マサチューセッツ州がコネクテッドデバイス法案を提出:製品の「寿命」の明示を義務化
マサチューセッツ州で、IoTデバイスのセキュリティアップデート終了日の明示を義務付ける「コネクテッドデバイス法案」が提出されました。ゾンビ・ガジェット化によるサイバー攻撃リスクを抑え、消費者の権利を守るための新たな規制の動きを解説します。
あなたのスマートホーム機器は、いつまで安全に使い続けられるでしょうか?マサチューセッツ州の議員たちは、この切実な問いに対する答えをメーカーに義務付けようとしています。2026年1月20日(現地時間)、同州の州議会に「コネクテッドデバイス法案」として知られる2つの法案が提出されました。これは、インターネットに接続される製品のサポート終了日を消費者に事前に通知することを義務付けるものです。
マサチューセッツ州のコネクテッドデバイス法案が目指す透明性
WIREDの報道によると、この法案はウィリアム・ブラウンズバーガー州上院議員とデビッド・ロジャース州下院議員によって導入されました。法案が成立すれば、メーカーは製品のパッケージやオンライン上で、ソフトウェアおよびセキュリティのアップデートをいつまで提供するかを明示しなければなりません。ロジャース議員は、アップデートが止まったデバイスはハッカーに悪用される「時限爆弾」になると警告しています。
「ゾンビ・ガジェット」によるサイバーリスクの抑制
この動きの背景には、サポートが切れたまま放置された「ゾンビ・ガジェット」の増加があります。Wi-Fiが普及して20年以上が経過し、セキュリティパッチが適用されない古いデバイスがネットワークの脆弱性となっているのが現状です。Consumer Reportsのステイシー・ヒギンボサム氏は、この状況を「施錠できない開いたドア」に例え、消費者の意識向上とメーカーの責任を強調しています。
関連記事
フランスを筆頭に欧州各国が米国製テクノロジーからの脱却を急ぐ。4万人超の政府職員がZoomを捨て、自国製ツールへ移行。デジタル主権という潮流が日本にも問いかけるものとは。
GitHubが約3,800件の内部リポジトリからデータを盗まれたことを確認。VSCode拡張機能を悪用した攻撃の手口と、日本の開発者・企業が今すぐ取るべき対策を解説します。
iPhoneの盗難後フィッシング、Foxconnへのランサムウェア攻撃、Teams録音で自滅した双子ハッカーなど、2026年5月第3週のサイバーセキュリティ重大ニュースを多角的に解説します。
日本のスタートアップReqreaが運営するホテルチェックインシステム「Tabiq」で、100万件超のパスポートや顔写真が誰でも閲覧可能な状態に。高度な攻撃ではなく、単純な設定ミスが招いた今回の事態が問うものとは。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加