@techreport{oai:ipsj.ixsq.nii.ac.jp:00216795, author = {大野, 瑞紀 and 遠藤, 貴裕 and 金山, 健一 and 永見, 健一 and Mizuki, Ohno and Takahiro, Endo and Kenichi, Kanayama and Kenichi, Nagami}, issue = {39}, month = {Feb}, note = {我々はホームオートメーションアプリ “家電手帳” をリリースしている.本アプリの蓄積データから,一般家庭における IoT 機器のセキュリティ調査を行なった.調査にあたり一般家庭の IoT 家電の普及率を調査した結果,テレビが 89%,空調機器が約 35%,その他が 20%以下だった.危険性の高いポートのスキャンを行なった結果,カメラ,アクセスポイントデバイスおよびプリンターのログより,ポート 23 (telnet) および 445 (SMB) が 1-6 % 確認された.IoT テレビでは 42% のログでポート 9000 が開いていた.さらに Bonjour の応答情報より,SSL/TLS による暗号化プロトコルの指定は HTTP で 20% 程度,MQTT では 1% 以下に対し,CoAP では全ての応答で CoAPS が指定されていた., We have released a home automation application called "KADENTECHO". Based on the accumulated data from this app, we conducted a survey on the security risks of network devices in general households. As a result of surveying the penetration rate of IoT home appliances in general households, the penetration rate was 89% for TVs, about 35% for air conditioners, and less than 20% for others. We found 1-6% opened ports 23 (telnet) and 445 (SMB) in the logs of network cameras, Access Point devices, and printers by scan of high-risk ports. IoT TV’s port 9000 was open in 42% of the logs. We also analyzed “Bonjour” response information. The results showed that SSL/TLS encryption protocol was specified in about 20% of HTTP and less than 1% of MQTT, while all CoAP responses were selected encryption ports (CoAPS).}, title = {ホームオートメーションアプリによるIoT家電のセキュリティ調査}, year = {2022} }