News10NBC が調査: スマート メーターのセキュリティ
ニューヨーク州ロチェスター – 今後 3 年間で、RG&E から電力を供給されているすべての家庭がスマート メーターに切り替えられる予定です。
しかし、多くの顧客は、メーターが収集する情報の量とそれがどのように保護されるかについて引き続き懸念しています。
RG&E は、メーターによって収集されたデータは電力会社に保管されると述べています。 外部代理店に販売したり提供したりすることはありません。 最終的には、スマート料金オプションを使用できるようになります。つまり、電気料金が安い時間帯に使用量を変更できるようになります。
「これは米国全土で使用されている実証済みの技術です」と RG&E の技術プロジェクト担当シニア マネージャー、ナンシー ズレル氏は述べています。 「米国には 1 億 1,100 万台以上のスマート メーターが存在しており、当社は米国でこの技術を導入した最後の電力会社の 1 つです。」
スミタ・ミシュラは、ロチェスター工科大学コンピューティング安全学部の教授であり、米国を代表するスマート グリッドのセキュリティとプライバシーの研究者の 1 人です。
ジェニファー・ルーク、News10NBC:「これを聞いてみましょう。スマートグリッド技術を生業として研究しているあなたは、自宅にスマートグリッドを受け入れるつもりですか?」
スミタ・ミシュラ、RIT教授: 「素晴らしい質問ですね、ジェン。だから私にその選択肢があればよかったのですが、現時点ではノーと言います。もっと情報が必要です。」
「メリットは理解していますが、同時にセキュリティとプライバシーを侵害したくありません。」
スマート メーターはエネルギー使用量データを 1 時間に 1 回収集し、RG&E に送信します。
情報は暗号化されていますが、私たちが話を聞いたミシュラや他のセキュリティ研究者は、情報が自宅から RG&E に戻る経路について懸念を抱いています。
「これらのメーターには無線機能があり、測定値は電力会社に届く必要があります」と彼女は言う。 「しかし、彼らは非常に高出力で送信することはできません。そうなると、排出ガスの問題やその他の問題が発生するため、低出力の送信を維持する必要があります。」
つまり、RG&E に戻る前にデータが数回バウンスする必要がある可能性が高いことを意味します。
「このデータが近所のスマートメーターを経由するのか、それとも無線コレクターノードに直接入るのかについては、何も情報がありません」とミシュラ氏は説明した。
なぜそれが重要なのでしょうか? なぜなら、それはハッカーにより多くのアクセスポイントを与え、それがどのように問題になるかを示す例が少なくとも1つあるからです。 2021年に遡ると、テキサス州ダラス地域では大嵐により数日間停電が発生した。
「(テキサス州の)電力会社は、どのくらいの期間、家々が停電していたかを明らかにしていなかったので、彼らは『ああ、それはプライバシーの問題だ』と言った」とミシュラさんは振り返る。
そこで、特殊なアンテナといくつかの機器を車に積んだ倫理的ハッカーが「車を運転し、どの世帯がどのくらい停電しているかについての情報を入手することができました。しかし、その原因はルーティング プロトコルが弱かったことが判明したのです」と彼女は語った。言った。
ジェニファー・ルーク、News10NBC:「そして、弱いルーティング プロトコルは顧客にとってどのような害をもたらすのでしょうか?」
スミタ・ミシュラ、RIT教授:「それらは他のことを行うために悪用される可能性があります。」
ジェニファー・ルーク、ニュース10NBC: 「悪意を持った私が、家に電気が来ていないことを知っていると、カメラが作動していないか、ホームセキュリティシステムがダウンしている可能性があるため、侵入しやすくなるかもしれません。」
スミタ・ミシュラ、RIT教授:「その通りです。それで、RG&E には、どのような種類の暗号化が使用されているのか、どのような種類の無線が使用されているのか、もっと透明性を持ってもらいたいのですが、セキュリティとプライバシーの保護措置を使用していると保証してもらえれば、もし妥協があれば、私たちは侵害されることを想定しなければならない世界に住んでいるから、もし妥協があったとしても、それが私の家庭に侵害をもたらすべきではないのです。」
RG&Eのデータセキュリティチームは、特定の有名ブランドやネットワーキング情報をNews10NBCに提供することはなかったが、スマートメーターの切り替えを承認した規制機関であるニューヨーク州公共サービス委員会が定めた最新のガイドラインと基準に従っていると繰り返し述べた。
「繰り返しになりますが、情報には複数の層があり、それは保護されており、二要素認証、システム内の複数のセキュリティ層、情報を保護するために使用するさまざまな製品に至るまで、あらゆるものが存在します。したがって、私たちはこのことを非常に真剣に受け止めています」とズレル氏は述べた。 。
スマート メーターへの切り替えを希望しない RG&E および NYSEG の顧客はオプトアウトできますが、その場合は月額 12 ドルの手数料がかかります。
詳細については、ここをクリックしてください。
ジェニファー・ルーク ニュース10NBC ジェニファー・ルーク、ニュース10NBC: 澄田ミシュラ、RIT教授 ジェニファー・ルーク、ニュース10NBC: 澄田ミシュラ、RIT教授: ジェニファー・ルーク ニュース10NBC 澄田ミシュラ、RIT教授: