【セキュリティ】ブロードバンドルータのDNS設定を狙い偽サイトに誘導、家庭ユーザーの約50%が攻撃対象?…Symantecが警告

このエントリーをはてなブックマークに追加
1依頼17@試されるだいちっちφ ★
 ユーザーが悪質なWebサイトを閲覧しただけでルータのDNSサーバ設定が変えられ、偽サイトに誘導
されてしまうという新手の攻撃手法「Drive-By Pharming」について、米Symantecが2月15日、ブログで
情報を公開して注意を呼び掛けた。

 この攻撃手法は、Symantecと米インディアナ大学の研究者が共同で発見した。ユーザーのWeb閲覧
経路を攻撃者が完全に制御して、ブラウザにどんなアドレスを入力しても攻撃者のサイトにつながる状態
にしてしまうことが可能だという。影響は深刻だが、防ぐのも簡単だとSymantecは解説している。
 この手法は、DNS情報を書き換えるといった手段でユーザーを偽サイトに導く「ファーミング」と呼ばれる
攻撃の一種だ。Symantecによると、この攻撃では悪質なJavaScriptを仕掛けたWebページをユーザーが
閲覧すると、クロスサイトリクエストフォージェリ(CSRF)という手口を使って悪質なコードがブラウザで
実行され、ブロードバンドルータや無線アクセスポイントにログインされてしまう。
 多くのユーザーは、ルータのパスワードはデフォルトのまま変更していない。もしログインされると
JavaScriptによってルータの設定が変えられて、攻撃者が指定したDNSサーバをユーザーに利用させる
ことが可能になる。
 この状態で、例えば銀行サイトの「www.my-bank.com」という正規アドレスをブラウザに入力すると、
攻撃者のDNSサーバを経由して偽のIPアドレスにつながり、ユーザーが正規サイトだと信じて入力した
銀行口座情報などが盗まれる恐れがある。

 攻撃を防ぐ方法としてSymantecは、自宅のワイヤレスルータでデフォルトのパスワードを変更しておく
ようアドバイス。また、信頼できないWebサイトには近寄らないこと、電子メールに記載されているリンクは、
たとえそのメールが知人から来たものであっても盲目的にクリックしないことを挙げている。

ITmedia 2007年02月16日 13時29分 更新
http://www.itmedia.co.jp/news/articles/0702/16/news043.html

 同大学独自の調査によると、家庭のブロードバンドユーザーの約50%が攻撃対象となる可能性があると
推測している。

インプレス ※一部抜粋
http://internet.watch.impress.co.jp/cda/news/2007/02/16/14797.html
2名無しさん@七周年:2007/02/16(金) 18:11:48 ID:6Nx6tPPw0
みんなの佐賀が2ゲット!
佐賀のこともたまには思い出してくれよな!

さがけん「てめえの ようなやつが
 1ばん むかつくんだよ!

かみ「どうしても やる つもりですね。
これも いきものの 佐賀 か‥‥

「オーリービーアーー!!

さがけん「いまのあんたが
 いちばん みにくいぜ!
3名無しさん@七周年:2007/02/16(金) 18:13:03 ID:Nj9KKVe90
もうちょっと分かりやすく書け
大多数の一般人は「ユーザー」の時点で脱落だ
4名無しさん@七周年:2007/02/16(金) 18:13:15 ID:u+vBFyP00
サーバ設定が変えらるーた、大変だな
5名無しさん@七周年:2007/02/16(金) 18:15:50 ID:20CnOjs00
>>3 よくよく考えたらオーナーはほとんどキャリアだな
6名無しさん@七周年:2007/02/16(金) 18:16:21 ID:JIt61j1g0
java切っとけばOK
7名無しさん@七周年:2007/02/16(金) 18:17:36 ID:DR9biL/J0
この記事を読んでわかったことは、
悪意を持った人は日夜、四六時中こういう悪巧みをしているから、用心したほうがいい。

