「古い技術はハッカーから安全」は本当か?「セキュリティ・バイ・アンティクティ」の実態

Why older tech is sometimes safer from hackers

「古い技術はハッカーから安全」は本当か?「セキュリティ・バイ・アンティクティ」の実態

世界有数のサイバーセキュリティ専門家であるMikko Hyppönen氏は、長年、サポート切れのEudoraメールソフトを使い続けてきた。攻撃者が新しい技術に注目する一方で、古い技術は見逃されるという「セキュリティ・バイ・アンティクティ」現象だ。本記事では、ハニーポット実験で古いソフトが攻撃されなかった事例や、Nokia 9210、紙地図、磁気テープなど、現代でも使われる旧式技術の利点とリスクを紹介。専門家は最新技術の利用を勧めつつも、状況によっては古い技術が安全な選択肢になり得ると指摘する。

「駐車場にUSBメモリをばらまいて攻撃する方法があるが、磁気テープが駐車場に落ちているのを見ることは決してないだろう」
  1. mikewarot

    例えば、アイルランド航空局は最近、地上ベースの無線航行ビーコンを使い続けることを決定しました。なぜなら、より近代的な衛星ベースの全地球測位システム(GPS)が近年、妨害に対して非常に脆弱であることが証明されているからです。

    私の友人(引退したパイロット)のジムとシカゴの進入管制施設を訪れたとき、私は「GPSが使えなくなったらどうなるのか?」という質問を一つしましたが、彼らはその質問を全く快く思っていませんでした。

    アメリカで地上ベースの航行援助施設を廃止している現状は、本当に良いことではありません。

  2. chrisvls

    残念ながら、『バトルスター・ギャラクティカ』から学ぶべき本当の教訓はこれではありません。彼らが救われたのは古いソフトウェアではなく、重要なシステムを不必要にネットワークに接続していなかったからです。

    私たちの上下水道や電力会社は、パイロット版をもう一度見直す必要があります。

  3. jerf

    一般的なスイープで捕まえるのは難しくなりますが、誰かが特定のあなたを標的にしようと決めた場合、おそらくずっと簡単になります。それがどれほど良いトレードオフかは人によって異なります。そして、特定の個人を標的にする難しさは、AIの世界で変化しています。私はそれ以上に特徴づけようとは思いませんが、ただそれが変化していることを観察するだけです。「AIよ、郡の書記官を個別に調査して、彼らの{特定のシステム}への直接アクセスを標的にしろ」というのは、10年前よりもはるかに実用的であり、10年後にはさらにそうなるでしょう。

  4. torginus

    監視国家がどれほど昔まで遡るかは驚くべきものです。GSM携帯電話には、端末に結び付けられたIMEI番号があり、SIMは加入者に結び付けられており、あなたの電話は常に近隣の基地局にIMEIをブロードキャストしています。

    私はこれについて深く調べたわけではありませんが、私の理解では、携帯電話に関することはすべて、匿名性の点でWi-Fiよりも厳密に劣っています。

    少なくとも、Wi-Fi接続をあなたに結び付けるものはOSの設定で変更できますが、IMEI/SIMの偽造に手を出すと、すぐに実際の犯罪で起訴される可能性があります。

  5. __MatrixMan__

    これは主に隠蔽によるセキュリティについての話のようです。

    私は、現代の慣行がセキュリティを低下させているという話になることを期待していました。

    例えば、私たちは、セキュリティの脆弱性が発見されたときに(しばしばユーザーを関与させずに)パッチを適用できるように、クライアントを迅速に更新できる必要があると主張しています。そして、この「モグラ叩き」的なセキュリティアプローチを促進する製品を持つ多くの企業が、この物語を推進するインセンティブを持っています。しかし、新しいソフトウェアが古いソフトウェアよりも安全であると信じる理由はありません。古いソフトウェアは、単に安全でないことが知られている可能性が高いだけです。したがって、ユーザーの同意なしに更新することが流行する前に書かれたものは、少なくとも一つの点でより安全です。なぜなら、それは「ベンダー」から送られてくるものに自動的に更新されるように設定されていないからです。

この日のほかの記事

2026-08-24