【社会】 家庭用のWi-Fiルーターが不正に使われる新しいサイバー攻撃…警視庁が注意喚起

1: 2023/03/28(火) 19:35:32.67

2023年3月28日 19:09

家庭用のWi-Fiルーターが不正に利用される新しいサイバー攻撃の手口が複数確認されたことから、警視庁が注意喚起を行いました。

28日、JR秋葉原駅前では警視庁公安部の警察官らがチラシを配り、家庭用のWi-Fiルーターが不正に使われサイバー攻撃に利用される危険性を訴えました。

都内の大手メーカーなどへの不正アクセス事件の捜査で一般家庭のWi-Fiルーターが外部から不正に設定を変えられ、そこからサイバー攻撃が行われる新たな手口が明らかになったということです。

一旦、ルーターの設定が変更されると永続的に不正利用されてしまうということで公安部は「初期パスワードの変更などの従来の対策に加え、見覚えのない設定がされていないか定期的に確認して欲しい」としています。

https://news.ntv.co.jp/category/society/3577118c08424081a36e09dd600902aa

 

80: 2023/03/29(水) 11:06:06.22
>>1
世界のハッカー相手にチラシ配布で対策とかw 年度末ギリギリに担当部署がやった感の実績作りしたかっただけやん

 

2: 2023/03/28(火) 19:36:35.42
TP-Linkだけはやめとけ

 

27: 2023/03/28(火) 21:56:43.57
>>2
それはも中国共産党側に
インターネッツバンクからカード情報まで
すでにパスワード全部ぶっこ抜かれとる
(´・_・`)

 

9: 2023/03/28(火) 20:10:47.14

>一般家庭で利用されているルーターを、サイバー攻撃者が外部から不正に操作して搭載機能を有効化する手法が確認されている。

>「見覚えのない設定変更がなされていないか定期的に確認する」
>「初期設定の単純なID・パスワードの変更」

外部ってつまりLAN側じゃなくてネット側からルーターに不正アクセスされてるんだろ?
スーパーハッカーみたいな手法で乗っ取られるのに、ルーターが返す設定の確認やパスワードの変更とか意味あんのw

 

11: 2023/03/28(火) 20:18:20.92
>>9
ほんとそうだね。どんな攻撃なのか明らかにしてくれないと

 

10: 2023/03/28(火) 20:17:16.50
外部からパスワード解かれるんならもう何しても無理か

 

12: 2023/03/28(火) 20:19:59.30
だから中華製品はやめとけと言われてるのにネットで評価されてるから売れるとか情けないわ

 

15: 2023/03/28(火) 20:28:26.52

>>12
とはいえほとんどのルーターがOEMかODMで中国が設計している
個人向けはほぼそうだしアメリカの企業向け製品ですらそうだから
アウトソースはほぼ産業スパイなんだけど賃金差があるとアウトソースせざるを得ない

設定ミスで外部からアクセスできる場合もあるよ
調子に乗ってVPN使ってるけど設定ミスで丸見えはよくあることじゃないかと

 

19: 2023/03/28(火) 21:02:01.53
設定変更にも生体認証なりスマホ連携なりせんとあかんようになるんかな?

 

24: 2023/03/28(火) 21:36:28.26

>>19

そうね。面倒ね

 

25: 2023/03/28(火) 21:44:35.20

WANからアクセスできる脆弱性はNECやバッファローとかでもボチボチあるし。

ルーターはデフォで自動アップデートがオンになってないものが未だにあるからなー。

 

33: 2023/03/28(火) 22:41:00.97
ルーターのパスワードって変更できるの?

 

34: 2023/03/28(火) 22:46:58.96
>>33
出来るよ

 

35: 2023/03/28(火) 22:51:15.99
ファームを更新するだけじゃダメっていってるってことは、やっぱりバックドアが使われたってこと?
やっぱ中華製は信用できんな

 

92: 2023/03/29(水) 17:18:29.70
>>35
逆にTPの提供する最新のファームがヤバい
ファームにホール仕込まれたら
オフラインしか対処できひん
(´・_・`)

 

40: 2023/03/28(火) 23:31:33.44
NTT純正HGWの設定を下手にイジらないで使うのが一番安定してるよ
あれ中身は業務用と同じだから

 

41: 2023/03/28(火) 23:44:07.15
ルーターの設定が外部から変更される事ってあるの?
パスワード以前の問題だろ

 

43: 2023/03/28(火) 23:53:14.03

>>41
普通はありえないけど、なぜかあると警視庁は警告を出している
しかも、初期パスワードの変更やファームウェアの更新といった手段でも防げないと言っている
(つまり、初期パスワード狙いや脆弱性を使った攻撃ではないということ)

加えて、具体的な技術的根拠の情報は一切出していない

そこから考えられるストーリーっていうと、中華製ルーターにバックドアがあって、そこを突かれたってあたりだろう
下手に公表すれば中華製品不買運動につながるし、それで中国の機嫌を損ねると困るから政治家が圧力かけた結果がコレ

TP-LINKとか買ってる貧乏人は、知らずのうちに中華のスパイになってることを自覚したほうがいい

 

70: 2023/03/29(水) 10:32:00.74
>>43
wan側から不正アクセスされるなら陰謀論くらいしか原因が分からんよな
セキュリティホールなら各社で対応するし、パスワード変更なんて呼び掛ける意味がない

 

72: 2023/03/29(水) 10:39:44.33

>>70
WAN側からってのが不可解だな
脆弱性ならファームの更新の重要性を訴えるだろうけど、今回はファームの更新でも防げないって言ってるし
それこそバックドアくらいしか実現できる方法がない

やはり中華ルーターにバックドアがあったと考えるのが妥当か

 

91: 2023/03/29(水) 15:26:34.35
>>43
調べたら結構致命的なのが複数発表されてるので警察の方もうまく説明できてないだけ
結論は今のところ最近のwifi6対応機種位ならファームのアップデートで回避出来そう
問題は古いLinuxカーネル使ってるのとアップデートされない古い機種
懸念されるTP-LINK固有のは問題は置いといて現状は古いLinuxカーネルとその辺の時代のVPNサービスが放置されてるから世の中の大半の人はフルチンでネット繋いでると言いたいのだろう
一部はデバックモードに穴とかもあるけど新しければファームアップで塞げる

 

48: 2023/03/29(水) 00:16:31.20
でもWANからじゃ入れないフィルターかけてるしどうだろう
webとかメール経由でバックドア仕込まれて
内部から操作されたら駄目だけど
10年以上前やけど会社であって大騒ぎになった
新しいウイルスやらマルウェアは検知されないってところがポイント

 

49: 2023/03/29(水) 00:18:04.54
>>48
中華ルーターのバックドアが理由なら、あらゆるセキュリティが意味がない

 

71: 2023/03/29(水) 10:32:37.29
これ、家のWi-Fiが不正利用されて企業にダメージを与えたら損害賠償請求されない?
もしされたら何か保険でカバーできるものなの?

 

74: 2023/03/29(水) 10:42:08.87
>>71
DDoSのボットネットに組み込まれた程度なら損害賠償はされないけど、VPNトンネル張られて、
そこを踏み台に企業に不正アクセスされた場合、相手の企業によっては損害賠償請求されるかもしれない

 

77: 2023/03/29(水) 10:53:44.33

>>74

過失がないもん対して損害賠償なんてできんよw

 

85: 2023/03/29(水) 14:06:13.70

中華メーカーが大陸中共の指図で、
妙なファームをオンライン更新で
押し込んでくるリスクはあると思う。

家庭向けであっても、ルーター、
中継機、携帯、監視カメラ、パソコン、NASなど、ネットワーク接続のものは避けるべきとおもう。

選択肢がほとんどないがな。

 

86: 2023/03/29(水) 14:12:04.04
一般大衆のほとんどが
ルーターという言葉すら知らんやろ
もうお手上げ

 

93: 2023/03/29(水) 17:32:28.56
日本の官公庁とか企業とかマジでIT安全保障のリテラシー低すぎて普通にTP-LINKとか中華スマホとか使ってるだろ
行政連絡LINE使うくらいだしw
下手すりゃ備品をなるべく安く抑えたい防衛省や自衛隊基地でも使ってそうだよね

 

98: 2023/03/29(水) 19:14:31.24
俺のルーターはガチガチに閉めている
お陰でどこにも繋げないから
絶対安心だぜ

引用元: https://egg.5ch.net/test/read.cgi/bizplus/1679999732/

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連まとめ

3次元の関連記事

  • 【韓国】 世界的名画の展示がソウルで行われない理由は?

    【韓国】 世界的名画の展示がソウルで行われない理由は?

  • アマゾンとNTTドコモが協業、Amazonで「dポイント」がたまる+使える、プライム登録でポイント還元

    アマゾンとNTTドコモが協業、Amazonで「dポイント」がたまる+使える、プライム登録でポイント還元

  • 【貧困国】世界3位の経済大国から陥落…「安い日本」定着の深刻さ

    【貧困国】世界3位の経済大国から陥落…「安い日本」定着の深刻さ

  • 【社会】 若者に広がる「バ畜」 週7でバイトや無理やりシフト 人手不足で…

    【社会】 若者に広がる「バ畜」 週7でバイトや無理やりシフト 人手不足で…

生活・仕事の関連記事

  • 【貧困国】世界3位の経済大国から陥落…「安い日本」定着の深刻さ

    【貧困国】世界3位の経済大国から陥落…「安い日本」定着の深刻さ

  • 【経済】日本では「6人に1人が貧困状態」

    【経済】日本では「6人に1人が貧困状態」

  • 【経済】インボイスまで1カ月、100万事業者が新規納税の対象に

    【経済】インボイスまで1カ月、100万事業者が新規納税の対象に

  • 【悲報】ワイ、ニート、社会の奴等の真面目さにドン引き

    【悲報】ワイ、ニート、社会の奴等の真面目さにドン引き