そういうことだな。
8名無しさん@七周年:2007/02/16(金) 18:18:34 ID:XKOICy3W0
うちはウイルスバスターとかしてるから大丈夫よ^^
9名無しさん@七周年:2007/02/16(金) 18:19:03 ID:okkNVydb0
先駆けて体験した俺から一言
要はレジストリのDNSサーバ情報を書き換えられるわけ
厄介極まり無いし、ネットに繋がってる限り値を書き換えられない
10名無しさん@七周年:2007/02/16(金) 18:23:41 ID:pzLcYk+v0
>>6
なんでjava?
11名無しさん@七周年:2007/02/16(金) 18:24:54 ID:heuTUfV50
DNSサーバーなんて使わず全てIPアドレス直打ちでいいじゃん
12名無しさん@七周年:2007/02/16(金) 18:26:49 ID:sqcMi/YI0
>4
( ´д)ヒソ(´д`)ヒソ(д` )
13名無しさん@七周年:2007/02/16(金) 18:26:56 ID:g4B765lh0
>>11
リンクはどうすんだよ
14名無しさん@七周年:2007/02/16(金) 18:27:22 ID:KLqY+Jc50
Symantecってブログやってたのかw なんだか、、、
15名無しさん@七周年:2007/02/16(金) 18:28:22 ID:VIsIYypH0
>デフォルトのパスワードを変更しておく

みんな当然やってるだろ?
16名無しさん@七周年:2007/02/16(金) 18:32:10 ID:ffGZlt0E0
パスワードは当然変更してるけど・・・
ルーターのIPもデフォルトから変更しておいたほうがいいのか?
関係ない、というか意味ないか
17名無しさん@七周年:2007/02/16(金) 18:34:04 ID:YNFqzZOS0
>>15
えっ?ただしフレッツ光のレンタルルーターみたいのはデフォルトのパスワード自体が
なくて契約したらパスワードを勝手に決められていてアクセスするときいちいち思い出さないといけない仕様
18名無しさん@七周年:2007/02/16(金) 18:34:22 ID:fpQmGsSU0
今さっき設定しなおしてきた
19名無しさん@七周年:2007/02/16(金) 18:35:13 ID:3k5qaTFa0
>>16
JavaScriptみたいだし、それなら決め撃ちだろうから変える意味は有ると思うよ。
この攻撃昔ハックラ板に書いたことが有るな。
NS挿げ替えじゃなく単にネット接続できなくなるだけの悪戯だがw
20名無しさん@七周年:2007/02/16(金) 18:35:19 ID:o4n0ANeB0
デフォルトのパスワード変更
  ↓
パスワード分からなくなった
  ↓
リセット

というやつが結構多い。
21名無しさん@七周年:2007/02/16(金) 18:35:29 ID:6lgU+/Nv0
>>6
インドとインドネシア(ry
22名無しさん@七周年:2007/02/16(金) 18:35:46 ID:v2wn7UPP0
対策は無線ルータだけでいいの?
23名無しさん@七周年:2007/02/16(金) 18:36:02 ID:8kLETWJKO
>>1をナナメ読みしただけですぐわかった。簡単じゃん。
要はDNS変更のcgiをAjax使って叩くんだろ。java止めたって無理。
この攻撃をIEの設定で阻止しようものなら、今度はgoogle mapsとかが動かんくなるぞ。
24名無しさん@七周年:2007/02/16(金) 18:36:08 ID:ITy8RXY90
>>9
それ違う
25名無しさん@七周年:2007/02/16(金) 18:41:15 ID:+hwjs9Ek0
つまりネットやらなきゃいいわけだ
26名無しさん@七周年:2007/02/16(金) 18:42:54 ID:rvV0VGhM0
攻撃者の偽サイトって、有名な銀行別にいくつも作ってあるんかねぇ
xxbank.comにアクセスしたのにyybank.com風のサイトに誘導されても意味無いし。
そもそも日本語版が出ない限りこの手の攻撃は日本人には無効だなw
27名無しさん@七周年:2007/02/16(金) 18:42:59 ID:m/pCP+ie0
>>22
俺も思った。有線でも同じだよね?
28名無しさん@七周年:2007/02/16(金) 18:44:51 ID:4CDZ3oxd0
う〜ん?パスワードを変更しておいても、それがクッキーやパスワードキャッシュに入ってると危険な気がするな。
そういや、一頃、したらばの掲示板にスクリプトが貼り付けられてて、そこをアクセスすると
別な掲示板に強制カキコさせられる事件があったな。

