TOP >  IT・保守サポートの日誌 > 家庭用ルーターの不正利用に注意!

家庭用ルーターの不正利用に注意!

[`evernote` not found]
このエントリーをはてなブックマークに追加
LINEで送る

家庭用ルーターの不正利用に注意!

 
どのご家庭や職場、さらにはお店、公共施設など様々な場所で使用されているWi-Fiルーター。しかし、サイバー攻撃者からすれば格好の侵入経路となります。その侵入の隙をつくるのがルーター自体の脆弱性と呼ばれるものです。それはユーザーの意識と対応に委ねられる部分も大きいので注意が必要です。
 

ルーター脆弱性への対応

 
家庭用ルーター(以下「ルーター」)が、サイバー攻撃に悪用され、従来の対策のみでは対応できない事案が増えております。一般家庭で利用されているルーターを、サイバー攻撃者が外部から不正に操作して搭載機能を有効化するもので、一度設定を変更されると従来の対策のみでは不正な状態は解消されず、永続的に不正利用可能な状態となってしまいます。警察庁でも何度か複数の関係メーカーと協力し、注意を呼びかけています。
 
【推奨する対応】
・初期設定の単純な ID やパスワードは変更する。
・常に最新のファームウェアを使用する。
・サポートが終了したルーターは買換えを検討する。
・見覚えのない設定変更がなされていないか定期的に確認する。
 
もし見覚えのない設定があった場合は、ルーターの初期化を行いファームウェアを最新に更新したうえで、機器のパスワードを複雑なものに変更しましょう。また、メーカーのサポートが終了したルーターは、機器の脆弱性を改善するためのファームウェアの更新が行われず、さらにセキュリティのリスクが高まるので、買換えの検討をお願いします。
 

最新ルーター脆弱性情報

 
情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は、脆弱性対策情報ポータルサイトJVNにてルーターの脆弱性情報を公表しています。最近公表されたルーターは、NECプラットフォームズのWi-Fiルーター「Aterm」シリーズの59製品およびバッファロー製Wi-Fiルーターです。
 
「Aterm」シリーズ
NECによると、悪意のある第三者によって任意のコマンド実行や装置名などの装置情報が読み取られるなど、ユーザーの意図しない現象を引き起こす可能性があるとしています。対象製品として、WG1800HP4、WG1200HS3、WG1900HP2などを挙げており、記載のない機種については問題はないといいます。これらのモデルを使用している場合、Atermサポートデスクサイトに掲載の情報を参考に、管理者パスワードや暗号化キーの変更、設定の変更などの対処をする必要があります。また、旧WiMAX機種やドコモの「HomeWi-Fiサービス」で使用していた機種などの8製品に関してはサポートが終了しており、買い替えを推奨しています。
 
バッファロー製Wi-Fiルーター
バッファローによると、パスワードの平文保存とOSコマンドインジェクションの2つの脆弱性が存在し、攻撃者によって設定済みの認証情報を窃取される可能性や、任意のOSコマンドを実行される可能性があるといいます。対象製品は、WCR-1166DS、WSR-1166DHP、WSR-1166DHP2、WSR-2533DHP、WSR-2533DHPL、WSR-2533DHP2、WSR-A2533DHP2の7つ。バッファローではユーザーに対して、ファームウェアを最新版へアップデートするよう呼び掛けています。
 
該当のルーター機器をお使いの方は、お早めの対応をお願いします。
 
『Atermにおける複数の脆弱性』
(出典:NECセキュリティ情報ページより)

 
『一部Wi-Fiルーター商品における複数の脆弱性とその対処方法』
(出典:株式会社バッファローより)

 
*********

弊社では、保守サービスやサポートに関する
facebookページを立ち上げています。
 
セキュリティの問題や脆弱性の情報を
毎日ピックアップして掲載しておりますので
よろしければお立ち寄りください。
 
ITサポート&サービス情報局【CTS】facebookページ
http://www.facebook.com/ITsupport.service
 
今週も「IT・保守サポートの日誌」をお読みいただき、
ありがとうございました。
 
シーティーエス株式会社 ブログ担当スタッフより

banner_siryou

資料請求

よくあるご質問

お客様の声

CTSストア

トピックス

  • 2023.8
    20代を対象としたWEBセミナーのプラットフォーム「ニイゼロ★ウェビナー」に、代表取締役 森田の対談動画が掲載されました
  • 2022.2
    経営者・決済者限定メディア「Professional Online(プロフェッショナルオンライン)」に、代表取締役 森田のインタビューが掲載されました
  • 2019.8
    「CTSストア」(Yahoo!ショッピング)を開設しました
  • 2018.2
    成長企業の新たな刻みを伝えていくメディア「Next Page」に、代表取締役 森田のインタビューが掲載されました
  • 2018.1
    空撮歴15年の有限会社KELEK様と、ドローンを使用した撮影、測量、点検業務において業務提携をいたしました。
  • 2017.9
    ドローン各種保守・業務支援サービスを開始しました
  • 2017.3
    日本の中小企業を元気にするためのサイト「オンリーストーリー」に、代表取締役 森田のインタビューが掲載されました
  • 2016.8
    環境省「FunToShare」に賛同・参加しました
  • 2016.5
    厚生労働省「イクメンプロジェクト」に賛同・参加しました
  • 2015.11
    『IT・保守サポート豆知識』ページを開設しました
  • 2014.09
    ホームページをリニューアルしました
  • 2014.09
    資本金を1000万円に増資
  • 2014.03
    『お客様の声』ページの掲載を始めました
  • 2013.06
    『IT・保守サポート用語集』ページをリニューアルしました
  • 2013.04
    『キッティング自動化ツール「SetROBO」』の販売代理店となりました
  • 2013.03
    『システム延命サービス』の販売代理店となりました
  • 2012.12
    採用情報の掲載を始めました
  • 2012.09
    おかげさまで創立3周年を迎えました
  • 2012.07
    東京都千代田区神田に営業所を移転
  • 2011.06
    facebookページ『ITサポート&サービス情報局』を開設
  • 2011.03
    次世代型顧客獲得ツール『Navigator』の販売代理店となりました
    アプライアンスサーバーの24時間365日オンサイト保守を受託
  • 2010.09
    東京都中央区築地に営業所を開設
  • 2010.05
    NASシステムの24時間365日オンサイト保守を受託
  • 2010.04
    ロジテック株式会社が運営する『データ復旧サービス』のサービスパートナーとなりました
  • 2010.03
    大手ハードウェアメーカーのPOSコールセンター業務を受託
  • 2010.02
    全国寿司チェーン店のタッチパネルPC設置業務を受託
  • 2010.01
    デジタルビジネス協同組合、システムサポート委員会の委員長に就任
  • 2009.12
    デジタルビジネス協同組合に加盟
    八王子商工会議所に加盟
  • 2009.09
    ホームページを開設
Copyright© 2009 シーティーエス株式会社, All Rights Reserved.