X



警視庁が家庭用ルーターの不正利用に注意喚起。従来の対策では防げないサイバー攻撃を確認 [イタチゴッド★]
■ このスレッドは過去ログ倉庫に格納されています
0001イタチゴッド ★
垢版 |
2023/03/28(火) 18:31:15.96ID:QqfcuSFu9
警視庁は、サイバー攻撃事案の捜査の過程で、家庭用ルーターが、サイバー攻撃に悪用され、従来の対策のみでは対応できないことが判明したと発表。
警察と複数の関係メーカーが協力し、官民一体となった注意喚起を行った。

今回確認された手法は、「一般家庭で利用されているルーターを、サイバー攻撃者が外部から不正に操作して搭載機能を有効化するもの」であるという。
一度設定を変更されると従来の対策のみでは不正な状態は解消されず、永続的に不正利用可能な状態となってしまう手法だと説明されている。

従来は「初期設定の単純なIDやパスワードは変更する」「常に最新のファームウェアを使用する」「サポートが終了したルーターは買い替えを検討する」という対策が推奨されていた。

今回これに加え、新たに「見覚えのない設定変更がなされていないか定期的に確認する」という対策を行うよう注意喚起が行われた。

具体的には、ルーターの管理画面で見覚えのない「VPN機能設定」や「DDNS機能設定」、「インターネット(外部)からルーターの管理画面への接続設定」の有効化がされていないかや、VPN機能設定に見覚えのないVPNアカウントが追加されていないかを定期的に確認。
見覚えのない設定があった場合、ルーターの初期化を行い、ファームウェアを最新に更新した上、ルーターのパスワードを複雑なものに変更するなど、問題があった場合にはその都度是正するようアナウンスされている。

(略)

全文は↓
PHILEWEB
https://www.phileweb.com/sp/news/mobile_pc/202303/28/3385.html
2023/03/28
0002ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:31:38.90ID:LaRWAs400
そんなことより
◢█◣ █ █ ██◣ ███ ██◣
█   █ █ █ █ █   █ █ 
◥█◣ █ █ ██◤ ██  ██◤
  █ █ █ █   █   █ ◣
◥█◤ ◥█◤ █   ███ █ █

 █    
████◥◣  ███      
█ ◢◤  ◢◤  █      
 ◢◤  ◢◤ ███
 
0006ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:35:28.87ID:1V/nzXLD0
TPLinkは論外
0009ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:36:32.20ID:AI7Lh4Cr0
もしかして、admin 1234 のままの老人とか結構居るんだろうね
0010ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:37:03.06ID:kD6pDJJI0
>>3
それ中国製やん
この前意味不なトラフィック被害報告されたばっかだし
メルカリでも出品ラッシュ
0011ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:37:14.39ID:LmB3Qle20
中華ルータなんか使ってたらなんも対策できないな
0014ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:37:56.35ID:YQdwQSIK0
うちは世界トップシェアの中国製のルーターやから安心や
0017ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:38:14.96ID:CvcYVI8K0
>>10
量販店でたたき売りしてるから大人気だよ~www
0018ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:38:18.87ID:XabeYX9C0
家庭用以前に中継基地が既に侵入されてたら
ルーター経由した事にもなるんだが>>1
0019ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:38:40.16ID:eDMKJ9Fy0
あー!
うちのpcが勝手にエロサイトに接続すんのはこれか!!
ふざけやがって
0025ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:41:35.36ID:+xgyiKYN0
プロバイダ側に中華機器が浸透してなかったっけ?
末端心配するより大元を何とかしないと
0030ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:42:46.58ID:yeKZKgfD0
定期的に設定を確認なんて無理だろ
大手の情シスにいたことあるけどIT用語になると脳が5歳児並みになる人だらけだったわ
0031ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:42:50.74ID:XabeYX9C0
>>19
たまにパソコンが勝手に起動することもあります。俺は過去に200回ほど深夜にパソコンが起動したのを経験済み。だいたいわけわからん数字の羅列がDOS画面で出てきて30分くらいすると勝手に消えた。
0032ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:43:05.19ID:47Up2pMd0
売ったらもう知らん顔してるメーカーが悪いんだけどね
脆弱性発見されても知らぬ存ぜぬで塞がず無視する糞メーカーばかり
0034ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:43:07.98ID:uUixlMYJ0
じゃあ有線だけにする
0035ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:43:10.29ID:nFljL/tM0
ESETが1時間に一回、Wi-Fiルーター回線のネットワーク検査してるから安心だ。

