X



【注意】ルーター設定変更、スマホ情報抜き取る被害続出 アンドロイド端末で接続→不正アプリをダウンロード
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/04/01(日) 05:43:32.43ID:CAP_USER9
http://www.yomiuri.co.jp/photo/20180331/20180331-OYT1I50024-L.jpg

スマートフォンなどをインターネットに接続するルーターの設定が無断で変更される被害が、3月中旬頃から相次いでいることが、情報セキュリティー会社トレンドマイクロ(東京)などの調査でわかった。

 アンドロイド端末のスマホなどで接続すると情報を盗み取る不正アプリをダウンロードさせられてしまうという。

 同社などによると、何者かによって設定が変更されたルーター経由でネットにつなぐと、不正サイトに誘導され、閲覧ソフト「グーグル・クローム」のアップデートなどを求めるメッセージが表示される。アンドロイド端末で接続している場合、表示画面のOKボタンを押してしまうと、情報を盗み取るアプリがダウンロードされてしまうという。

 被害は複数メーカーのルーターで発生しているとみられる。NTT東日本と西日本は、法人向けに約27万台出荷されている4機種で被害が出ていると発表し、注意を呼び掛けている。

(ここまで387文字 / 残り103文字)

2018年03月31日 15時02分
YOMIURI ONLINE 全文は会員登録をしてお読みいただけます
http://www.yomiuri.co.jp/national/20180331-OYT1T50069.html?from=ytop_main6
0002名無しさん@1周年 戦争反対!
垢版 |
2018/04/01(日) 05:43:49.85ID:O+b0gXSd0
  Λ_Λ
 <=( ´∀`)
 (    )
 | | |
 〈_フ__フ

  Λ_Λ
 < ;`Д´>  !
 (    )ポロ
 | | |  ヽヽ
 (__フ_フ =( ´∀`)
0003名無しさん@1周年
垢版 |
2018/04/01(日) 05:44:24.52ID:wS11+Phi0
【生活保護受給者数ランキング】

[順位/都道府県/人数/100人中/偏差値]

1・大阪 /296,065人 /3.35人 /77.52
2・北海道 /167,942人 /3.11人 /74.09
3・高知 /20,607人 /2.79人 /69.56
4・福岡 /130,534人 /2.56人 /66.31
5・沖縄 /34,237人 /2.41人 /64.10
6・京都 /60,222人 /2.31人 /62.65
7・青森 /30,104人 /2.28人 /62.24
8・長崎 /30,482人 /2.20人 /61.11
9・東京 /289,606人 /2.16人 /60.59
10・鹿児島 /32,108人 /1.92人 /57.20
11・兵庫 /105,920人 /1.91人 /57.01
12・徳島 /14,401人 /1.88人 /56.63
13・大分 /20,215人 /1.73人 /54.37
14・神奈川 /154,869人 /1.70人 /54.03
15・広島 /47,474人 /1.68人 /53.65
16・宮崎 /17,711人 /1.59人 /52.42
17・愛媛 /22,059人 /1.58人 /52.30
18・和歌山 /14,879人 /1.53人 /51.60
19・奈良 /20,214人 /1.47人 /50.70
20・秋田 /15,138人 /1.46人 /50.57
0006名無しさん@1周年
垢版 |
2018/04/01(日) 05:50:46.17ID:sYSxLdik0
Wi-Fiがぶちぶち切れるのは、おま環だと思っていたら、アタックされているのかもしれんのね。
0007名無しさん@1周年
垢版 |
2018/04/01(日) 05:55:37.39ID:IpPpyPEa0
 


>NTT東日本と西日本は、法人向けに約27万台出荷されている4機種で被害が出ていると発表し、注意を呼び掛けている。

調べたのはトレンドマイクロだよね?

っということは出荷したのがNTT東西?

他人事みたいな物言いだなw
他人事みたいな物言いだなw
他人事みたいな物言いだなw
他人事みたいな物言いだなw


 
0008名無しさん@1周年
垢版 |
2018/04/01(日) 06:04:36.62ID:D+K4RxVz0
法人用のルータをスマホから設定変更するようなアホな企業があるのか。
普通は回線業者のサポート呼んでシリアルポートかなんかで接続してカチカチやるもんじゃね。最近は違うのか
0009名無しさん@1周年
垢版 |
2018/04/01(日) 06:10:35.47ID:ALRk5S6a0
>>4
スマホにキーロガー入れられたということなら、全社/全スマホ。
アプリケーションソフトウェアのインストール/セットアップ前に検証ができないスマホの仕様上の問題。
0011名無しさん@1周年
垢版 |
2018/04/01(日) 06:22:50.70ID:in+o6l5k0
ルーターに入ってる蟹のNICの古いファームに穴があるとかって話じゃなかったっけ?
元々開発用のSDKに脆弱性があって、それで開発したファームには穴があるとかで
UPNP有効にしとくと外部からDNSアドレスを書き換えられちゃって、apkファイルを
ダウンロードさせられちゃうサイトにご案内
0012名無しさん@1周年
垢版 |
2018/04/01(日) 06:24:31.35ID:SiUSutxv0
そもそも会社のルーターに自分のスマホ接続して使うヤツいるのか?

変な記事やな
0015名無しさん@1周年
垢版 |
2018/04/01(日) 06:36:18.84ID:IpPpyPEa0
 


法人向けルータがやられたなら、

組織内PCだってフィッシングサイトに誘導可能なんだが。


 
0016名無しさん@1周年
垢版 |
2018/04/01(日) 06:39:11.80ID:T68LwYOA0
漫画村のアレじゃねえの
0018名無しさん@1周年
垢版 |
2018/04/01(日) 06:39:20.57ID:a9efEcYZ0
もう個人が頑張ってセキュリティ強くしても無駄やな。
わけが分からん。
ネットへの接続をしなければ安全なんだろうがそれも現実的じゃない。
抜きたきゃ抜けって諦めるしかない。
0019名無しさん@1周年
垢版 |
2018/04/01(日) 06:39:25.74ID:in+o6l5k0
>>12
NTTの機種ではその法人向けのその機種が蟹チップだったってだけで、他のプロバイダ
のレンタルでもそこらに売ってるのでも、蟹使っててファーム古くてUPNP開けてあれば
被害に合うかもって話なんじゃない?
0020名無しさん@1周年
垢版 |
2018/04/01(日) 06:42:56.95ID:SaNlzNyA0
プロバイダよりルータの問題ってことですか?
0021名無しさん@1周年
垢版 |
2018/04/01(日) 06:59:45.93ID:1Nq1mNTk0
これはTREND MICROとかノートンとか入れててもデータ抜かれるんやろか?
セキュリティソフトいれててもルーターは書き換えられるってことやろか?
0022名無しさん@1周年
垢版 |
2018/04/01(日) 07:02:40.01ID:ALRk5S6a0
>アンドロイド端末で接続している場合、表示画面のOKボタンを押してしまうと、情報を盗み取るアプリがダウンロードされてしまうという。


複合化された標的型攻撃がWild Wide状態になってることが問題だと言ってると思われるのに、
古い知識でルーターの蟹チップがどうのファームウェアがどうの言ってる輩…
0023名無しさん@1周年
垢版 |
2018/04/01(日) 07:08:41.15ID:ALRk5S6a0
PCユーザが、他サイトに何気なく置いてあるPDFファイルに仕掛けられた攻撃コードで、
自サイトのサーバのアカウント情報を盗まれてしまうような複合化された標的型攻撃と似ている感じ?
0026名無しさん@1周年
垢版 |
2018/04/01(日) 07:24:13.68ID:/8vdYa5O0
民泊レンタルルーターでこれ出たわ
エロくないサイトでも出る新種だわ
0027名無しさん@1周年
垢版 |
2018/04/01(日) 07:33:18.44ID:youCWDJG0
またセキュリティー企業による自作自演か

できるのはせいぜいがダウンロードさせるところまで。
インストールさせられるものならやってみやがれw
0028名無しさん@1周年
垢版 |
2018/04/01(日) 07:34:32.15ID:XvhHkO3b0
法人向けだけ?
0029名無しさん@1周年
垢版 |
2018/04/01(日) 07:34:49.85ID:Lg41ANv+0
メーカーはファーウェイ

漢字で、華為と書く
0030名無しさん@1周年
垢版 |
2018/04/01(日) 07:36:08.70ID:youCWDJG0
>>21
データを盗み取る不正アプリをダウンロードさせられる

とは言いました。

そのアプリをインストールさせられてデータを盗み取られる

とは言っていません。
0031名無しさん@1周年
垢版 |
2018/04/01(日) 07:36:55.96ID:DgGwVJZi0
このタイミングでシマンテックのクソ広告がうざいと評判
0032名無しさん@1周年
垢版 |
2018/04/01(日) 07:37:38.84ID:BMWlMOec0
ユーザー名:root
パスワード:admin
0033名無しさん@1周年
垢版 |
2018/04/01(日) 07:38:03.25ID:Ah/HWh8R0
いや、俺はiPhoneだから大丈夫なんだが
この程度の情報でスレたてるなよ
0034名無しさん@1周年
垢版 |
2018/04/01(日) 07:38:35.69ID:youCWDJG0
こんな煽り記事に騙されて、インストールさせられるセキュリティーソフト自体がマルウェアの一種
0035名無しさん@1周年
垢版 |
2018/04/01(日) 07:39:34.24ID:8Zrjg43i0
>>33
> iPhoneだから大丈夫

これが情弱か
0036名無しさん@1周年
垢版 |
2018/04/01(日) 07:39:51.85ID:GZ/YbAM50
Ok Google
0037名無しさん@1周年
垢版 |
2018/04/01(日) 07:40:52.45ID:E9VZ0OLE0
>>35
少なくとも記事ではiPhoneはまだ大丈夫そうだが
0038名無しさん@1周年
垢版 |
2018/04/01(日) 07:41:27.74ID:xPihb/Oa0
>>26
まぁ一般の人は、どうやってインターネットに繋がってるか知らないからなぁ・・・。
0039名無しさん@1周年
垢版 |
2018/04/01(日) 07:42:01.20ID:HujWScRh0
「提供元不明のアプリをインストール」のチェックは外しとかないとな。
0041名無しさん@1周年
垢版 |
2018/04/01(日) 07:43:08.85ID:ALRk5S6a0
ルーターのホームが、192.168.○○.△△だったりするからね。
ログインするためのアカウントを乗っ取られたらどうになるかは保証されない。

この場合、関わったAndroid端末はどっちかというと、踏み台だね。
0042名無しさん@1周年
垢版 |
2018/04/01(日) 07:45:42.29ID:NhU79Ml30
パスワードを初期のまま運用してる人がかなり多い
ルータはメーカーごとに初期IDパスワードは同じで
メーカーサポートからダウンロードできる取説にも書いてあることが多い
仕事で対応してた時は7割がそのままだった
0043名無しさん@1周年
垢版 |
2018/04/01(日) 07:46:35.68ID:y7wM7Uzu0
つーか年収200万、貯金0のオッサンの個人情報が欲しければどうぞ持っていって下さい
0045名無しさん@1周年
垢版 |
2018/04/01(日) 07:48:47.72ID:/+BvATTP0
>>18
抜かれて困る情報は、普段使いのPCには入れないしかないな
個人的は、ネットバンク関係だけは、厳密にすることが必要かと

それと単純な方法だけど、ルータの電源にタイマーを使って、
なるべく常時接続にしないようにしてる
確率の問題だけど、攻撃を受ける可能性は接続時間に比例すると考えている
0047名無しさん@1周年
垢版 |
2018/04/01(日) 07:53:07.63ID:xPihb/Oa0
>>42
一般家庭に設置されているルーターのパスワードは、

・初期値から変更なし
・password(大文字小文字混在含む)
・root
・admin
・user
・電話番号

とかで、80〜90%位の確率で通るよねwww
0048名無しさん@1周年
垢版 |
2018/04/01(日) 07:54:50.05ID:glVXTePY0
>>37
iPhoneはアプリのインストールがストア経由じゃないとできないから
他の方法では知らんが少なくともこの方法で被害が出ることはない
0049名無しさん@1周年
垢版 |
2018/04/01(日) 07:55:24.08ID:X2GXtVYN0
>>45
あとテレホ以外は定額制がなかったころのように
回線を切ったり繋げたりという方法をとるとかw
0050名無しさん@1周年
垢版 |
2018/04/01(日) 07:58:09.83ID:KYd8mXFx0
ネットバンクいらなくね?
デビット口座に振込無料の一般口座で足りてる
紐付けさせないだけで、セキュリティーなんてどうでも良くなる
0051名無しさん@1周年
垢版 |
2018/04/01(日) 07:58:40.31ID:NwCJiJ+H0
>>48
Androidだってそうだよ。
だからインストールじゃなくダウンロードさせる
と書いてる。
0052名無しさん@1周年
垢版 |
2018/04/01(日) 08:01:40.42ID:1gxoFbBp0
班員はLINEなだ
0053名無しさん@1周年
垢版 |
2018/04/01(日) 08:03:13.15ID:lvl75pJ50
これって光のみ? NETGEARの無線ルーター持ち歩いてんだけど、俺はMacMBPとiPadを出先で
繋ぐ使い方してるんだが誰か知らない泥使いの奴が勝手に俺のルーターにアクセスして予めDLさ
れてたapkとかアプリから俺のNETGEARルーター乗っ取ったりする事も可能なんだろうか?
勿論パスワードなどは初期設定ではない。
0054名無しさん@1周年
垢版 |
2018/04/01(日) 08:03:23.02ID:Clq+cx1p0
中華製のチップとかHWレベルでルートキット仕込んであるだろうし。
0055名無しさん@1周年
垢版 |
2018/04/01(日) 08:04:03.49ID:/+BvATTP0
>>48
インストールされるのはアプリだけではないから、
iphoneも同じ手は使える可能性はあるけどね

経路情報が書き換えられているというのは、相当深刻だと思う
中間者にもなりえるし
0056名無しさん@1周年
垢版 |
2018/04/01(日) 08:04:20.69ID:NwCJiJ+H0
>>53
これはルーターの管理者が書き換えてるって話でしょ。>法人向け
0057名無しさん@1周年
垢版 |
2018/04/01(日) 08:04:52.36ID:Zn4SR8sBO
>>51
なるほど引っかかるわけだ
0059名無しさん@1周年
垢版 |
2018/04/01(日) 08:06:16.21ID:ALRk5S6a0
案内したいWebサイトやWebコンテンツがあったとして、
それをURL言わずにWeb検索させることが間違ってるんだよ。なりすましが紛れ込む。
0060名無しさん@1周年
垢版 |
2018/04/01(日) 08:06:52.11ID:NwCJiJ+H0
>>55
> 中間者にもなりえるし
なり得ない。
いまどきSSLもなしでクレカ情報や口座情報の入力とかあるわけない。
0061名無しさん@1周年
垢版 |
2018/04/01(日) 08:08:13.11ID:PyUVQf5x0
iPhone最強
0063名無しさん@1周年
垢版 |
2018/04/01(日) 08:09:11.03ID:8e4EGumg0
>>13
そもそも中華製以外のルーターって有るのか?
日本製、米国製といっても外装つけた完成工程がその国ってだけだろ?
0064名無しさん@1周年
垢版 |
2018/04/01(日) 08:10:17.32ID:lvl75pJ50
>>56
ありがとん
0065名無しさん@1周年
垢版 |
2018/04/01(日) 08:13:07.27ID:NheF6xqy0
>>7

みかかは謝罪が先だろ?
0066名無しさん@1周年
垢版 |
2018/04/01(日) 08:14:19.17ID:/+BvATTP0
>>50
ネットバンク以外は、知人からのメールと通販(住所が必須)、
あと一部の役所関係(ふるさと納税)が曲者だけど、
それ以外は無理に個人情報をさらすことはないからな

通販は、多少の価格差なら目をつぶって、
Amazon、ヨドバシなど大手の自分が信用できると思うところ
以外使わないようにするしかない

あとは、復元できない品物、写真・ビデオ、書類、人によっては自作の絵とか、
音楽等はメディアに焼いておくのが安全。

ブラウジングはキャッシュもクッキーも、毎回全消しでやるのが
ストレスもたまらず良い

広告が出たら、hostfileで消すし
0067名無しさん@1周年
垢版 |
2018/04/01(日) 08:15:47.24ID:/+BvATTP0
>>60
いまでもTLS1.2強制でブラウジングすると、
使えないサイトが多いよ

TLS1.1以下ということは、中間者の可能性はある
0068名無しさん@1周年
垢版 |
2018/04/01(日) 08:17:05.84ID:glVXTePY0
>>51
アンドロイドは未承認アプリのインストールを可能に設定できるでしょ
iPhoneも昔は開発用の機能で抜け道あったけど今はもうできないはずだし
0069名無しさん@1周年
垢版 |
2018/04/01(日) 08:23:37.57ID:p5VzQxQm0
会社に特亜人がいたらやられるだろうな
0070名無しさん@1周年
垢版 |
2018/04/01(日) 08:28:39.66ID:gAGarp6T0
問題のルータは外部から書き換えたのか物理的なのかNTTは全台回収するべきじゃね?
アンドロイドのみで起きるってことは設定の問題なだけであって回避することはできるはず
0071名無しさん@1周年
垢版 |
2018/04/01(日) 08:40:37.00ID:y9mmyEVE0
>>8
よく読め
設定変更されたルータにスマホでアクセスするとフィッシングサイトに強制アクセスされ不正アプリをダウンロードされる、だ

ルータの設定変更はスマホからじゃない
0072名無しさん@1周年
垢版 |
2018/04/01(日) 08:53:38.78ID:FzjZX1sD0
去年の秋頃、Wi-Fiの脆弱性うんぬんのニュースあったが
一昨日からレンタルしてるWi-Fiルーターについてプロバイダからは何も言ってこないが何もしなくても大丈夫なんだろうか?
0075名無しさん@1周年
垢版 |
2018/04/01(日) 09:15:27.21ID:/+BvATTP0
>>72
あれは根本的には解決できてないけど、OSとかルーターでパッチは出てる

どうせ電波の範囲内に入らないと悪用できないのだから、
それを考えればさほど有用な攻撃方法とみなされていないように思う

心配なら、電波の出力を可能な限り下げるのがいいんじゃない?

それと今年後半ぐらいに新しい規格の製品ができるんじゃなかったっけ?
0076名無しさん@1周年
垢版 |
2018/04/01(日) 09:15:30.60ID:BhFv1P650
グーグルプレイ以外からはダウンロードしないこと

常識
0077名無しさん@1周年
垢版 |
2018/04/01(日) 09:17:36.76ID:YptWTSY50
> 何者かによって設定が変更されたルーター経由でネットにつなぐと、

> 不正サイトに誘導され、
> 閲覧ソフト「グーグル・クローム」のアップデートなどを求めるメッセージが表示される。

> アンドロイド端末で接続している場合、
> 表示画面のOKボタンを押してしまうと、
> 情報を盗み取るアプリがダウンロードされてしまうという。
0082名無しさん@1周年
垢版 |
2018/04/01(日) 09:24:25.62ID:FzjZX1sD0
>>75
パッチは自力で当てるしかないんかな
今度プロバイダに電話で聞いてみるわ

>どうせ電波の範囲内に入らないと悪用できないのだから、
>それを考えればさほど有用な攻撃方法とみなされていないように思う

使ったことあるが対策されてない持ち運べるポケットWi-Fiは危険そうだな
長距離列車やホテルなど長居するところで
0083名無しさん@1周年
垢版 |
2018/04/01(日) 09:25:23.49ID:NwCJiJ+H0
>>67
なんでそんなサイトを使うの?

