【FTTH】「NURO光」のHuawei製ONUにroot奪取可能な脆弱性 NURO担当者「修正しない」 [雷★]

レス数が1000を超えています。これ以上書き込みはできません。
0001雷 ★2020/11/29(日) 20:10:01.26ID:e+zMRXeb9
NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。

目次
◆1:「HG8045Q」の脆弱性の指摘
◆2:脆弱性を確認してみた
◆3:新たな脆弱性を発見
◆4:脆弱性の報告とNURO光の対応

◆1:「HG8045Q」の脆弱性の指摘
研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワークの終端に設置する光回線終端装置(ONU)に関するもの。NURO光のONUにはいくつか種類がありますが、脆弱性が報告されているのはHuawei製の「HG8045Q」となっています。Orsholits氏は自身のHG8045Qをリバースエンジニアリングした結果、HG8045Qの「ウェブ管理画面」に存在する特殊なアカウントを発見したとのこと。

HG8045Qはウェブ管理画面からさまざまな設定を行うことが可能で、通常は「admin」というユーザー名と自身で設定したパスワードを用いて、管理画面にログインします。

(略)

実際に管理者アカウントを使って管理画面にアクセスしてみると……

通常のアカウントでは確認できなかった「CPU使用率」や「メモリ使用率」、HG8045Qがどのベンダー向けにカスタマイズされているかを表す「カスタマイズ情報」などを確認できる画面が表示されました。

https://i.gzn.jp/img/2020/11/28/nuro-onu-vulnerablity/050.png

(略)
◆4:脆弱性の報告とNURO光の対応
「管理者アカウントの特定」はGitHub上で公開されていましたが、root権限によるコマンド実行の脆弱性はどこにも公開されていないようだったので、NURO光に問い合わせて脆弱性を報告することに。まずはバグ報奨金プラットフォームのHackerOneを確認してみましたが、NURO光は参加していませんでした。

ハードウェアベンダーのHuaweiのページは見つかりましたが、「psirt@huawei.com」宛に直接メールを送ってほしいと記載されており、HackerOneを経由したやり取りは不可能でした。

通常はバグ報告状況の「Hacktivity」や報告者一覧の「Thanks」ページなどが存在するのですが、Huaweiのページは「Policy」だけが存在する謎の状態。脆弱性の報告に対応してもらえるのか確証が持てなかったため、HackerOne経由での脆弱性報告は諦めることにしました。

(略)

問い合わせから最終的な回答までのタイムラインはこんな感じ。

・2020年9月28日:「管理者アカウントの特定」についてテクニカルセンター経由でNURO光に報告、「後日回答します」という返答
・2020年10月6日:「管理者アカウントの特定」および「root権限奪取」についてサポートデスクにメールで報告、「弊社担当へお伝えさせていただきます」という返答
・2020年10月27日:NURO光に再び連絡すると案件が放置されていたと判明、1週間以内に回答してもらうよう要請
・2020年10月28日:NURO光にメールで脆弱性の詳細を追加で報告
・2020年11月5日:NURO光から折り返しの電話あり、コールセンター責任者は「脆弱性を対応する」との返答
・2020年11月9日:NURO光から再び折り返しの電話あり、11月5日と同じ責任者から「NURO側から正式に『脆弱性は修正しない』という回答があった」との返答

問い合わせから約2週間後にNURO光から得られた最終的な回答は以下。

・特定されたアカウントはNURO光の管理者アカウントだが、直ちに外部から不正なアクセスをされるわけではないので修正などの対応はしない
・管理者アカウントを利用して不具合が発生しても、NURO光側としては一切のサポートはしない
・脆弱性の公開はできれば控えてほしいが、禁止するというわけではない
・2020年10月19日にアナウンスしたファームウェアアップデートでも、脆弱性の修正は行っていない

……というわけで、NURO光は今回の脆弱性については「一切関知しない」という姿勢のようです。

続きはソース
https://gigazine.net/news/20201128-nuro-onu-vulnerablity/

0952ニューノーマルの名無しさん2020/11/30(月) 17:52:59.50ID:A84gYugk0
>>944
NHNとかそんな名前の頃
少なくともむかしは大連にあったみたいだよ

0953ニューノーマルの名無しさん2020/11/30(月) 18:11:07.38ID:DuIH+em20
総務省さんが見ているぞ

0954ニューノーマルの名無しさん2020/11/30(月) 18:29:49.07ID:KNYrQ7o00
俺もNURO契約中だけど、工事業者がHUAWEIのONU置いていった日に、「マジかよ!」
って落胆はしたw
んで、ExpressVPNを契約して、「何やってんだ俺」と思いながらも今に至る。

「NUROには気をつけろ」としか言えないわw
SONYがHUAWEIと手を組んでるなんて想像だにしてなかったんだよなw

0955ニューノーマルの名無しさん2020/11/30(月) 18:56:55.63ID:6DMqnKa80
>>937
HG8045QってONU以外にルーター機能まで付いた一体型の機器だぞ?