29名無しさん@七周年:2007/02/16(金) 18:51:51 ID:ffGZlt0E0
>>19
なるほど、なるほど
30名無しさん@七周年:2007/02/16(金) 18:59:45 ID:u6ZB19XGO
そろそろIE7入れてフィッシングサイト防止機能をつかおうかな?
31名無しさん@七周年:2007/02/16(金) 19:08:57 ID:Mc0E7Yr10
192.168.1.1にアクセスしてデフォルトパスワードを入力するようなモノを仕込まれる訳だ

対応機種を増やしてけば結構成功率高そうだな、嫌な話だねぇ
32名無しさん@七周年:2007/02/16(金) 19:18:15 ID:KLqY+Jc50
つかルーターのリレー使わずに、自分でDNS入力してればいいだけじゃね?
33名無しさん@七周年:2007/02/16(金) 19:21:56 ID:3k5qaTFa0
>>32
そそ、それでもOK。そう言えばダイアルアップの頃は自分でNS指定してたよな。
34名無しさん@七周年:2007/02/16(金) 19:31:07 ID:bw3c9w770
なかなか、賢い攻撃だな。感心する。
自宅のルータは、デフォルトのパスワードのままだな。
35127.0.0.1.is.hacking.y0ur.net:2007/02/16(金) 19:36:10 ID:it4ii8og0
36名無しさん@七周年:2007/02/16(金) 19:37:49 ID:Mc0E7Yr10
>>35
ここまで露骨に踏みたくないアドレスも珍しいなwwwww
37名無しさん@七周年:2007/02/16(金) 19:38:43 ID:nIiZEgDT0
やはり人類は奴隷制度を再導入すべきだ
38名無しさん@七周年:2007/02/16(金) 19:42:55 ID:8kLETWJKO
なんでもかんでもプラグアンドプレイにしてしまうゲイツくんが悪い
39名無しさん@七周年:2007/02/16(金) 19:43:59 ID:d3skFSM90
エロにしか使わなければ問題ないな
40名無しさん@七周年:2007/02/16(金) 19:45:09 ID:bmNYUgBLO
わからん。
三行にまとめてくれ

41名無しさん@七周年:2007/02/16(金) 19:48:59 ID:Toq33pKX0
DNSのっとりって古典的なフィッシング手段じゃねえ?
42名無しさん@七周年:2007/02/16(金) 19:56:25 ID:Hp2TMFYZ0
>>40
やる事をやっていないからひっかかるので
ルーターの設定を見直しましょう。

ありゃ、2行で済んじまったw
43名無しさん@七周年:2007/02/16(金) 19:59:51 ID:GG4tn3fM0
パスワードくらい変えろ、で終わりじゃね。

どうせadminのパスなしとかadmin、adminとかroot、rootとかの決めうちだろし。
44名無しさん@七周年:2007/02/16(金) 20:00:56 ID:Q+kB2q8R0
ルータなんてつけてないドMの漏れ
45名無しさん@七周年:2007/02/16(金) 20:01:21 ID:txC8PPrhP
つまり、ルーターのデフォルトパスワードは変更しましょうってこったな。
46名無しさん@七周年:2007/02/16(金) 20:03:56 ID:NA5qkYcMP
すでに感染したあとだったらどうするの?
いまからパスワード変更でいいのか?
47名無しさん@七周年:2007/02/16(金) 20:06:54 ID:GG4tn3fM0
>>46
工場出荷状態に戻して再設定。
48名無しさん@七周年:2007/02/16(金) 20:13:31 ID:LJ6igpqjO
感染してるかどうか判断できないのかな?
49名無しさん@七周年:2007/02/16(金) 20:15:13 ID:Caw2IO7V0
サーバー設定みりゃいいじゃん。
つーかパスワード変えたらログイン出来なくなっちまった…
設定しなおしかよ
50名無しさん@七周年:2007/02/16(金) 20:17:12 ID:txC8PPrhP
>>48
ルーターの設定画面開けてDNSの欄に設定した覚えのない数字が入ってたらOut。
51名無しさん@七周年:2007/02/16(金) 20:19:29 ID:lSfWNubr0
家庭のブロードバンドユーザーの約50%が
偽DNSにみんなでリクエストを送って天然DoSで自爆になったりしないの?