なお、中華製ネットワークカメラを使用している。(>_<)
0036ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:43:24.78ID:JRmJUozp0
>従来は「初期設定の単純なIDやパスワードは変更する」「常に最新のファームウェアを使用する」「サポートが終了したルーターは買い替えを検討する」という対策が推奨されていた。

>今回これに加え、新たに「見覚えのない設定変更がなされていないか定期的に確認する」という対策を行うよう注意喚起が行われた。

いきなりハードル上がっててわろった
0037ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:43:37.09ID:dmT1fFWc0
AsusのファームのLinuxカーネルがバージョン2.5x系なのはヤバくないの?BroadcomがOSS陣営と不仲なのが原因?
0038ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:44:04.64ID:XabeYX9C0
>>30
安心し俺は管理者に対してあうあうあーわかんにゃいと言うてる。(`・ω・´)
0040ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:45:04.50ID:SVam908R0
YAMAHA製のルーターが安ければ買う人多く居るんだろうから、メーカーは頑張って低価格仕様のルーター売ってくれ。
0041ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:46:15.03ID:cctySPRM0
他所のWiFiで接続して違法DLとかして冤罪被せられそう
家宅捜索でPC見られたら何らかのアウトなブツは出てくるだろ
0042ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:46:22.63ID:GJk6Xr6Q0
安物のルーターとかLogitecのルーターとか、Wi-Fi側よりWAN側にグローバルIPのほうが怖すぎて繋げてられん
0043ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:46:45.77ID:FYkep/6w0
そう言われれば、administratorで入れるのは多いな。
2.4GHzの対数アンテナ上げているが、面白いように入れる。
0044ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:46:53.30ID:r2x3vSFW0
集団ストーカーやってる連中大喜び
0047ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:48:13.44ID:lu/yMlK20
ZTEのルーターがプロパイダーの公用だと
個人ではどうしようも無い
0050ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:49:05.40ID:zvcomNl70
コンセントの抜いたらええねんで
0051ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:49:19.80ID:V2W58qrn0
え?おまえら定期的に接続してるMACアドレスとかチェックしてないの?

普通にみんなしてると思ったけど
0055ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:50:03.60ID:i1N1OMLV0
5chでIDが同じ奴は、近所の人が勝手におまいらの無線ルーターを使っている可能性が高い
0056ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:50:13.19ID:oo10q4fL0
その対策とやらを素人にやれというのがどれだけ無理なことか分かってない警察さん
0059ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:50:57.85ID:sy6EaKpp0
>>22
そのどれでもねーよ
ONUは光信号を単に電気信号に変える終端装置
ONUからルーターに繋いで家庭内LANを普通構築する

