【セキュリティ】OCNで不正アクセス パスワードを変更される被害[06/26]
NTTコミュニケーションズは、同社のインターネット接続サービス「OCN」において、利用者以外の第三者による
不正ログインが発生したことを明らかにした。今回の攻撃には、乗っ取ったアカウントが利用されたという。
同社によると、6月21日から25日にかけて特定のIPアドレスより、サービスの利用者以外による不正ログインが
発生。756件のIDにおいてパスワードが実際に変更されたという。同社が24日にログをチェックした際、今回の
攻撃に気が付いた。攻撃に利用されたIPも、同社が同サービスで提供している16件のIPで、本来の利用者
以外が不正にログインしていたものだった。
同社では、原因など詳細を調べているが、同社経由でIDやパスワードが流出した形跡はないという。同社では、
対象となるユーザーのパスワードを初期化。個別に連絡し事情説明するなどの対応を行った。さらに、一部の
無線LANブロードバンドルータに脆弱性が判明しており、利用者にファームウェアの更新を実施するよう、
引き続きアナウンスしていくという。
http://www.security-next.com/041164
やはりNECのルーターには……
3 :
名刺は切らしておりまして:2013/06/26(水) 23:13:33.41 ID:k2VOxvuu
>一部の無線LANブロードバンドルータに脆弱性が判明しており
どこ製?
4 :
名刺は切らしておりまして:2013/06/26(水) 23:17:18.91 ID:efkmNkya
ブロードバンドにもモデムにSIMカードに相当するセキュリティを設ければとおもうわ
6 :
名刺は切らしておりまして:2013/06/27(木) 01:22:13.11 ID:8N++Fttf
なんでそれでOCNだけ抜かれてるんだよw
7 :
名刺は切らしておりまして:2013/06/27(木) 01:25:23.28 ID:3vzVSBuz
>一部の無線LANブロードバンドルータに脆弱性が判明しており
ここ最近で不具合のデパートでいっこうに修正できない欠陥品があってだな
去年本社からリストラされた社員がノーロープバンジーしたところの11acのフラッグシップ機のことだw
Aterm鉄板って言うてたやん!!騙されたわ
YahooIDで漏れたやつがそのまま流用されただけでは。
>>6 すでに抜かれてるよ
脆弱なルータなら外部からリモートでファームウェアの書き換えまで出来る
UPNPが脆弱なルータだけでなくても出来る
去年に実証コードが公開されてる
このニュースをネタにして、OCNのメルアドをネット上で収集して
フィッシングを仕掛けるとかありそうだよな。
パスワード変更はこちらとかいうリンクを適当に作ってパスを抜く。
ま、うちはOCNじゃないけど、パスを抜かれてない自信は全くない。
UPnPのライブラリーに脆弱性があって、外部から抜かれたのか
イマイチ分からんけどPPPoEの不正アクセスだけじゃないってことなんかな?
無線LANアクセスポイントはCISCO(WPA2-PSK)、有線LANルータはYAMAHA
OCNだけど、このぐらいしてあれば大丈夫かな?
>>14 今回の件はそう言った問題じゃないよ
シスコもlibupnp使ってるから危険性はある
OCNの接続パスワードって変更できたの?
18 :
名刺は切らしておりまして:2013/07/22(月) 19:50:40.00 ID:owRnXr6o
19 :
名刺は切らしておりまして:2013/07/22(月) 19:59:38.71 ID:hXERSRw4
うぷんぷって危ないの?
SSIDステルスでも勝手に入ってくるの?
さっぱり分からん。
2重ルータの俺最強?
大手のサイトやプロバイダ狙われまくりだな
初心者相手のフィッシングだけじゃないのか
支那が国家ぐるみで大掛かりにやってんのかね
電波男とノーパソ持って自転車で都内走ってた頃は楽しかったな
24 :
名刺は切らしておりまして:2013/07/25(木) 00:20:00.78 ID:HJA1L/mb
またOCN400万件
ヤフーのは抜かれたかどうかもわからないって言ってたくらいだめだめだったけど
NTTはちゃんと把握できてるのはすごいな。
>>17 抜かれたのはメールパス(とアドレス使えば受けられるサービス)だけでしょ
27 :
名刺は切らしておりまして:2013/07/25(木) 07:04:32.63 ID:YOr4OzyM
最近多いな
28 :
ベテルギウス:2013/07/25(木) 07:17:39.60 ID:MxA/36pJ
OCNはこういうの少ないと思っていたんだが
質が落ちたな
いまHP重いみたいだな なぜか香港にあるらしい
30 :
名刺は切らしておりまして:2013/07/25(木) 08:37:50.50 ID:Mcx5+ip2
不正ログインは、いわばユーザーが鍵を盗まれたようなものだから
ちゃんとした鍵で入ってきてるから運営側は防ぎようないでしょ
そりゃ使いにくくしていいというなら何でもやるだろうけど
31 :
名刺は切らしておりまして:2013/07/25(木) 09:45:22.50 ID:NgXCZGzQ
工作業者に金を出している者がいて、いろいろな工作を依頼しています。
いじめを受けている人は工作の対象になっています。
工作は、何でも屋、興信所、探偵社、便利屋などがやっている業務です。
32 :
名刺は切らしておりまして:2013/07/25(木) 10:05:14.06 ID:DlDSMuYx
中国から怒濤の攻撃が来てる
宣戦布告と言っていいレベル
Gmailも最近ヤバイらしいな