X



【FTTH】「NURO光」のHuawei製ONUにroot奪取可能な脆弱性 NURO担当者「修正しない」★2 [どこさ★]
■ このスレッドは過去ログ倉庫に格納されています
0001どこさ ★垢版2020/12/02(水) 05:26:29.94ID:/TJrGZ7S9
NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。

目次
◆1:「HG8045Q」の脆弱性の指摘
◆2:脆弱性を確認してみた
◆3:新たな脆弱性を発見
◆4:脆弱性の報告とNURO光の対応

◆1:「HG8045Q」の脆弱性の指摘
研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワークの終端に設置する光回線終端装置(ONU)に関するもの。NURO光のONUにはいくつか種類がありますが、脆弱性が報告されているのはHuawei製の「HG8045Q」となっています。Orsholits氏は自身のHG8045Qをリバースエンジニアリングした結果、HG8045Qの「ウェブ管理画面」に存在する特殊なアカウントを発見したとのこと。

HG8045Qはウェブ管理画面からさまざまな設定を行うことが可能で、通常は「admin」というユーザー名と自身で設定したパスワードを用いて、管理画面にログインします。

(略)

実際に管理者アカウントを使って管理画面にアクセスしてみると……

通常のアカウントでは確認できなかった「CPU使用率」や「メモリ使用率」、HG8045Qがどのベンダー向けにカスタマイズされているかを表す「カスタマイズ情報」などを確認できる画面が表示されました。

https://i.gzn.jp/img/2020/11/28/nuro-onu-vulnerablity/050.png

(略)
◆4:脆弱性の報告とNURO光の対応
「管理者アカウントの特定」はGitHub上で公開されていましたが、root権限によるコマンド実行の脆弱性はどこにも公開されていないようだったので、NURO光に問い合わせて脆弱性を報告することに。まずはバグ報奨金プラットフォームのHackerOneを確認してみましたが、NURO光は参加していませんでした。

ハードウェアベンダーのHuaweiのページは見つかりましたが、「psirt@huawei.com」宛に直接メールを送ってほしいと記載されており、HackerOneを経由したやり取りは不可能でした。

通常はバグ報告状況の「Hacktivity」や報告者一覧の「Thanks」ページなどが存在するのですが、Huaweiのページは「Policy」だけが存在する謎の状態。脆弱性の報告に対応してもらえるのか確証が持てなかったため、HackerOne経由での脆弱性報告は諦めることにしました。

(略)

問い合わせから最終的な回答までのタイムラインはこんな感じ。

・2020年9月28日:「管理者アカウントの特定」についてテクニカルセンター経由でNURO光に報告、「後日回答します」という返答
・2020年10月6日:「管理者アカウントの特定」および「root権限奪取」についてサポートデスクにメールで報告、「弊社担当へお伝えさせていただきます」という返答
・2020年10月27日:NURO光に再び連絡すると案件が放置されていたと判明、1週間以内に回答してもらうよう要請
・2020年10月28日:NURO光にメールで脆弱性の詳細を追加で報告
・2020年11月5日:NURO光から折り返しの電話あり、コールセンター責任者は「脆弱性を対応する」との返答
・2020年11月9日:NURO光から再び折り返しの電話あり、11月5日と同じ責任者から「NURO側から正式に『脆弱性は修正しない』という回答があった」との返答

問い合わせから約2週間後にNURO光から得られた最終的な回答は以下。

・特定されたアカウントはNURO光の管理者アカウントだが、直ちに外部から不正なアクセスをされるわけではないので修正などの対応はしない
・管理者アカウントを利用して不具合が発生しても、NURO光側としては一切のサポートはしない
・脆弱性の公開はできれば控えてほしいが、禁止するというわけではない
・2020年10月19日にアナウンスしたファームウェアアップデートでも、脆弱性の修正は行っていない

……というわけで、NURO光は今回の脆弱性については「一切関知しない」という姿勢のようです。

続きはソース
https://gigazine.net/news/20201128-nuro-onu-vulnerablity/

★1 :2020/11/29(日) 20:10:01.26 [雷★]

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1606648201/
0002ニューノーマルの名無しさん垢版2020/12/02(水) 05:27:16.80ID:PTTkM6en0
すみません訳が分かりません
0005ニューノーマルの名無しさん垢版2020/12/02(水) 05:31:35.49ID:tNZ9RjIs0
ルート取れなきゃ意味ないし
0006ニューノーマルの名無しさん垢版2020/12/02(水) 05:32:10.86ID:AaIkOBqC0
>root権限によるコマンド実行が可能になります。

これが問題。なんでもありになる
0008ニューノーマルの名無しさん垢版2020/12/02(水) 05:34:17.09ID:B/+P6jKW0
NURO光って誰だよ
ヌロツヨシなら知ってるけど
0010ニューノーマルの名無しさん垢版2020/12/02(水) 05:40:21.78ID:XbzcTYZz0
>>8
日本最速回線&最速プロバイダでゲーマーが喜んで加入するギリ大手レベルの有名どころ
0017ニューノーマルの名無しさん垢版2020/12/02(水) 06:01:48.76ID:2OfYnNdp0
乳露使ってたがADSLより遅く高く解約した
広告宣伝法に触れないの?
0019ニューノーマルの名無しさん垢版2020/12/02(水) 06:15:50.23ID:+wzLqRdF0
NUROが確信犯
0023ニューノーマルの名無しさん垢版2020/12/02(水) 06:29:40.48ID:vvjY2bd90
NUROって怪しい営業電話が頻繁2かかってくる。ROUTER機能なしの単純なONUだけの選択できれば直ぐにでも乗り換えるのに殘念。
0024ニューノーマルの名無しさん垢版2020/12/02(水) 06:31:14.78ID:Wzivt4qa0
NUROは、一つ目のキモい化け物を広告に使ったり、So-netページを開くのも嫌にさせるようなお荷物だから、事業を見直すべきだろ。
0025ニューノーマルの名無しさん垢版2020/12/02(水) 06:33:45.82ID:cIBbi2b70
仕様です
以上。
0026ニューノーマルの名無しさん垢版2020/12/02(水) 06:33:46.87ID:foCsZyod0
NUROはデフォでFW切ってあるし、それを設定できないONUを貸し出してて、交換要望出してもなかなか応じなかったり、ドイツのグローバルIP割り当てて変えられなかったり、なにかと悪質。
うちはZTEのルーターで運良く回避できてるが、最低利用期間過ぎたら廃止するつもり。
0035ニューノーマルの名無しさん垢版2020/12/02(水) 07:22:30.85ID:LScfJpkY0
>>32
ONUのrootを取るってそういう繋ぎ方しないと無理。
インターネットの外側から取るとか無理。
ただの終端にある信号の変換装置だから。
0038ニューノーマルの名無しさん垢版2020/12/02(水) 07:57:41.47ID:t/dGefdd0
詳しくないからわからんけど、仮になんの問題もないものだとしてもファーウェイというだけでバックドアと疑われるファーウェイってある意味すごいな。
0039ニューノーマルの名無しさん垢版2020/12/02(水) 08:02:28.93ID:HmmoIokj0
で、今使ってるADSLが遂に廃止されるってアナウンスが来たのよ
2000円12M契約で実測8M出るからそれで問題無かったのに
さすがに次は光にしようかと思ってるんだけどどこがいいの?
0042ニューノーマルの名無しさん垢版2020/12/02(水) 08:35:37.47ID:5R6w2Dp/0
普通なら、「遊べる裏コマンド発見」とかになるのに、ファーウェイだとバックドアになるのな。
言い方って大事だな。
0045ニューノーマルの名無しさん垢版2020/12/02(水) 09:34:00.04ID:X+NcLo9t0
>>26
廃、止?
0046ニューノーマルの名無しさん垢版2020/12/02(水) 09:36:00.45ID:8CuOw5rO0
修正しないとかある意味男らしいだろ
流石SONY関連
0052ニューノーマルの名無しさん垢版2020/12/02(水) 11:52:38.70ID:9FWbxNn40
>>1
前スレ見てたら、

HG8045QはONU単体じゃなくてルーター一体だから、
root権限取られるとあれもこれもできちゃってヤバイ、

てなレスがいっぱいあったから、
ウチのみてみたら、
まさにこのHG8045Qだった。


けど、
放置でいいよね?
 
0053ニューノーマルの名無しさん垢版2020/12/02(水) 12:11:59.93ID:LScfJpkY0
>>52
仮にそうだったとしても、root奪取するためにいじらないといけない管理コンソールとやらは、内側のデフォルトゲートウェイからしか見えないでしょ。
いわゆるサービスモードの範疇。
外部ネットワークから操作できるコードが発見されたら危険だけど。
0054ニューノーマルの名無しさん垢版2020/12/02(水) 12:29:49.64ID:z/8jERnT0
個人、1台のみだとリスクは少ないがある程度の台数あるような環境でどれかの端末踏み台出来れば、DNS書き換えされて、そこに繋がるエッジの通信情報ダダ漏れで最悪口座や暗証番号の懸念もあるわな。
直してもらうに越したことない
0059ニューノーマルの名無しさん垢版2020/12/02(水) 12:54:16.42ID:OHjwYaHs0
>>54
ある程度台数あるような環境でホームルータなのかな。
キャリア提供のONU側のルーター機能はキャンセルして下流に業務用のルーターかましそうなもんだが。
0061ニューノーマルの名無しさん垢版2020/12/02(水) 13:16:15.66ID:hDFtzA2z0
NURO光は2Gといいつつ、個々の機器には有線無線問わず、ベストエフォートといえども1Gも通信できない。
1Gbpsで通信する機器を2台で使ったりするかね?
ソニー製のルーター(ONU)はWifi6とか2.5Gの有線ポートとかあるみたいだけど、新規契約者でさらにオプションをつけないと貸してもらえない。
それ以外のユーザーは中華製のONUがボトルネックになる仕様。
0062ニューノーマルの名無しさん垢版2020/12/02(水) 13:29:47.46ID:OHjwYaHs0
>>61
とある法人でオフィス用回線の導入に立ち会ったことあるけど、フレッツの100M回線の下にPC100台くらいぶら下がってるのザラだぞw
0063ニューノーマルの名無しさん垢版2020/12/02(水) 14:29:00.64ID:DnMrJe/I0
御取潰しできないまでも罰金ぐらいとれよ
0064ニューノーマルの名無しさん垢版2020/12/02(水) 14:31:03.75ID:XKdRC1aQ0
スターキャットもこれなんだが大丈夫か?
一応dmzとかって設定して2重ルーターにしてるけど、大丈夫なのか不安やわ
0066ニューノーマルの名無しさん垢版2020/12/02(水) 14:32:02.57ID:2h2Wgien0
ONUにセキュリティとか関係あんのか?
ルーターならわかるが
0067ニューノーマルの名無しさん垢版2020/12/02(水) 14:36:42.73ID:2h2Wgien0
設定画面の画像見たらおもいっきりルーター内蔵ONUだったわ
だめだこりゃ
0068ニューノーマルの名無しさん垢版2020/12/02(水) 14:39:51.86ID:dbJ9iAwu0
常識者は光コラボ
情弱はフレッツ光
バカはニューロ
0070ニューノーマルの名無しさん垢版2020/12/02(水) 14:43:10.36ID:9t9EHit80
>>66
よく分からないけど不正なファームウェアに書き換えられて
こっそりアクセス先を変更されたりとか無いのかなあ
こうなると端末側からは正常に特定のIPアドレスへアクセスしてるから
気付けないまま人民の偽サイト利用させられそう
0071ニューノーマルの名無しさん垢版2020/12/02(水) 14:48:17.16ID:Fuard8vx0
>>68
光コラボなんて携帯の縛りと同じだからあれよ
っていうかもっともっと割を効かせているからコラボなんて入る旨味がない
0072ニューノーマルの名無しさん垢版2020/12/02(水) 14:57:56.59ID:dbJ9iAwu0
>>71
でおまえの回線は?
0074ニューノーマルの名無しさん垢版2020/12/02(水) 16:05:44.88ID:+raF1oac0
ファーウェイに修正依頼しても
へんな機能仕込んだファーム作ってきそうだけどね。
別メーカーのルーターに交換しないと
0078ニューノーマルの名無しさん垢版2020/12/03(木) 10:47:44.01ID:xQUaqPir0
2060年頃、構成防壁のNo.1メーカーになる、切っ掛けであった
0080ニューノーマルの名無しさん垢版2020/12/03(木) 10:58:35.13ID:xQUaqPir0
遅くて良いけど、5年後でも月額2千円位に収まる光が欲しいのう、戸建てのプランで。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況