X



警視庁が家庭用ルーターの不正利用に注意喚起。従来の対策では防げないサイバー攻撃を確認 [イタチゴッド★]
■ このスレッドは過去ログ倉庫に格納されています
0001イタチゴッド ★
垢版 |
2023/03/28(火) 18:31:15.96ID:QqfcuSFu9
警視庁は、サイバー攻撃事案の捜査の過程で、家庭用ルーターが、サイバー攻撃に悪用され、従来の対策のみでは対応できないことが判明したと発表。
警察と複数の関係メーカーが協力し、官民一体となった注意喚起を行った。

今回確認された手法は、「一般家庭で利用されているルーターを、サイバー攻撃者が外部から不正に操作して搭載機能を有効化するもの」であるという。
一度設定を変更されると従来の対策のみでは不正な状態は解消されず、永続的に不正利用可能な状態となってしまう手法だと説明されている。

従来は「初期設定の単純なIDやパスワードは変更する」「常に最新のファームウェアを使用する」「サポートが終了したルーターは買い替えを検討する」という対策が推奨されていた。

今回これに加え、新たに「見覚えのない設定変更がなされていないか定期的に確認する」という対策を行うよう注意喚起が行われた。

具体的には、ルーターの管理画面で見覚えのない「VPN機能設定」や「DDNS機能設定」、「インターネット(外部)からルーターの管理画面への接続設定」の有効化がされていないかや、VPN機能設定に見覚えのないVPNアカウントが追加されていないかを定期的に確認。
見覚えのない設定があった場合、ルーターの初期化を行い、ファームウェアを最新に更新した上、ルーターのパスワードを複雑なものに変更するなど、問題があった場合にはその都度是正するようアナウンスされている。

(略)

全文は↓
PHILEWEB
https://www.phileweb.com/sp/news/mobile_pc/202303/28/3385.html
2023/03/28
0514ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 21:09:23.78ID:p4CHYTHR0
ルーターを初期化したり、ファームウェアを最新にしたり、ルーターのパスワードを複雑にする

全部一度もやったことないし、やって失敗したらもうルーター使えなくなるやんな
パスワードとか変えるともうログインできんがなwww
0515ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 21:34:13.39ID:EgrlNBjE0
>>510
ここだけの話、うちは本当に口座犯罪の踏み台に使われてたらしい
全っ然気づいてなくて、ある日ガサ入れ食らって知らずに巻き込まれてたことをようやく知ったw
もともとセキュリティ設定を規定通りにやると上手くネットが繋がらず、面倒で外しちゃってたのが遠因だったんだけど
何故かずいぶん遠くの地方の警察署から来てて
心当たりもあるわけがないから完全にキツネにつままれた状態