あと「いえ〜い、ひっかかっちまったぜ!」とか嘘をついて
ターゲットのUDP/53にパケット連射(ry
52名無しさん@七周年:2007/02/16(金) 20:20:37 ID:LJ6igpqjO
なるほどありがとう
そんなの入れたことないから数字があったらアウトですね
53名無しさん@七周年:2007/02/16(金) 20:21:41 ID:Hp2TMFYZ0
外向きにルーターの設定画面が出ているとこが時々あるね。
54名無しさん@七周年:2007/02/16(金) 20:22:25 ID:Toq33pKX0
超初心者が自宅さばでもやろうとするとなりそうだなw
55名無しさん@七周年:2007/02/16(金) 20:23:21 ID:W3x702fk0
余所のキャッシュを使わず,自前でキャッシュすればOKな話だな.
56名無しさん@七周年:2007/02/16(金) 20:23:30 ID:CgBbFtl60
パスワードすぐ忘れちゃうんだよねー
57名無しさん@七周年:2007/02/16(金) 20:28:58 ID:w7G0ixhK0
58名無しさん@七周年:2007/02/16(金) 20:29:34 ID:OAAb7GeZ0
パスワードは変更してあるけどいまいち設定よくわからん。
簡易セキュリティ設定は高くしてるからポートは閉じてるステルスモード。
nyとか使わないし安全第一でまぁいいか
59名無しさん@七周年:2007/02/16(金) 20:31:29 ID:YJ7ztgcG0
俺のルータのアドレス 192.168.254.254
60名無しさん@七周年:2007/02/16(金) 20:31:31 ID:rSgiQP6X0
自宅のDNSを決め打ちで使ってる俺は大丈夫か。

まあ、そっちを狙われると大変な訳だが
61名無しさん@七周年:2007/02/16(金) 20:33:01 ID:IY21gZ5y0
ここ読んでパスワード変えた。
でもその変えたパスワードを忘れないか心配だ。
62名無しさん@七周年:2007/02/16(金) 20:35:01 ID:c8iPYjAU0
パスワード変えないのも驚きだが
常時scriptを動くようにしておく人が居るのに驚き
63名無しさん@七周年:2007/02/16(金) 20:36:23 ID:1K7CSkRH0
ウチの近所の無線ルータは野良ジョーンズだからローカルアドレスが50個もついてるw
書き換えてやるかなw
64名無しさん@七周年:2007/02/16(金) 20:37:51 ID:U4czwA1U0
つかルーターのIP変えとくのが一番楽かもな。

パスワード忘れる奴でもその都度デフォルトゲートウェイ確認すりゃルーターのIPは分かるんだし。
65名無しさん@七周年:2007/02/16(金) 20:47:55 ID:t3LnUz0y0
IDとパスワードはシールに書いて底面に貼ってある
66名無しさん@七周年:2007/02/16(金) 20:50:05 ID:7DpE1wZ70
BASIC認証だったらCSRF効かないよな
67名無しさん@七周年:2007/02/16(金) 20:58:29 ID:Hp2TMFYZ0
ルーターも端末も管理の手間をかけたくないので全部デフォルトのまま使いたい。
って会社があったなぁ。。。 その上でセキュリティを確保して欲しいそーな。

