X



【注意】ルーター設定変更、スマホ情報抜き取る被害続出 アンドロイド端末で接続→不正アプリをダウンロード
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/04/01(日) 05:43:32.43ID:CAP_USER9
http://www.yomiuri.co.jp/photo/20180331/20180331-OYT1I50024-L.jpg

スマートフォンなどをインターネットに接続するルーターの設定が無断で変更される被害が、3月中旬頃から相次いでいることが、情報セキュリティー会社トレンドマイクロ(東京)などの調査でわかった。

 アンドロイド端末のスマホなどで接続すると情報を盗み取る不正アプリをダウンロードさせられてしまうという。

 同社などによると、何者かによって設定が変更されたルーター経由でネットにつなぐと、不正サイトに誘導され、閲覧ソフト「グーグル・クローム」のアップデートなどを求めるメッセージが表示される。アンドロイド端末で接続している場合、表示画面のOKボタンを押してしまうと、情報を盗み取るアプリがダウンロードされてしまうという。

 被害は複数メーカーのルーターで発生しているとみられる。NTT東日本と西日本は、法人向けに約27万台出荷されている4機種で被害が出ていると発表し、注意を呼び掛けている。

(ここまで387文字 / 残り103文字)

2018年03月31日 15時02分
YOMIURI ONLINE 全文は会員登録をしてお読みいただけます
http://www.yomiuri.co.jp/national/20180331-OYT1T50069.html?from=ytop_main6
0002名無しさん@1周年 戦争反対!
垢版 |
2018/04/01(日) 05:43:49.85ID:O+b0gXSd0
  Λ_Λ
 <=( ´∀`)
 (    )
 | | |
 〈_フ__フ

  Λ_Λ
 < ;`Д´>  !
 (    )ポロ
 | | |  ヽヽ
 (__フ_フ =( ´∀`)
0003名無しさん@1周年
垢版 |
2018/04/01(日) 05:44:24.52ID:wS11+Phi0
【生活保護受給者数ランキング】

[順位/都道府県/人数/100人中/偏差値]

1・大阪 /296,065人 /3.35人 /77.52
2・北海道 /167,942人 /3.11人 /74.09
3・高知 /20,607人 /2.79人 /69.56
4・福岡 /130,534人 /2.56人 /66.31
5・沖縄 /34,237人 /2.41人 /64.10
6・京都 /60,222人 /2.31人 /62.65
7・青森 /30,104人 /2.28人 /62.24
8・長崎 /30,482人 /2.20人 /61.11
9・東京 /289,606人 /2.16人 /60.59
10・鹿児島 /32,108人 /1.92人 /57.20
11・兵庫 /105,920人 /1.91人 /57.01
12・徳島 /14,401人 /1.88人 /56.63
13・大分 /20,215人 /1.73人 /54.37
14・神奈川 /154,869人 /1.70人 /54.03
15・広島 /47,474人 /1.68人 /53.65
16・宮崎 /17,711人 /1.59人 /52.42
17・愛媛 /22,059人 /1.58人 /52.30
18・和歌山 /14,879人 /1.53人 /51.60
19・奈良 /20,214人 /1.47人 /50.70
20・秋田 /15,138人 /1.46人 /50.57
0006名無しさん@1周年
垢版 |
2018/04/01(日) 05:50:46.17ID:sYSxLdik0
Wi-Fiがぶちぶち切れるのは、おま環だと思っていたら、アタックされているのかもしれんのね。
0007名無しさん@1周年
垢版 |
2018/04/01(日) 05:55:37.39ID:IpPpyPEa0
 


>NTT東日本と西日本は、法人向けに約27万台出荷されている4機種で被害が出ていると発表し、注意を呼び掛けている。

調べたのはトレンドマイクロだよね?

っということは出荷したのがNTT東西?

他人事みたいな物言いだなw
他人事みたいな物言いだなw
他人事みたいな物言いだなw
他人事みたいな物言いだなw


 
0008名無しさん@1周年
垢版 |
2018/04/01(日) 06:04:36.62ID:D+K4RxVz0
法人用のルータをスマホから設定変更するようなアホな企業があるのか。
普通は回線業者のサポート呼んでシリアルポートかなんかで接続してカチカチやるもんじゃね。最近は違うのか
0009名無しさん@1周年
垢版 |
2018/04/01(日) 06:10:35.47ID:ALRk5S6a0
>>4
スマホにキーロガー入れられたということなら、全社/全スマホ。
アプリケーションソフトウェアのインストール/セットアップ前に検証ができないスマホの仕様上の問題。
0011名無しさん@1周年
垢版 |
2018/04/01(日) 06:22:50.70ID:in+o6l5k0
ルーターに入ってる蟹のNICの古いファームに穴があるとかって話じゃなかったっけ?
元々開発用のSDKに脆弱性があって、それで開発したファームには穴があるとかで
UPNP有効にしとくと外部からDNSアドレスを書き換えられちゃって、apkファイルを
ダウンロードさせられちゃうサイトにご案内
0012名無しさん@1周年
垢版 |
2018/04/01(日) 06:24:31.35ID:SiUSutxv0
そもそも会社のルーターに自分のスマホ接続して使うヤツいるのか?