だからお前がasahi.5ch.netというドメインを叩いた時に本来104.18.235.150というIPが返ってくるべきところを
偽のIPを返すようにするとかできるわな

5chぐらいならどうでもいいが、Amazonでそれやると自動フィッシング詐欺が成立するな
いわゆる「ファーミング」ってやつだ
httpsのサイトならファーミングされても証明書のエラーが出て気づくだろうが

>>946
関係ないだろw
とりあえずDNSを8.8.8.8辺りに変えてみ
それで改善するならDNSの問題

0956ニューノーマルの名無しさん2020/11/30(月) 18:58:00.66ID:6DMqnKa80
>>954
VPNなんか通して何がしたいの?w
こういう知ったか君ってほんとどこでもわくな

0957ニューノーマルの名無しさん2020/11/30(月) 19:06:33.69ID:mm+8jhyE0
VPNまでするやつがなんでほぼ半固定IPなnuroにしたんだ?

0958ニューノーマルの名無しさん2020/11/30(月) 19:12:34.70ID:pVrTIGkT0
やっぱある程度匿名性欲しいとかじゃね?
ある程度住んでるとこばれちゃうし

0959ニューノーマルの名無しさん2020/11/30(月) 19:19:40.38ID:KNYrQ7o00
取りあえずカネがあるならあがくに決まってんだろw

0960ニューノーマルの名無しさん2020/11/30(月) 19:25:54.19ID:f1sOR7Mm0
今回のでIPが変えられるようになって嬉しい

0961ニューノーマルの名無しさん2020/11/30(月) 19:35:45.17ID:lt+0THcF0
NUROは華為ってしってたから、選択肢には入らなかったな。ドコモ光でOCN。自前YAMAHAで快適てすわ。

0962ニューノーマルの名無しさん2020/11/30(月) 19:47:49.94ID:jeBKZGNT0
不特定多数が繋ぐ回線なら問題になる。
家庭用回線ならどうでもええわこんなん。

下らねーバグなんて力かけずに安く速く回線提供しとくれ。

0963ニューノーマルの名無しさん2020/11/30(月) 20:04:40.07ID:6hbloUz70
ソニーは昔っから見えない部品とかは全部粗悪品、安物
ソニータイマーって奴

0964ニューノーマルの名無しさん2020/11/30(月) 20:28:56.47ID:SAZawLz80
>>955
ありがとう
ググったらそれ出て来て試したことあるけど変わらなかったんだよ
なんでだろう?他に方法ある?

0965ニューノーマルの名無しさん2020/11/30(月) 20:32:08.42ID:N0Wdg6k90
ファーウェイだとバックドアになるのか。
他社だと、設置業者用メンテナンス画面が用意されてた!とかになるのにな。

0966ニューノーマルの名無しさん2020/11/30(月) 20:43:50.21ID:J7Kp/HCw0
これを機にゲーミングルーターでも導入してみようかな

0967ニューノーマルの名無しさん2020/11/30(月) 20:59:56.36ID:nni7ZF7j0
>>961
速度低下パないぞOCNは

0968ニューノーマルの名無しさん2020/11/30(月) 21:07:20.08ID:mm+8jhyE0
>>965
物がそっち系だけにそうなってもしかたないわ。アメリカでの事もあるし

ハードの開発者モードとかって本体機器にメンテ用USB機さしたり基板ショートさせる機械でfactoryモード入ったりするから
英数字がわかるだけで遠隔でできるってなると過敏に反応しても無理はないわ。IPとMACアドレス知っていれば気が付かれないうちに罠しかける事も出来ちゃう可能性が出てきたわけだし

0969ニューノーマルの名無しさん2020/11/30(月) 21:18:18.35ID:vcgg62i10
かなりどうでもいい

0970ニューノーマルの名無しさん2020/11/30(月) 23:06:44.47ID:8AH+QFqd0
取り付け業者がバックドア仕込むとかそれくらいの脆弱性なんだが

0971ニューノーマルの名無しさん2020/12/01(火) 02:09:39.30ID:zIAuNRFA0
ipv6のFW無い時点でNUROと大して変わらん

0972ニューノーマルの名無しさん2020/12/01(火) 03:44:04.08ID:+c6DYlTs0
最初の一年目だけ安くて、二年目から超高くなる詐欺

0973ニューノーマルの名無しさん2020/12/01(火) 05:17:07.31ID:6klE3Q6L0
余計なもの
あったやん

0974ニューノーマルの名無しさん2020/12/01(火) 07:21:32.25ID:IZKqDXwS0
仕様なのかな。

0975ニューノーマルの名無しさん2020/12/01(火) 08:04:21.74ID:JOQ5SOTC0
>>968
逆に、隠された画面を見てみたらまともな管理者モードだったというのが驚きだわ。ちゃんとやってるやん。

みんな期待してたのは、パケットを本社に転送するボタンとかだろ?