実際どこの誰に迷惑かけたのかも捜査上の秘密うんぬんで教えてもらえないし
自分の怠慢が原因でも謝ることすら出来ずで、本当にあらゆる意味で気分が悪かったね
とりあえずもう二度とガサ入れだけは食らいたくないなと…
お前らもくれぐれも気をつけろよと( ;´Д`)
0517ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 01:53:53.81ID:41kcJk4f0
WAN側から管理画面入って設定弄ったって話にするからえらいことになる
0518ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 01:59:41.02ID:41kcJk4f0
あるいは、そうじゃないなら今までもあったじゃんってお話だし
0519ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 02:07:52.95ID:41kcJk4f0
中継器の通信を掴んじゃいましたっ!(テヘッ)とかじゃないのかね?
0521ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:09:42.07ID:mL2H5zvB0
>>248
関東から関西へ転勤で、NTT光回線でひかり電話未契約だとONUだけでルータはレンタル強制じゃなかった
契約先にもよるけど強制ルータってダメなの多いから自前の選択肢がある方がいい
0522ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 07:09:29.62ID:TSQHVNdf0
>>354
ポートスキャンしてグローバルIPから入ってこれる。この時点で違法行為だけど難しくなくて国が事業としてやったぐらい。noticeでググってみてどうぞ。
0523ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 07:34:47.80ID:E5jL1cmC0
>>521
      , - ~ ` -、、
   ,,イ'´       '、ヽ、
  // .    .    ヾミミ、
 〈イ r'-‐━、,ノi,━‐-~ ミ ヽ    SB では
  ||  _=・= ) '( '=・=' 〉_ }
  'リ'~   (o、,o ),  〈 /kソ     ルーターをプレゼントしてます ニダ~♪
  |  〈トェェェェェイ〉  { >/
  |   'ヾェェェ/,    V
   !     _∵_     ./
   \ `ー― ~   〈
     〉   ` `    .ト、
   ,,イ \      / ト、
 /  |   \_,/
0524ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 08:00:44.85ID:6RJ09gLD0
パソコンのwake on lanをdisabled?(無効)にするのもセキュリティ高まるみたい
その機能使わない人は是非
0525ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:09:29.56ID:XFxzIPoH0
>>522
入れるわけねえだろデフォで443ポート塞いどるわ
管理画面侵入自体ができない
0526ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:10:11.53ID:XFxzIPoH0
>>524
WoLは普通無効だから気にしなくていい
0527ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:11:38.14ID:XFxzIPoH0
なんかめちゃくちゃなこと言ってる奴ばっかりだな…
0528ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:12:30.10ID:igj4IW0P0
>>485
セキュリティ機器って何?
漠然としすぎてんだが。
0529ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:15:04.05ID:XFxzIPoH0
>>496
それは近くの人限定だろうよ
昔はICMPパケット送るだけで塞いだ別ポートの応答しちゃう脆弱性とかあった
今でもサービス停止ぐらいならv4主体なら残ってるかもね
0530ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:16:22.06ID:XFxzIPoH0
>>528
多分何も知らないでFWとかIDSとか漠然と妄想した話なんだろうけど
それって家庭用ならルータの役割ですよね?っていう
0532ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:19:08.88ID:igj4IW0P0
ルーターがファイアウォールの機能を攻略されたか。
SSIDとパスワード、初期ログインID放置で2年位使ってたら、PCもそうだがカーボン臭くなるぞ。
0535ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:26:57.04ID:igj4IW0P0
>>503
入れる。httpになってるから注意喚起されるだけ。
0536ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:32:28.42ID:+ffYTZzg0
ほとんど初期パスワードらしいけど
破り方が確立してる機種もあるというのが恐ろしい
0537ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:37:15.87ID:N1XaAtah0
マイナンバーカードにIPアドレスを義務化
0538ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:39:42.49ID:N1XaAtah0
あと全てのGoogleアカウント登録も義務化
0540ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:42:37.47ID:+ffYTZzg0
スマホで調べるとよその家のルータが200くらい出てくるけど
カメラ操ったりできるならロマンだな
0542ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:48:16.74ID:6RJ09gLD0
>>539
総当たりでパスワードを試すブルートフォースアタックがあるらしい
時間はかかるけど力技でどんなパスワードでも突破可能との事
それ専用のフリーソフトもあるらしいから恐ろしい
0544ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:12:08.36ID:vz0jXt790
>>531
普通は危ないから無効のはずだけどなぁ…最近は違うのかな
そもそもルーター側でブロードキャスト勝手に止めてる場合もあるのに
0545ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:17:40.07ID:6RJ09gLD0
>>544
2年前までかなり古いルーター使ってたから、たぶんその時にやられたんだと思う
明らかに何かされてる兆候があったからセキュリティ向上の為にルーターは買い替えたけどパソコンはそのままだから
0547ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 13:43:06.64ID:6RJ09gLD0
中国製を避ければ大丈夫というのは正常性バイアスにもなってしまう悲しい安心感
どんなルーターでもちゃんと管理した方が良いと思います
ちょっと前まで放置状態だった自分が言えた義理じゃないけど
0548ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 14:04:26.89ID:9XN/r6CB0
>>529
久々にルーターのログ見てみたらICMPを拒否したログがずらっと並んでた
本当に隙あらば狙われてるのを実感するな
0551ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 08:06:39.59ID:0D0pTg7l0
CiscoかJunper使っとけばいいだろ
それでもダメな時は世界中の企業も一緒にダメなんだし
0553ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 19:43:08.34ID:DtQwntcI0
日本警察がいろんなところから相当軍事制裁されてるだろ
いろんな暗号ニュースが出ている



警察署にやりたい放題…消火器噴射・ガラス割りロケット花火打ち込む 犯行グループは車で逃走 東京・昭島市 [えりにゃん★]
https://asahi.5ch.net/test/read.cgi/newsplus/1680234533/
0555ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 21:43:53.81ID:XjhtITW/0
ルーターっていうかアプリ側で画面キャプチャしとるのがあるからどうにもならんやろ
0558ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 14:56:51.16ID:qIJ0IBMZ0
定期的に確認って
乗っ取られた後確認しても意味ないし
対策ないんだろ?詰んでるじゃん
0561ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 17:39:28.90ID:5Txx5PYf0
>>1
      /⌒ヽ  " ブリッジ接続 (アクセス・ポイント) "
      (´・ω・`)    の場合に限って admin/password は許される。
      (__つ⊂_)_    ( ルーター の admin/password は許されません )
    ̄
0562ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 17:44:00.43ID:n9cp0ylD0
NTTがそもそも突破されてるとどうにもならんわ
0563ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 17:51:43.77ID:ps5R5EvG0
TP-LINK 安いから買っちゃう情弱がいるからなw

あれは別名 中国共産党ルーターだよw
0564ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 17:51:51.65ID:QvMJofmR0
その時点でwifiパスワード
突破されてるってことやん。
その技術があれば
ルータログインの突破など
楽勝でしょ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況