変な記事やな
0015名無しさん@1周年
垢版 |
2018/04/01(日) 06:36:18.84ID:IpPpyPEa0
 


法人向けルータがやられたなら、

組織内PCだってフィッシングサイトに誘導可能なんだが。


 
0016名無しさん@1周年
垢版 |
2018/04/01(日) 06:39:11.80ID:T68LwYOA0
漫画村のアレじゃねえの
0018名無しさん@1周年
垢版 |
2018/04/01(日) 06:39:20.57ID:a9efEcYZ0
もう個人が頑張ってセキュリティ強くしても無駄やな。
わけが分からん。
ネットへの接続をしなければ安全なんだろうがそれも現実的じゃない。
抜きたきゃ抜けって諦めるしかない。
0019名無しさん@1周年
垢版 |
2018/04/01(日) 06:39:25.74ID:in+o6l5k0
>>12
NTTの機種ではその法人向けのその機種が蟹チップだったってだけで、他のプロバイダ
のレンタルでもそこらに売ってるのでも、蟹使っててファーム古くてUPNP開けてあれば
被害に合うかもって話なんじゃない?
0020名無しさん@1周年
垢版 |
2018/04/01(日) 06:42:56.95ID:SaNlzNyA0
プロバイダよりルータの問題ってことですか?
0021名無しさん@1周年
垢版 |
2018/04/01(日) 06:59:45.93ID:1Nq1mNTk0
これはTREND MICROとかノートンとか入れててもデータ抜かれるんやろか?
セキュリティソフトいれててもルーターは書き換えられるってことやろか?
0022名無しさん@1周年
垢版 |
2018/04/01(日) 07:02:40.01ID:ALRk5S6a0
>アンドロイド端末で接続している場合、表示画面のOKボタンを押してしまうと、情報を盗み取るアプリがダウンロードされてしまうという。


複合化された標的型攻撃がWild Wide状態になってることが問題だと言ってると思われるのに、
古い知識でルーターの蟹チップがどうのファームウェアがどうの言ってる輩…
0023名無しさん@1周年
垢版 |
2018/04/01(日) 07:08:41.15ID:ALRk5S6a0
PCユーザが、他サイトに何気なく置いてあるPDFファイルに仕掛けられた攻撃コードで、
自サイトのサーバのアカウント情報を盗まれてしまうような複合化された標的型攻撃と似ている感じ?
0026名無しさん@1周年
垢版 |
2018/04/01(日) 07:24:13.68ID:/8vdYa5O0
民泊レンタルルーターでこれ出たわ
エロくないサイトでも出る新種だわ
0027名無しさん@1周年
垢版 |
2018/04/01(日) 07:33:18.44ID:youCWDJG0
またセキュリティー企業による自作自演か

できるのはせいぜいがダウンロードさせるところまで。
インストールさせられるものならやってみやがれw
0028名無しさん@1周年
垢版 |
2018/04/01(日) 07:34:32.15ID:XvhHkO3b0
法人向けだけ?
0029名無しさん@1周年
垢版 |
2018/04/01(日) 07:34:49.85ID:Lg41ANv+0
メーカーはファーウェイ

漢字で、華為と書く
0030名無しさん@1周年
垢版 |
2018/04/01(日) 07:36:08.70ID:youCWDJG0
>>21
データを盗み取る不正アプリをダウンロードさせられる

とは言いました。

そのアプリをインストールさせられてデータを盗み取られる

とは言っていません。
0031名無しさん@1周年
垢版 |
2018/04/01(日) 07:36:55.96ID:DgGwVJZi0
このタイミングでシマンテックのクソ広告がうざいと評判
0032名無しさん@1周年
垢版 |
2018/04/01(日) 07:37:38.84ID:BMWlMOec0
ユーザー名:root
パスワード:admin
0033名無しさん@1周年
垢版 |
2018/04/01(日) 07:38:03.25ID:Ah/HWh8R0
いや、俺はiPhoneだから大丈夫なんだが
この程度の情報でスレたてるなよ
0034名無しさん@1周年
垢版 |
2018/04/01(日) 07:38:35.69ID:youCWDJG0
こんな煽り記事に騙されて、インストールさせられるセキュリティーソフト自体がマルウェアの一種
0035名無しさん@1周年
垢版 |
2018/04/01(日) 07:39:34.24ID:8Zrjg43i0
>>33
> iPhoneだから大丈夫

これが情弱か
0036名無しさん@1周年
垢版 |
2018/04/01(日) 07:39:51.85ID:GZ/YbAM50
Ok Google
0037名無しさん@1周年
垢版 |
2018/04/01(日) 07:40:52.45ID:E9VZ0OLE0
>>35
少なくとも記事ではiPhoneはまだ大丈夫そうだが
0038名無しさん@1周年
垢版 |
2018/04/01(日) 07:41:27.74ID:xPihb/Oa0
>>26
まぁ一般の人は、どうやってインターネットに繋がってるか知らないからなぁ・・・。
0039名無しさん@1周年
垢版 |
2018/04/01(日) 07:42:01.20ID:HujWScRh0
「提供元不明のアプリをインストール」のチェックは外しとかないとな。
0041名無しさん@1周年
垢版 |
2018/04/01(日) 07:43:08.85ID:ALRk5S6a0
ルーターのホームが、192.168.○○.△△だったりするからね。
ログインするためのアカウントを乗っ取られたらどうになるかは保証されない。

この場合、関わったAndroid端末はどっちかというと、踏み台だね。
0042名無しさん@1周年
垢版 |
2018/04/01(日) 07:45:42.29ID:NhU79Ml30
パスワードを初期のまま運用してる人がかなり多い
ルータはメーカーごとに初期IDパスワードは同じで
メーカーサポートからダウンロードできる取説にも書いてあることが多い
仕事で対応してた時は7割がそのままだった
0043名無しさん@1周年
垢版 |
2018/04/01(日) 07:46:35.68ID:y7wM7Uzu0
つーか年収200万、貯金0のオッサンの個人情報が欲しければどうぞ持っていって下さい
0045名無しさん@1周年
垢版 |
2018/04/01(日) 07:48:47.72ID:/+BvATTP0
>>18
抜かれて困る情報は、普段使いのPCには入れないしかないな
個人的は、ネットバンク関係だけは、厳密にすることが必要かと

それと単純な方法だけど、ルータの電源にタイマーを使って、
なるべく常時接続にしないようにしてる
確率の問題だけど、攻撃を受ける可能性は接続時間に比例すると考えている
0047名無しさん@1周年
垢版 |
2018/04/01(日) 07:53:07.63ID:xPihb/Oa0
>>42
一般家庭に設置されているルーターのパスワードは、