>>68
設定ができる
ことと
設定している
ことは明確に区別しましょう。

しかもその設定でインストールするときのAndroidのあの目立つダイアログを乗り越えてインストールさせられるならiPhoneでも同じことができるだろうねw
0084名無しさん@1周年
垢版 |
2018/04/01(日) 09:26:51.47ID:NwCJiJ+H0
>>78
ソースコードの公開さえしてないガラケーなんて怖くて使えないや。
0085名無しさん@1周年
垢版 |
2018/04/01(日) 09:28:02.75ID:7flF0enF0
泥つかってネットバンクしたり、FXしたり、クレジットでネットで買い物氏まくってる奴の気がしれない
0086名無しさん@1周年
垢版 |
2018/04/01(日) 09:29:21.65ID:NwCJiJ+H0
>>85
うーん。
俺も>>85みたいな情弱の気持ちは分かんないやw
0087名無しさん@1周年
垢版 |
2018/04/01(日) 09:30:22.97ID:9pUo2Ywf0
>>1
SH-05Eは勝手にアプリをインストール出来ないんだよ
残念だったな〜
0088名無しさん@1周年
垢版 |
2018/04/01(日) 09:31:39.56ID:/+BvATTP0
>>87
アクセスできないのが、通販に加えて、大手銀行だったり、役所だったりするからね

自分は、ほかの方法が利用できたり、重要な情報を入力するときは避けるけど、
大手のブラウザのデフォルト設定はTLS1.2強制設定ではないし、
safariとかどこに設定項目があるのかすらわからないのだから、
この攻撃にあっている人が、盗聴されている可能性は十分考えられる
0089名無しさん@1周年
垢版 |
2018/04/01(日) 09:31:52.56ID:RjAbcAkQ0
中華製スマホ使うなよw
0090名無しさん@1周年
垢版 |
2018/04/01(日) 09:32:49.13ID:hNtk9Cy/0
アンドロイドはセキュリティ弱くてダメだな
0093名無しさん@1周年
垢版 |
2018/04/01(日) 09:35:37.03ID:NwCJiJ+H0
>>88
なんで通販や銀行へのアクセスに専用アプリじゃなく一般のブラウザを使うの?
0094名無しさん@1周年
垢版 |
2018/04/01(日) 09:36:25.16ID:58yeoNXU0
そんなの知らんがな
0095名無しさん@1周年
垢版 |
2018/04/01(日) 09:36:49.45ID:1kW7t9hl0
>>88
スマホでブラジングするときもシークレットタブで閲覧してるわ
いちいちキャッシ消さなくてもいいし
0096名無しさん@1周年
垢版 |
2018/04/01(日) 09:36:57.80ID:yr5W4VsB0
心当たりのある国が隣に3つもある日本は素敵やねw
0097名無しさん@1周年
垢版 |
2018/04/01(日) 09:37:03.94ID:NwCJiJ+H0
>>92
Wi-Fiで引っかかる奴は有線でも引っかかるだけ。
インターネットをなんだと思ってるの?
0098名無しさん@1周年
垢版 |
2018/04/01(日) 09:38:01.53ID:NwCJiJ+H0
>>96
嫌ならこの国を出て行かれては?
0100名無しさん@1周年
垢版 |
2018/04/01(日) 09:41:31.33ID:NwCJiJ+H0
>>99
家の有線にWi-Fiルーターつなぐことはみんなやってるで?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況