では、別料金って言ったら、簡単に変更すれば済むのと同等の事をやるのに
金は払えんって言われた。それがIT屋の仕事だろって言うんだ(苦笑

あの会社今ごろどーなってるんだろう?
68名無しさん@七周年:2007/02/16(金) 21:08:00 ID:3Y9cNtcZ0
ルーターのパスワートやログインIdも変更しないで使うのか
つーか、一般の人はルーターの設定自体知らないかもしらんね
69名無しさん@七周年:2007/02/16(金) 21:41:13 ID:jUbyjYqZ0
パールルーター
70名無しさん@七周年:2007/02/16(金) 21:47:13 ID:SPGEvQwP0
隣の家の無線ルーターの管理用パスワードが
デフォルトのままだったから設定してあげたよw

それ以前に、WEPすら設定してないから困ったものだ
71名無しさん@七周年:2007/02/16(金) 21:54:28 ID:IubuDGBb0
パスワード変えといたよ
2ちゃんもたまには役に立つ事あるんだな
72名無しさん@七周年:2007/02/16(金) 22:01:57 ID:j7Z9FuCz0
ルーターのデフォルトっていうことはルーターのメーカーも判別してるってことか?
73名無しさん@七周年:2007/02/16(金) 22:02:23 ID:Hp2TMFYZ0
>>70
それって犯罪になっちまうぞw
74名無しさん@七周年:2007/02/16(金) 22:02:28 ID:YMqTl7/K0
>>25
天才
75名無しさん@七周年:2007/02/16(金) 22:03:17 ID:j4CWmJsg0
>JavaScriptによってルータの設定が変えられて

どうやんだろ?
76名無しさん@七周年:2007/02/16(金) 22:14:01 ID:cO21OX6Z0
>>72
192.168.0.1、192.168.1.1あたりでadminとかrootで叩けばそこそこヒットするだろさ
77名無しさん@七周年:2007/02/16(金) 22:17:55 ID:OQVr0OGf0
今までパスワード設定すんの忘れてたw
78名無しさん@七周年:2007/02/16(金) 22:28:21 ID:6BLe94BZ0
だって、ルーターの設定マニュアルに管理IDパスは、
「admin、パス未記入」で良いって書いてあったんだもん・・・・・。

おかしいとは思ったけど、逆らえなかった。。。
79名無しさん@七周年:2007/02/16(金) 22:36:19 ID:VV/gxu9sO
ルータのパス設定がデフォってえのは気が狂ってるとしか思えん
珍走と変わらん
80名無しさん@七周年:2007/02/16(金) 22:44:23 ID:4LuIN9u+0
>>79
それどころか、無線LANルータのステルス・WPA/WEP・MACフィルタリング無しっていう馬鹿が沢山いる。
家の近所に2つも無料のアクセスポイントがあるよ・・・。
81名無しさん@七周年:2007/02/16(金) 22:55:38 ID:oRjH2jqC0
>>80
それ罠だろ。
スニファリングされてるから気をつけて
82名無しさん@七周年:2007/02/16(金) 23:25:38 ID:wWGtmd780
>>81
DSつなぎまくりです><
83名無しさん@七周年:2007/02/16(金) 23:27:35 ID:so1Wg+ds0
>また、信頼できないWebサイトには近寄らないこと、

これって毎日8時間以上の睡眠、栄養バランスの取れた食事を毎日3食、
一日1時間の運動、PCは3時間やったら1時間休憩、ストレスをためないようにすること、体調が悪ければすぐにかかりつけの医者に見てもらうこと。
以上を守れば健康な毎日を遅れますよといってるのと同じ。
そんなもんまともに守れるのはガキとか老人だけだろ。
全く生産的でないセキュリティソフトを高い金を払って買っているのは
そういうサイトを安心して見るためだろうがわかってるのか?シマンテックさんよ。
84名無しさん@七周年:2007/02/16(金) 23:33:30 ID:DyMBNndj0
>>81
カウンターかよw
85名無しさん@七周年:2007/02/16(金) 23:33:47 ID:2vP6itFg0
つか、ネットワーク機器の管理パスワード変えるのって常識じゃないのか?
86名無しさん@七周年:2007/02/16(金) 23:36:13 ID:f5+MJrB+O
>>1
日本語でOK
87名無しさん@七周年:2007/02/16(金) 23:43:37 ID:M4t0Al6W0
>>85
いや、素人を甘く見ない方がいい
「カンタン」とか「おまかせ」とか書かれた
自宅用ハードウェアについてきたメディアを使って終わりなんてデフォだろ('A`)
88名無しさん@七周年:2007/02/16(金) 23:44:16 ID:rNQlpcTB0
以前設定変更したが、久しぶりに変更するかと思い、デフォルトID・PASSや自分が入力しうるPASS全て入れてみたが弾かれた。

結論:どうでもいいや。
89名無しさん@七周年:2007/02/16(金) 23:45:56 ID:M4t0Al6W0
>>88
ハードリセット汁
90名無しさん@七周年:2007/02/16(金) 23:46:45 ID:rNQlpcTB0
>>89
2年後な。
91名無しさん@七周年:2007/02/16(金) 23:47:16 ID:4gqhJQi10
>>85
めんどくせーから無線ルータなんてなんも設定してねーな
どなたでも御自由に状態


92コアセルペート ◆11YHIPHm4M :2007/02/16(金) 23:49:26 ID:EWWqY/d20 BE:102222162-2BP(30)
コレガとかプラネックスなど安物ルータほど素人には売れる。
これらのルータを安全にかつ安定して使用するにはスキルが要るのだが。
93名無しさん@七周年:2007/02/16(金) 23:50:53 ID:2vP6itFg0
>>91
気持ちはわからんでもないが、踏み台にされて犯罪やられたら
お前さんが罪に問われるかもしれないんだぞ
94名無しさん@七周年:2007/02/16(金) 23:53:34 ID:4gqhJQi10
>>93
だから?
95名無しさん@七周年:2007/02/16(金) 23:55:16 ID:2vP6itFg0
>>94
それでもいいってんなら別にいいけど
96名無しさん@七周年:2007/02/16(金) 23:59:16 ID:4gqhJQi10
>>95
他人が電波が届く位置まで接近出来ないってのもあるから気にしてない。

それより電子マネーとか喜んで使ってる連中の方がよっぽどアホだと思うね
97名無しさん@七周年:2007/02/17(土) 00:00:11 ID:al1u6Ni20
ACCSの回し者だな
98名無しさん@七周年:2007/02/17(土) 00:04:52 ID:zdUC7eVC0
インターネット設定はサービスって言って、偽のプロがやってるんだもんなw
99名無しさん@七周年:2007/02/17(土) 00:09:56 ID:TW7G2IjJ0
>>96
受信機側の感度をUPされたら判らないぞ。

電子マネーうんぬんはモバイルだとロックされているし、履歴も残る。
取られてもせいぜい数万円だからな。
100名無しさん@七周年:2007/02/17(土) 00:13:02 ID:3mUPj/AX0
>>99
高層マンションの最上階とか、地下50mとか、物凄い広い敷地の真ん中に家があるんじゃないのか?
101名無しさん@七周年:2007/02/17(土) 01:28:41 ID:AXDZULhO0
今から言っても遅いカモ知れんが

工場出荷値のルータパスワードはユニークな製品のSerialNoにしる
102名無しさん@七周年:2007/02/17(土) 02:01:39 ID:tNvL5a+G0
>>100
ただ単に超ど田舎ってだけじゃね?
103名無しさん@七周年:2007/02/17(土) 02:22:02 ID:GeyZoyeB0
>>100 >>102
禿ワロタ
104名無しさん@七周年:2007/02/17(土) 02:35:56 ID:ggKX9AGM0
引っかかっちまったら、ダウソ民に頼んで田代かますのが一番早いんじゃ・・・
105名無しさん@七周年:2007/02/17(土) 03:17:04 ID:310HpzJF0
クロスサイトリクエストフォージェリ(CSRF)