・初期値から変更なし
・password(大文字小文字混在含む)
・root
・admin
・user
・電話番号

とかで、80〜90%位の確率で通るよねwww
0048名無しさん@1周年
垢版 |
2018/04/01(日) 07:54:50.05ID:glVXTePY0
>>37
iPhoneはアプリのインストールがストア経由じゃないとできないから
他の方法では知らんが少なくともこの方法で被害が出ることはない
0049名無しさん@1周年
垢版 |
2018/04/01(日) 07:55:24.08ID:X2GXtVYN0
>>45
あとテレホ以外は定額制がなかったころのように
回線を切ったり繋げたりという方法をとるとかw
0050名無しさん@1周年
垢版 |
2018/04/01(日) 07:58:09.83ID:KYd8mXFx0
ネットバンクいらなくね?
デビット口座に振込無料の一般口座で足りてる
紐付けさせないだけで、セキュリティーなんてどうでも良くなる
0051名無しさん@1周年
垢版 |
2018/04/01(日) 07:58:40.31ID:NwCJiJ+H0
>>48
Androidだってそうだよ。
だからインストールじゃなくダウンロードさせる
と書いてる。
0052名無しさん@1周年
垢版 |
2018/04/01(日) 08:01:40.42ID:1gxoFbBp0
班員はLINEなだ
0053名無しさん@1周年
垢版 |
2018/04/01(日) 08:03:13.15ID:lvl75pJ50
これって光のみ? NETGEARの無線ルーター持ち歩いてんだけど、俺はMacMBPとiPadを出先で
繋ぐ使い方してるんだが誰か知らない泥使いの奴が勝手に俺のルーターにアクセスして予めDLさ
れてたapkとかアプリから俺のNETGEARルーター乗っ取ったりする事も可能なんだろうか?
勿論パスワードなどは初期設定ではない。
0054名無しさん@1周年
垢版 |
2018/04/01(日) 08:03:23.02ID:Clq+cx1p0
中華製のチップとかHWレベルでルートキット仕込んであるだろうし。
0055名無しさん@1周年
垢版 |
2018/04/01(日) 08:04:03.49ID:/+BvATTP0
>>48
インストールされるのはアプリだけではないから、
iphoneも同じ手は使える可能性はあるけどね

経路情報が書き換えられているというのは、相当深刻だと思う
中間者にもなりえるし
0056名無しさん@1周年
垢版 |
2018/04/01(日) 08:04:20.69ID:NwCJiJ+H0
>>53
これはルーターの管理者が書き換えてるって話でしょ。>法人向け
0057名無しさん@1周年
垢版 |
2018/04/01(日) 08:04:52.36ID:Zn4SR8sBO
>>51
なるほど引っかかるわけだ
0059名無しさん@1周年
垢版 |
2018/04/01(日) 08:06:16.21ID:ALRk5S6a0
案内したいWebサイトやWebコンテンツがあったとして、
それをURL言わずにWeb検索させることが間違ってるんだよ。なりすましが紛れ込む。
0060名無しさん@1周年
垢版 |
2018/04/01(日) 08:06:52.11ID:NwCJiJ+H0
>>55
> 中間者にもなりえるし
なり得ない。
いまどきSSLもなしでクレカ情報や口座情報の入力とかあるわけない。
0061名無しさん@1周年
垢版 |
2018/04/01(日) 08:08:13.11ID:PyUVQf5x0
iPhone最強
0063名無しさん@1周年
垢版 |
2018/04/01(日) 08:09:11.03ID:8e4EGumg0
>>13
そもそも中華製以外のルーターって有るのか?
日本製、米国製といっても外装つけた完成工程がその国ってだけだろ?
0064名無しさん@1周年
垢版 |
2018/04/01(日) 08:10:17.32ID:lvl75pJ50
>>56
ありがとん
0065名無しさん@1周年
垢版 |
2018/04/01(日) 08:13:07.27ID:NheF6xqy0
>>7

みかかは謝罪が先だろ?
0066名無しさん@1周年
垢版 |
2018/04/01(日) 08:14:19.17ID:/+BvATTP0
>>50
ネットバンク以外は、知人からのメールと通販(住所が必須)、
あと一部の役所関係(ふるさと納税)が曲者だけど、
それ以外は無理に個人情報をさらすことはないからな

通販は、多少の価格差なら目をつぶって、
Amazon、ヨドバシなど大手の自分が信用できると思うところ
以外使わないようにするしかない

あとは、復元できない品物、写真・ビデオ、書類、人によっては自作の絵とか、
音楽等はメディアに焼いておくのが安全。

ブラウジングはキャッシュもクッキーも、毎回全消しでやるのが
ストレスもたまらず良い

広告が出たら、hostfileで消すし
0067名無しさん@1周年
垢版 |
2018/04/01(日) 08:15:47.24ID:/+BvATTP0
>>60
いまでもTLS1.2強制でブラウジングすると、
使えないサイトが多いよ

TLS1.1以下ということは、中間者の可能性はある
0068名無しさん@1周年
垢版 |
2018/04/01(日) 08:17:05.84ID:glVXTePY0
>>51
アンドロイドは未承認アプリのインストールを可能に設定できるでしょ
iPhoneも昔は開発用の機能で抜け道あったけど今はもうできないはずだし
0069名無しさん@1周年
垢版 |
2018/04/01(日) 08:23:37.57ID:p5VzQxQm0
会社に特亜人がいたらやられるだろうな
0070名無しさん@1周年
垢版 |
2018/04/01(日) 08:28:39.66ID:gAGarp6T0
問題のルータは外部から書き換えたのか物理的なのかNTTは全台回収するべきじゃね?
アンドロイドのみで起きるってことは設定の問題なだけであって回避することはできるはず
0071名無しさん@1周年
垢版 |
2018/04/01(日) 08:40:37.00ID:y9mmyEVE0
>>8
よく読め
設定変更されたルータにスマホでアクセスするとフィッシングサイトに強制アクセスされ不正アプリをダウンロードされる、だ

