@techreport{oai:ipsj.ixsq.nii.ac.jp:00216647, author = {平工, 瑞希 and 佐々木, 貴之 and 吉岡, 克成 and 松本, 勉 and Mizuki, Hiraku and Takayuki, Sasaki and Katsunari, Yoshioka and Tsutomu, Matsumoto}, issue = {4}, month = {Feb}, note = {重要施設に設置された IoT 機器の中には,設置場所や管理者等の設定情報が記載されたまま第三者にアクセスできる状態で運用されているものが存在する.我々は国内においてこのような機器を多数発見しているが, 海外の状況については明らかになっていない.本研究では既存の日本向けの探索手法を基に,海外 ISP が持つ広い IP アドレス帯や海外の IoT 機器が利用する多様なポート番号を効率よく探索できるように,Censys のスキャン結果を利用する改良を行った.改良した手法により探索を行った結果,重要施設に設置された IoT 機器が 127 か国にお いて合計 52 機種,24,694 件発見された.スキャン対象を海外に広げることで,既存研究の日本に対するスキャンと比較して,より多くの IoT 機器を発見することが出来た., Previous study has revealed that there are a number of IoT devices used at important facilities, such as water treatment systems, whose Web User Interfaces (WebUIs) are exposed to the Internet with their location and facility name. We have conducted a project to discover such devices in Japan and informed the stakeholders to mitigate the situation, but have not thoroughly investigated the global situation. In this study, we modify the existing search method for Japanese domestic Internet in order to efficiently scan for a wide range of IP addresses used by foreign ISPs and to check a variety of port numbers used by foreign IoT devices. As a result, we discovered 24,694 IoT devices of 52 types which may be deployed at important facilities in 127 countries and regions.}, title = {重要施設に設置された IoT 機器のインターネット全域探索}, year = {2022} }