0976ニューノーマルの名無しさん2020/12/01(火) 08:09:56.36ID:MR+Z+ybp0
>>927
口から大便が出てきたら大事だけど、肛門からしか出ないよねってことか

0977ニューノーマルの名無しさん2020/12/01(火) 08:10:06.61ID:crrMWJhN0
でも戸建だと他が高すぎてNuroくらいしか選べねえよ…
家にいる時間なんか短いからADSLで十分だったのにな

0978ニューノーマルの名無しさん2020/12/01(火) 08:11:49.80ID:TaX9zcKZ0
>>975
そんなん自動だろ

0979ニューノーマルの名無しさん2020/12/01(火) 08:45:36.71ID:3JtMR2E50
ちなみに一度は交換してもらえるから、
心配ならファーウェイ以外のに交換してもらうと良いよ。


まあ交換先もZTEだけどw

0980ニューノーマルの名無しさん2020/12/01(火) 08:51:44.45ID:TaX9zcKZ0
>>979
今は台湾とソニーと名古屋の会社のところ(設定画面は完全にファーウェイ)がある

0981ニューノーマルの名無しさん2020/12/01(火) 08:52:39.69ID:0fKR812N0
そりゃ勘弁w

0982ニューノーマルの名無しさん2020/12/01(火) 09:01:24.60ID:3289l0mY0
工事が遅すぎる
当然対応エリア内でそこそこ人口も多い市に住んでるが6月末に申し込んでまだ開通してない

0983ニューノーマルの名無しさん2020/12/01(火) 09:04:02.92ID:t0yI07Cs0
それって仕様でしょ。
馬鹿ユーザーの代名詞huaweiだし

0984ニューノーマルの名無しさん2020/12/01(火) 09:12:38.35ID:RHOFuZXz0
価格の安さを餌に釣り上げ気が付けばそこら中にわなを張り巡らす

支那畜兵法 笑裏蔵刀 - 敵を攻撃する前に友好的に接しておき、油断を誘う。

0985ニューノーマルの名無しさん2020/12/01(火) 09:23:13.13ID:RSpnoLsh0
HUAWEIのタブレットは、画面が時々チカチカ点滅を起こすな
おまけに急に画面が真っ白になって、暫くすると
勝手に再起動を、し出す
何だ、あれ?

0986ニューノーマルの名無しさん2020/12/01(火) 09:32:30.20ID:fMdoUDH00
>>982
NTTがやる気出すまで待つしかないな
屋外工事はNTT次第

0987ニューノーマルの名無しさん2020/12/01(火) 09:36:32.42ID:nmkyJrY+0
DaiGoとか使ってる会社だから

0988ニューノーマルの名無しさん2020/12/01(火) 10:42:25.53ID:2MFf9e2P0
>>985
そりゃ単純に故障、液晶ケーブルとかやられてる
一週間経たずに亡くなるから、データ避難した方がいい
俺はLenovoでなったから捨てた、家専2年目だったのに

0989ニューノーマルの名無しさん2020/12/01(火) 10:52:17.87ID:0fKR812N0
直ちに影響は無い。

0990ニューノーマルの名無しさん2020/12/01(火) 10:52:40.55ID:0fKR812N0
さてうめとこか??

0991ニューノーマルの名無しさん2020/12/01(火) 11:39:27.59ID:I+/4nRNP0
まあWAN側からアクセスできないならセキュリティバグとは言えないよな
他のバグでLAN側に入られたら好き放題されるが

0992ニューノーマルの名無しさん2020/12/01(火) 11:43:49.06ID:PT+GinDF0
クズすぎる

0993ニューノーマルの名無しさん2020/12/01(火) 12:13:33.65ID:crrMWJhN0
>>982
まさか向こうから電話くるの待ってんじゃないだろな?
リーフレットとかの開通手順待ち受けてたらダメだぞ
自分でWebでカレンダーの空き日から工事日選択するんだよ
宅内屋外同日も選べる
ちゃんとID送られてきてるだろ

0994ニューノーマルの名無しさん2020/12/01(火) 12:54:08.91ID:0fKR812N0
親中だな。

0995ニューノーマルの名無しさん2020/12/01(火) 13:02:46.00ID:dyHL0rV80
クソニーの名はだてじゃない

0996ニューノーマルの名無しさん2020/12/01(火) 13:09:35.00ID:uUcBzIM80
NUROをUNKOに空目しちまったぜ・・

0997ニューノーマルの名無しさん2020/12/01(火) 13:35:09.66ID:0fKR812N0
マズいなあ〜

0998ニューノーマルの名無しさん2020/12/01(火) 13:40:16.74ID:0fKR812N0
とてもやばいっすよ。

0999ニューノーマルの名無しさん2020/12/01(火) 13:41:26.48ID:k+IQhOTi0
人殺し中国共産党のファーウェイ使ってるの?

やっぱNUROためだな。潰れろ

1000ニューノーマルの名無しさん2020/12/01(火) 13:42:54.63ID:0fKR812N0
1000なら雷浴びてしね!

10011001Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 1日 17時間 32分 53秒

10021002Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php

レス数が1000を超えています。これ以上書き込みはできません。