ルータの設定変更はスマホからじゃない
0072名無しさん@1周年
垢版 |
2018/04/01(日) 08:53:38.78ID:FzjZX1sD0
去年の秋頃、Wi-Fiの脆弱性うんぬんのニュースあったが
一昨日からレンタルしてるWi-Fiルーターについてプロバイダからは何も言ってこないが何もしなくても大丈夫なんだろうか?
0075名無しさん@1周年
垢版 |
2018/04/01(日) 09:15:27.21ID:/+BvATTP0
>>72
あれは根本的には解決できてないけど、OSとかルーターでパッチは出てる

どうせ電波の範囲内に入らないと悪用できないのだから、
それを考えればさほど有用な攻撃方法とみなされていないように思う

心配なら、電波の出力を可能な限り下げるのがいいんじゃない?

それと今年後半ぐらいに新しい規格の製品ができるんじゃなかったっけ?
0076名無しさん@1周年
垢版 |
2018/04/01(日) 09:15:30.60ID:BhFv1P650
グーグルプレイ以外からはダウンロードしないこと

常識
0077名無しさん@1周年
垢版 |
2018/04/01(日) 09:17:36.76ID:YptWTSY50
> 何者かによって設定が変更されたルーター経由でネットにつなぐと、

> 不正サイトに誘導され、
> 閲覧ソフト「グーグル・クローム」のアップデートなどを求めるメッセージが表示される。

> アンドロイド端末で接続している場合、
> 表示画面のOKボタンを押してしまうと、
> 情報を盗み取るアプリがダウンロードされてしまうという。
0082名無しさん@1周年
垢版 |
2018/04/01(日) 09:24:25.62ID:FzjZX1sD0
>>75
パッチは自力で当てるしかないんかな
今度プロバイダに電話で聞いてみるわ

>どうせ電波の範囲内に入らないと悪用できないのだから、
>それを考えればさほど有用な攻撃方法とみなされていないように思う

使ったことあるが対策されてない持ち運べるポケットWi-Fiは危険そうだな
長距離列車やホテルなど長居するところで
0083名無しさん@1周年
垢版 |
2018/04/01(日) 09:25:23.49ID:NwCJiJ+H0
>>67
なんでそんなサイトを使うの?

>>68
設定ができる
ことと
設定している
ことは明確に区別しましょう。

しかもその設定でインストールするときのAndroidのあの目立つダイアログを乗り越えてインストールさせられるならiPhoneでも同じことができるだろうねw
0084名無しさん@1周年
垢版 |
2018/04/01(日) 09:26:51.47ID:NwCJiJ+H0
>>78
ソースコードの公開さえしてないガラケーなんて怖くて使えないや。
0085名無しさん@1周年
垢版 |
2018/04/01(日) 09:28:02.75ID:7flF0enF0
泥つかってネットバンクしたり、FXしたり、クレジットでネットで買い物氏まくってる奴の気がしれない
0086名無しさん@1周年
垢版 |
2018/04/01(日) 09:29:21.65ID:NwCJiJ+H0
>>85
うーん。
俺も>>85みたいな情弱の気持ちは分かんないやw
0087名無しさん@1周年
垢版 |
2018/04/01(日) 09:30:22.97ID:9pUo2Ywf0
>>1
SH-05Eは勝手にアプリをインストール出来ないんだよ
残念だったな〜
0088名無しさん@1周年
垢版 |
2018/04/01(日) 09:31:39.56ID:/+BvATTP0
>>87
アクセスできないのが、通販に加えて、大手銀行だったり、役所だったりするからね

自分は、ほかの方法が利用できたり、重要な情報を入力するときは避けるけど、
大手のブラウザのデフォルト設定はTLS1.2強制設定ではないし、
safariとかどこに設定項目があるのかすらわからないのだから、
この攻撃にあっている人が、盗聴されている可能性は十分考えられる
0089名無しさん@1周年
垢版 |
2018/04/01(日) 09:31:52.56ID:RjAbcAkQ0
中華製スマホ使うなよw
0090名無しさん@1周年
垢版 |
2018/04/01(日) 09:32:49.13ID:hNtk9Cy/0
アンドロイドはセキュリティ弱くてダメだな
0093名無しさん@1周年
垢版 |
2018/04/01(日) 09:35:37.03ID:NwCJiJ+H0
>>88
なんで通販や銀行へのアクセスに専用アプリじゃなく一般のブラウザを使うの?
0094名無しさん@1周年
垢版 |
2018/04/01(日) 09:36:25.16ID:58yeoNXU0
そんなの知らんがな
0095名無しさん@1周年
垢版 |
2018/04/01(日) 09:36:49.45ID:1kW7t9hl0
>>88
スマホでブラジングするときもシークレットタブで閲覧してるわ
いちいちキャッシ消さなくてもいいし
0096名無しさん@1周年
垢版 |
2018/04/01(日) 09:36:57.80ID:yr5W4VsB0
心当たりのある国が隣に3つもある日本は素敵やねw
0097名無しさん@1周年
垢版 |
2018/04/01(日) 09:37:03.94ID:NwCJiJ+H0
>>92
Wi-Fiで引っかかる奴は有線でも引っかかるだけ。
インターネットをなんだと思ってるの?
0098名無しさん@1周年
垢版 |
2018/04/01(日) 09:38:01.53ID:NwCJiJ+H0
>>96
嫌ならこの国を出て行かれては?
0100名無しさん@1周年
垢版 |
2018/04/01(日) 09:41:31.33ID:NwCJiJ+H0
>>99
家の有線にWi-Fiルーターつなぐことはみんなやってるで?
0101名無しさん@1周年
垢版 |
2018/04/01(日) 09:41:46.89ID:/+BvATTP0
>>93
専用ブラウザより一般アプリのほうが、セキュリティ上性能が高いと考えているから
0102名無しさん@1周年
垢版 |
2018/04/01(日) 09:45:10.86ID:/+BvATTP0
>>95
でも、キャッシュは残らなくても、設定にもよるけど、
クッキーやセッション管理はプライベートモードでも残って、
普通の設定と変わらないから、余りメリットは感じられないけどなあ

たまに微妙な差があるときもあるけど

少なくても、今回のDNSの書き換えには無力だし
0103名無しさん@1周年
垢版 |
2018/04/01(日) 09:47:05.81ID:NwCJiJ+H0
>>101
どうして専用アプリのセキュリティーが一般ブラウザより低いと思いましたか?
一般ブラウザでどうやってホモグラフ攻撃やDNS乗っ取りに対抗するつもりかな。
自分が情弱かも知れないと疑ってみた方がいいかも。
0104名無しさん@1周年
垢版 |
2018/04/01(日) 09:49:03.44ID:NwCJiJ+H0
DNS書き換えに無力なのは、一般ブラウザなんて使ってるからよ。
0107名無しさん@1周年
垢版 |
2018/04/01(日) 09:51:25.69ID:IjwE8y340
>>102
そうか?
画面がブラックアウトするだけで、セッション切れるけど?

確認せずに使ってるなら、それこそ情弱って話になるわな
0108名無しさん@1周年
垢版 |
2018/04/01(日) 09:51:27.52ID:/+BvATTP0
>>103
まずは、製造しているところの技術力が、一般ブラウザを開発している
マイクロソフトや、アップル、グーグルより低いと考えている

次に、上記の会社はいくらかの情報収集をしていたとしても、
直接的に金を盗むような行為はしないだろうという大手の信用があるが、
それよりも小さい会社は、それだけ信用力も低い

さらに、専用アプリといっても一般ブラウザに機能を付加しているものが多く、
古い一般ブラウザをもとに改良しているため、一般ブラウザのアップデート
よりも頻度が低く、一般ブラウザが対策済みの脆弱性が残っている可能性がある
0110名無しさん@1周年
垢版 |
2018/04/01(日) 09:55:01.63ID:0Clkz6OA0
スマホは、バックドア付きだから、情報抜き放題だよ
たいした情報なんて、もってないのにねw

日本人の毎月の携帯代は、アメリカで、ムダに使われてるらしいです
0111名無しさん@1周年
垢版 |
2018/04/01(日) 09:57:05.61ID:ztnKAzhF0
>>106
いまだにどれだけの防犯カメラが覗き放題になっているかを考えてみれば
ルータの設定をしない奴なんてその1倍はいると思うね
0112名無しさん@1周年
垢版 |
2018/04/01(日) 09:57:37.38ID:NwxIWnL60
ウインドウズもAndroidもいい加減
消しても出てくるダイアログを停止させるボタンをつけろや。
0113名無しさん@1周年
垢版 |
2018/04/01(日) 09:59:27.10ID:NwCJiJ+H0
>>108
> まずは、製造しているところの技術力が、一般ブラウザを開発している
マイクロソフトや、アップル、グーグルより低いと考えている
https使うのに技術力なんていらない。
RFCにしたがって実装して、RFCにしたがってテストするだけ。
アップルはreturn fail事件でhttps関連のテストをまったくしていなかったことがバレています。

> 次に、上記の会社はいくらかの情報収集をしていたとしても、
> 直接的に金を盗むような行為はしないだろうという大手の信用があるが、
> それよりも小さい会社は、それだけ信用力も低い
君は小さい銀行でネットバンキングしたり、小さい通販サイトにクレカ番号を渡してるのか。
そりゃ危ないな。
つうかUFJやAmazonの専用アプリは大勢の人間が関わって開発されて、大勢の人間の目でレビューされながらリリースされてる。
しかもそのセキュリティーは一般ブラウザみたいな人間の目に頼ったものじゃない。

> さらに、専用アプリといっても一般ブラウザに機能を付加しているものが多く、
> 古い一般ブラウザをもとに改良しているため、一般ブラウザのアップデート
よりも頻度が低く、一般ブラウザが対策済みの脆弱性が残っている可能性がある
それこそいったいどんな小さい銀行でネットバンキングしてるの?
って話
0114名無しさん@1周年
垢版 |
2018/04/01(日) 10:01:57.17ID:/+BvATTP0
>>113
仕様通りに作成できるのなら世の中にバグや悪意の存在なんてない。

信用というのは比較の問題だから、大きい会社でユーザーが多いほうが、
バグは発見されやすくなる。

マイクロソフトより大きいベンダーが開発し、
それよりもユーザーの多い銀行アプリがあるのかね?
0115名無しさん@1周年
垢版 |
2018/04/01(日) 10:04:18.56ID:NwCJiJ+H0
G0OGLE.COM(半角数字の 0(ゼロ)を混ぜて偽装している)
googIe.com(大文字の I(アイ)を混ぜて偽装している)
rnicrosoft.com(r と n をくっつけ、 m に見えるよう偽装している)
appie.com(小文字の i(アイ)を混ぜて偽装している)
wikipediа.org(全角の a(スモールエー)を混ぜて偽装している)
wíkipedia.org(半角の i(スモールアイ)と酷似した、 í を混ぜて偽装している)

これに騙されるのは一般ブラウザを使っているから。
専用アプリにホモグラフ攻撃は通用しないよ。
0116名無しさん@1周年
垢版 |
2018/04/01(日) 10:06:00.39ID:BH3pAqj70
だからIphone一択だって、前から言ってるじゃん
アンドロイドだのギャラクシーだの格安だの、ロクなことがない
0117名無しさん@1周年
垢版 |
2018/04/01(日) 10:06:25.63ID:NwCJiJ+H0
>>114
君みたいにネットバンキングや通販を一般ブラウザでやってるユーザーより、専用アプリ使ってるユーザーの方が多いだろうな、間違えなくw
0118名無しさん@1周年
垢版 |
2018/04/01(日) 10:06:25.81ID:/+BvATTP0
>>115
昔から、ブックマークというものがあってだな・・・
銀行なんて、直接打ち込むかブックマークでいくわけだから・・・
0119名無しさん@1周年
垢版 |
2018/04/01(日) 10:06:30.66ID:mkPg+YJq0
マルウェア入りのオンボロイドw
0120名無しさん@1周年
垢版 |
2018/04/01(日) 10:07:42.90ID:NwCJiJ+H0
>>118
君はDNS乗っ取りにも安心なブックマーク使ってるのか。
ぜひ発表してよ。
特許取れるんじゃないか!?
0121名無しさん@1周年
垢版 |
2018/04/01(日) 10:08:11.86ID:/+BvATTP0
>>117
そうなの?
それは意外だな。

アプリを入れること自体が、脆弱性を増すことになるから
極力避けるのが普通だと思うけどね

2段階認証系のアプリはやむなく入れているけど、
本当は電話かSNSのほうが安心できる
0122名無しさん@1周年
垢版 |
2018/04/01(日) 10:08:52.34ID:/+BvATTP0
SNS→SMSね
0123名無しさん@1周年
垢版 |
2018/04/01(日) 10:09:16.18ID:N9O6l9B70
>>115
企業側が事前に類似のドメインを押さえておけば済む話だけどな
今時のドメイン取得料金なんて小学生の小遣い以下だからな
0124名無しさん@1周年
垢版 |
2018/04/01(日) 10:09:38.42ID:MgYIyO1N0
おれは、脳にスマホが埋め込まれたんだが
0125名無しさん@1周年
垢版 |
2018/04/01(日) 10:09:49.81ID:/+BvATTP0
>>120
別にIPアドレス指定でブックマーク入れておけばいいだけだろ
新規性も進歩性もないよ
0126名無しさん@1周年
垢版 |
2018/04/01(日) 10:10:28.55ID:nKlbO/HM0
>>121
二段階認証って、ワンタイムパスなら、アプリとか必要ないと思うけどな
0127名無しさん@1周年
垢版 |
2018/04/01(日) 10:11:22.04ID:NwCJiJ+H0
>>121
> アプリを入れること自体が、脆弱性を増すことになるから
君は根本的に勘違いしている。
怪しいアプリを使ったり、
怪しくないアプリを怪しく使ったり(例 一般ブラウザでネットバンキングしたり買い物したり)
が脆弱性を増すんだよ。
0129名無しさん@1周年
垢版 |
2018/04/01(日) 10:12:28.58ID:/+BvATTP0
>>126
まあ、ハッシュがいいやつだったらね

あとは、電池切れの問題と、ワンタイムパス表示機自体の表示に
認証がかけられるやつが、あまり配られないのが残念

スマホだと、touch IDなり顔認証なりで、他人が使いづらいが
0130名無しさん@1周年
垢版 |
2018/04/01(日) 10:12:36.48ID:W4IVizbI0


情報を盗み取るアプリ=LINEのことか?

0131名無しさん@1周年
垢版 |
2018/04/01(日) 10:12:56.66ID:NwCJiJ+H0
>>123
DNS乗っ取られて「ドメインを押さえれば」も無いだろう。

>>125
ルーター乗っ取られて「IP直接叩けば」とか
0132名無しさん@1周年
垢版 |
2018/04/01(日) 10:14:33.35ID:iGFQCZPO0
admin
root
user
ntt
0000
電話番号
password
0133名無しさん@1周年
垢版 |
2018/04/01(日) 10:16:34.74ID:/+BvATTP0
>>127
かっこの中をのぞいて、意見には同意だけど、
基本的にすべてのアプリは怪しいと思ってるけどね

その中で、自分の中で信頼度があって、ブラウザはOSメーカーのブラウザが
一番信用できると考えていて、銀行アプリはそれより劣るから使わないだけの話

古い脆弱性の残るバージョンをもとにした、マイクロソフトやアップル、
グーグルより小さいベンダー(名前は伏せられている)が開発したアプリを、
信用しろと言われてもね・・・
0134名無しさん@1周年
垢版 |
2018/04/01(日) 10:17:28.54ID:S3wlS9+M0
>>129
ワンパスをメールで送ってくるタイプだと、乗っ取りされても相手が何も出来ないから一番いいけどな
0135名無しさん@1周年
垢版 |
2018/04/01(日) 10:17:54.28ID:NwCJiJ+H0
nttuser
sysad
administrator
east
west
(電話番号の下4桁)
(電話番号の下6桁)
0136名無しさん@1周年
垢版 |
2018/04/01(日) 10:19:12.73ID:/+BvATTP0
>>131
ブックマークでDNS乗っ取りに対抗できるかどうかの質問をしたから、
ブックマークはIPアドレスを指定しておけばよいと書いただけだろ

ルーター乗っ取られたことは、重要で中間者攻撃もありうるから
アンドロイドだけの問題ではないというのは当初から書いている通り。
0138名無しさん@1周年
垢版 |
2018/04/01(日) 10:20:02.21ID:iGFQCZPO0
>>135
大体出揃ったな。
来週からお客さんをこのニュース見せて脅かして
UTM売ってくるわ
0139名無しさん@1周年
垢版 |
2018/04/01(日) 10:20:12.55ID:NwCJiJ+H0
>>133
おまいさんの眼力が一般ブラウザ経由でDNS乗っ取りにもホモグラフ攻撃にも見破れるんならそれでいいんじゃないんですか?
(実際はhttpsがhttpでも気づかないと思うけど)
で、その古い脆弱性って何?
0141名無しさん@1周年
垢版 |
2018/04/01(日) 10:21:36.20ID:/+BvATTP0
>>134
メールは、どうなんだろう?
安全なメールの実現は、相当難しいと思うけど

そもそも、暗号メールが普及してないからなあ
0142名無しさん@1周年
垢版 |
2018/04/01(日) 10:23:05.27ID:/+BvATTP0
>>139
そうだね。
結局リスクの比較の問題だから、安全な一般ブラウザを使うようにするよ。
0143名無しさん@1周年
垢版 |
2018/04/01(日) 10:23:58.64ID:NwCJiJ+H0
>>137
その勘違いは早く改めた方が良い。
どんな回線を使おうがインターネットはなんの安全も保障しないよ。
ネットの安全はポイントツーポイントでしか守れないもの。
0144名無しさん@1周年
垢版 |
2018/04/01(日) 10:24:20.35ID:BknMlX+h0
>>141
gmailの二段階認証使ってみればいいよ

メール見るために、Googleから電話掛かってくるから
0145名無しさん@1周年
垢版 |
2018/04/01(日) 10:26:16.24ID:NwCJiJ+H0
ありもしない「古い脆弱性」とやらを恐れて「明らかな脆弱性」を選ぶ。
┐(´д`)┌ヤレヤレ
0146名無しさん@1周年
垢版 |
2018/04/01(日) 10:26:18.68ID:/+BvATTP0
>>139
古い脆弱性って、日々更新されている脆弱性だよ。

マイクロソフトやグーグルやアップルが、多額の費用をかけて
毎月修正しているパッチを、銀行アプリが同じペースで、
作り続けられるわけがない

マイクロソフトのpatch tuesdayのその日に、銀行アプリが修正を出したり、
アップルがiosを出したりした日に、銀行アプリが修正を出しているのなら
認めてもいいが
0147名無しさん@1周年
垢版 |
2018/04/01(日) 10:26:56.00ID:fUijcGq80
>>143
はあ、中間攻撃が減るって話だろ?
今回のルータ経由の設定は全くの無関係な話になる

何話を変えて絡んでるんだよ、きちがいか?
0149名無しさん@1周年
垢版 |
2018/04/01(日) 10:27:27.88ID:NwCJiJ+H0
>>140
そのWi-Fiが使えない回線やDNSの安全を誰がどうやって保証してると思ってますか?
0150名無しさん@1周年
垢版 |
2018/04/01(日) 10:28:23.28ID:/+BvATTP0
>>144
googleとamazonは2段階認証使ってるよ

まあ、そもそもgmailは今は使ってないけど、
たまにログインすると毎回「新しい端末」扱いされてなんとなくほっとする
0151名無しさん@1周年
垢版 |
2018/04/01(日) 10:29:56.22ID:NwCJiJ+H0
>>146
君がDNS乗っ取り、ルーター乗っ取りやホモグラフ攻撃の「明らかな脆弱性」を使い続けているのは間違いない。

>>147
4G回線ならインターネット上で中間者攻撃や盗聴が起きないと思っているんならしかたないな。
0152名無しさん@1周年
垢版 |
2018/04/01(日) 10:32:09.46ID:/+BvATTP0
>>151
で、どこの大銀行が、マイクロソフトやグーグルやアップルを上回る
開発力、技術力と、脆弱性対応力を備えて、瞬時にパッチを出しているんだい?
0154名無しさん@1周年
垢版 |
2018/04/01(日) 10:36:19.15ID:InKOCjaG0
スマホに重要な個人情報入れる奴の気が知れんわ。
まあカード情報のリスクはカード会社持ちだがね。
0155名無しさん@1周年
垢版 |
2018/04/01(日) 10:36:43.89ID:NwCJiJ+H0
専用アプリ
古い脆弱性があるならそれが判明したときに専用アプリが更新されるまで待てばすむ話なのに、
すでに明らかな脆弱性の判明している一般ブラウザを使い続けるとかもうね、お話にならないよね。
0156名無しさん@1周年
垢版 |
2018/04/01(日) 10:38:31.13ID:mR4vzB7d0
>>1
これ、単純に外部からルータに
アクセス出来ない設定にするだけにして、DNS書き換えればOKみたいよ
0157名無しさん@1周年
垢版 |
2018/04/01(日) 10:38:46.33ID:/+BvATTP0
>>155
常に周回遅れだから、一般ブラウザを使うしかないのが現実なんだが
0158名無しさん@1周年
垢版 |
2018/04/01(日) 10:39:22.05ID:rIeFIAaB0
>>84
おばかさん発見
0160名無しさん@1周年
垢版 |
2018/04/01(日) 10:41:11.26ID:/+BvATTP0
>>158
iosやandroid, windowsのソースコードも公開されてはいないもんな
0161名無しさん@1周年
垢版 |
2018/04/01(日) 10:42:08.37ID:uu+wVvmU0
>>156
そもそも外部からルータの設定ログインに入れるのがおかしい
遠隔サポート用かね
0163名無しさん@1周年
垢版 |
2018/04/01(日) 10:49:08.89ID:z6/J5d+o0
ひどいとプリインストールされてるんだろうな。
まだ知られてないだけで・・・
0164名無しさん@1周年
垢版 |
2018/04/01(日) 10:58:03.63ID:CakrBRSC0
法人向けつったって
カスタマイズ後に商品として販売されて
おんどれらを襲う
かも
0166名無しさん@1周年
垢版 |
2018/04/01(日) 12:01:57.72ID:CjIshwol0
>>83
>iPhoneでも同じことができるだろうねw

いや、できねえよ
iPhone4とか使ってるなら知らんが
0168名無しさん@1周年
垢版 |
2018/04/01(日) 12:50:01.39ID:gUNR9CDJ0
結局スマホ使わなければいいだけの話
0169名無しさん@1周年
垢版 |
2018/04/01(日) 12:51:07.98ID:Jr8OEHbn0
またiPhoneの優位性が認められたのか
0171名無しさん@1周年
垢版 |
2018/04/01(日) 13:04:23.03ID:RjAbcAkQ0
中華製ルーター使うからだよw
0172名無しさん@1周年
垢版 |
2018/04/01(日) 13:23:15.29ID:D6zXc1Gf0
こういうのが昔からあるからアンドロイドは使わない
0173名無しさん@1周年
垢版 |
2018/04/01(日) 13:24:15.69ID:1iIFHGXP0
今後来るであろう未曾有の大災害や戦争の時にiPhoneや韓国スマホは耐えられるの?
津波や爆風や衝撃に耐えられるの?
街中まで津波が来てiPhoneや韓国スマホが海水に漬かっても本当に耐えられるの?
手に持っていたiPhoneや韓国スマホが爆風で吹き飛んでも耐えられるの?
そういう時の為に世界最強と言っても過言ではない、
頑丈堅牢な京セラ製のスマホTORQUE G03や京セラ製のガラケーTORQUE X01みたいのをさ、
一家に一台持っておくべきじゃね?
まあ最もそういう時に一番持っておいて損は無いのは各キャリアから発売されてる衛星携帯電話だけどね
未曾有の大災害などの時は通常の携帯電話回線はほとんど繋がらないからね
そんな時にこそ衛星を使った頑丈堅牢な衛星携帯電話だよ
0174名無しさん@1周年
垢版 |
2018/04/01(日) 13:25:03.75ID:WN5pFJRc0
この件だけと言わず、コンビニの無線接続サービスとかで、どうやってルーターに接続した時に提供側が意図したサイトに誘導するんだろう

DNSでなんとかするの?
0177名無しさん@1周年
垢版 |
2018/04/01(日) 14:11:36.61ID:BaimRi3F0
仕様書に書かれていないことを認めるわけにはいかない
神よ、助け給え
0179名無しさん@1周年
垢版 |
2018/04/01(日) 14:38:20.97ID:+jHWeW6g0
【IT】ルーターにサイバー攻撃か ネット接続で不具合相次ぐ
https://asahi.5ch.net/test/read.cgi/newsplus/1522266433/44
44 名前:名無しさん@1周年[sage] 投稿日:2018/03/29(木) 06:48:28.05 ID:r7zebaXK0 [3/3]
>>43
ここがわかりやすい
ttp://www.orangeitems.com/entry/2018/03/29/005227

https://cdn-ak.f.st-hatena.com/images/fotolife/o/orangeitems/20180329/20180329095738.png
0180巫山戯為奴 ◆TYUDOUPoWE
垢版 |
2018/04/01(日) 14:40:43.19ID:t1DtOvYd0
>>12 え!しないの普通?
0181名無しさん@1周年
垢版 |
2018/04/01(日) 14:46:49.33ID:Z90zCH4T0
>>128
個人だと下手なコトせずに素直にアップデートしてくれるからね
でも、誘導や導入方法がマズイとずっと放置だけどな!
0183名無しさん@1周年
垢版 |
2018/04/01(日) 15:41:01.36ID://UZCXXbO
>>18
だからこのままガラケーを使おうって思った
あんなに使いにくくて危険で不可解な物(スマホ)を有り難がる風潮が理解出来ない
0184名無しさん@1周年
垢版 |
2018/04/01(日) 17:00:26.86ID:YAIFBT/V0
やっぱ、アイフォンiPhoneのがセキュリティ高いよな
アンドロイドずっと使ってるが、DMMとかアプリケーションインストールが怪しい気配する

あと、ストアからのダウンロードもアンドロイドはパスワードなして、iPhoneはパスワードあり
この時点でiPhoneが上
0186名無しさん@1周年
垢版 |
2018/04/01(日) 17:47:11.59ID:s7OAA7TP0
でも死ぬこと以外はかすり傷やん
みんなですれば怖くないやん
なあ
0187名無しさん@1周年
垢版 |
2018/04/01(日) 17:54:22.18ID:YWSEQJQo0
無線からはルーター設定できないようにしてあるけど、効果あるのかな?
こういうニュースって何がどう変わったりするとか、対策が無いから意味わからん

無駄ニュースだよアホ記者
0188名無しさん@1周年
垢版 |
2018/04/01(日) 17:56:20.76ID:InKOCjaG0
UPnpなんて何時も真っ先に無効化するわ、
何であんな穴がデフォで開いてんだ。
0190名無しさん@1周年
垢版 |
2018/04/01(日) 19:01:04.30ID:UcT5Zdm10
>>180
自分のスマホ繋いだら担当SEが飛んできて怒鳴りつける
あいつなんとかしろってうちの上司にw
0192名無しさん@1周年
垢版 |
2018/04/02(月) 00:42:24.25ID:EIgTBdEl0
マルチン ルーターの仕業か
0193名無しさん@1周年
垢版 |
2018/04/02(月) 00:50:04.31ID:3U5kUs670
不正アプリって中韓のスマホにデフォで付いてるやつじゃないの
0194名無しさん@1周年
垢版 |
2018/04/02(月) 23:32:32.52ID:eFsqQgD80
NTTの蟹ってことでNECのん特価してたからこうた
wg1800hp3
0195名無しさん@1周年
垢版 |
2018/04/03(火) 00:23:24.74ID:jcg4CjGS0
(´・ω・) ミクシィしかやらないので関係ない
0196名無しさん@1周年
垢版 |
2018/04/03(火) 12:16:27.06ID:U3PYIZr50
>>183
ルータが非セキュアで危険という話なのに・・・
これだからガラケー信者は・・・
0199名無しさん@1周年
垢版 |
2018/04/03(火) 17:38:41.69ID:x0om/1JG0
シャオミの有線でも速度3割もおそなる
支那と通信してんだろうが
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況