセデスは電気自動車用のモバイル充電ステーションを発表しました。

メルセデス・ベンツは電気自動車用の移動式充電ステーションを発表しました。このステーションは、従来のガソリンスタンドとほぼ同等の充電速度を実現しています。vクラス

メルセデスは電気自動車用のモバイル充電ステーションを発表しました。