wifiは無線規格 昔はルーター機能がない純粋な無線中継機も売ってたが大抵の場合無線中継機付ルーターとして今は販売されてる

ホント一昔の場合ルーターは有線接続のみでwifi無線中継機を更に繋いで……とONUにぶら下がる機器だらけだった

が今では無線LANルーター1台だけでwifi経由でスマホやら家のit機器に接続出来るようになったとさ
0061ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:51:29.09ID:NN6Js4ag0
物理キー差し込まないと変更できない設定に統一しては?
外部からの変更が不要と思われるやつや、一般人が使うルータは。
0064ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:53:21.18ID:fEaLeLqr0
無線接続では設定を変更させない機能もメーカー次第だな
最近では有線の端子のないものしかつないでいない場合もあるのかもしれないが
0065ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:53:58.89ID:8q7PdAR20
設定確認してきたが大丈夫そうだった
0066ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:54:08.56ID:y6jG5/6H0
家庭用ローターと聞いて
0068ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:54:34.21ID:NN6Js4ag0
あと、基幹系に近いやつや企業向けは、デュアル、クアッドファームにして、
定期的に物理バックアップから設定をコピーして、順次切り替えるとかしては?
0069ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:54:47.78ID:Ysi0HXui0
>>40
RTX1200なら捨て値で買える
0070ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:55:18.73ID:0lyaKwwN0
>>1
そのころ岸田は。。。
岸田総理ら総理官邸に、旬を迎えたブリとズワイガニが贈られました。
板前
「どうぞ、宝箱になってます」
岸田総理
「わあすごい!食べて良い?食べて良い?」
輪島塗の器に入れられた冬の味覚の代表、ズワイガニと寒ブリ。
石川県から届いたのは、2万匹に1匹の割合でしか水揚げされないという貴重なズワイガニや、厳しい審査によって選ばれたブランドものの寒ブリです。
石川県漁業協同組合 担当者
「何百本に1本しか出ない。12月1日から(漁が)始まってこれ2本目。12月1日のは1本500万円」
岸田総理
「すごいお金持ちになった気分。あまみ、うまみ、やっぱりちょっと違いますね、ブリも濃厚な感じで」
石川県総合水産センターによりますと、冬限定の希少なメスのズワイガニ=「香箱ガニ」が、今年は去年より3割ほど多く獲れているということです。
0071ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:55:24.06ID:cZ2FSxrT0
だからかーおれのipでエロ動画トレント落とされてるのは
0073ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:56:03.15ID:dmT1fFWc0
WPSとUPnPのモジュール自体がないから変な加工パケット送られてもバイパスログインとかされないOpenWrt最強伝説
0075ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:56:18.45ID:ZD/wFZ410
ルーターのファームウェアを更新する方法が分からないんだけど、パソコンであれこれやれば簡単に出来る?
0076ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:56:53.97ID:GJk6Xr6Q0
ログインパスワード変えても無駄
サービスポートがWAN側でも開いていてセキュリティーホール抱えた糞ルーターとか
0082ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 18:58:20.98ID:I++gDWrG0
とっくにGoogleに全て抜き取られてるだろ
0086ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:00:52.30ID:4j6vTM+VO
ネットに接続されてる世界中の機器を検索できるやつ、OSINTサーチだっけ、あれ面白い
0088ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:01:47.56ID:y1CZCqhH0
不正利用でどういう被害が出るのですか?
0089ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:01:54.71ID:kuQTD8ml0
そもそも解析して無理矢理利用しても無罪の判決出てるし
総務省見解でも無線に参加することは開かれるべしと定めてるんよ
不正利用がイヤならネット接続から除外するとか特定端末以外の自由を制限しとけ
0093ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:03:50.90ID:BoRbQOaL0
調子悪いからと電源リセットで誤魔化してると危ない
また調子が悪いなんでだろう見たいな
ログみないといけないけどサポセンもそこまでしないで電源リセットで治るでしょ?みたいにしてる
ファーム書き直ししてもいいけどそこまでやる人あまりいないだろうね

24時間ルーター付けっぱなしも危ないかもね
電気代もったいないし夜は切っておけば?
0094ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:04:23.20ID:clupy6nY0
お前らのおススメルーター教えて😭
0095ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:04:36.88ID:vuOmmCF50
SSIDがデフォルトでメーカー名になってるのって
攻撃者からしたらターゲット絞れて美味しんじゃないの?
0096ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:05:30.55ID:GJk6Xr6Q0
何らかのサービスポートが開いてないか外部サイトからポートスキャンして確認できるサイトもあるから確認してみろ
0097ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:05:47.77ID:V2W58qrn0
>>94
TP-LINK
0098ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:06:02.89ID:M/wyDA8X0
どうやってアタックしてるんだよ
設定変えるとか脆弱性突かれた後の作業だろ
0099ウィズコロナの名無しさん
垢版 |
2023/03/28(火) 19:06:51.05ID:1V/nzXLD0
>>19
お前の仕業じゃ!
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況