これ!!!ぼくはまちちゃん がでたあれじゃんwww
106名無しさん@七周年:2007/02/17(土) 03:23:44 ID:EEZcnZci0
四万テックの電話ユーザーサポート
全員中国語訛りの女性だった。
担当の李さんとかだったけど場所はどこにあるんだろうか。
107名無しさん@七周年:2007/02/17(土) 03:24:15 ID:EAKqC2900
ノートにUSBタイプの無線刺してウンコしてると
知らんうちに近所んちのルーター使ってることが玉にあるな。
108名無しさん@七周年:2007/02/17(土) 03:26:14 ID:MfOCII0M0
99 で売ってる。1980円の無線ルーターって、ほとんどOPENだろ。どうすんだろ
109名無しさん@七周年:2007/02/17(土) 03:27:21 ID:Jw8EYkKd0
色々考えるんだなーと関心。
クロスサイトリクエストフォージェリ(CSRF)という手口
の仕組みが知りたい
110名無しさん@七周年:2007/02/17(土) 05:18:32 ID:XOAIvBhv0
ま、確かに、ルータはLAN側からのアクセスに対しては、防御が弱いよな
111名無しさん@七周年:2007/02/17(土) 06:01:35 ID:p9eT1cjm0
設定変更モードと通常モードを切り替える物理的なスイッチ付けとけよ>メーカー
112名無しさん@七周年:2007/02/17(土) 06:18:50 ID:SFqfiYUe0
>>111 おまいマジで頭良いな。
113名無しさん@七周年:2007/02/17(土) 09:49:35 ID:JxyOjJ8p0
簡単おまかせ設定とかいうCDでやったから、何もわからん・・・。
っていうか、ルータってモデムのこと?
無線じゃないから大丈夫?
168とかいう数字の見方はなんとかわかったけど、
パスワードって????
114名無しさん@七周年:2007/02/17(土) 09:54:27 ID:gGkFDn86P
>>113
それは、もうプロバイダに素直に連絡した方がいいよ。
115名無しさん@七周年:2007/02/17(土) 10:59:34 ID:JxyOjJ8p0
>>114
ルータってのを調べたました。
ウチは、パソコン一台なんでルータは関係ないみたいです・・・
たぶん・・・きっと・・・
116名無しさん@七周年:2007/02/17(土) 11:05:44 ID:gGkFDn86P
>>115
プロバイダはどこ??
117名無しさん@七周年:2007/02/17(土) 11:12:05 ID:B1LAP0Yj0
>>83
そうでもない。
生まれつきの病気や年をとると、どんなに「健康的な」生活をしていても
身体を壊すこともある。
それを例外と思っているようではまだ若造だな。
まああと何年かすれば考えを変えると思うけど、そのときにはそれまで
やってきた自分のやり方が通じなくなってパニくると思うけど。
まああんたは他人だからどうでもいいや。
118名無しさん@七周年:2007/02/17(土) 11:18:02 ID:1JY0iRDc0
パスワード云々が分からんって奴は、script動かないようにしとけばOK
119名無しさん@七周年:2007/02/17(土) 11:35:46 ID:e+he3YL10
家庭用でも設定はシリアルにケーブルぶっ刺して、Teratermとかでやるようにするとか

松下のEasySwitch M1200はIDとパスの初期設定ははmanagerだった。
デフォルトのまんま使用中w
120名無しさん@七周年:2007/02/17(土) 11:38:37 ID:JxyOjJ8p0
>>116
ocnです。
121名無しさん@七周年:2007/02/17(土) 11:38:50 ID:SbTq00X20
ルーターのパスワード設定していないのなんて何も知らない高齢者くらいだろう?
それとも潜在的な自殺志願者が多数いるのか?
信じられん
122名無しさん@七周年:2007/02/17(土) 11:42:36 ID:Gqt59QoT0
adminのパス無しってヤバイの?
123名無しさん@七周年:2007/02/17(土) 11:43:51 ID:e7d4iraj0
>>121
俺俺
面倒だからしてない
124名無しさん@七周年:2007/02/17(土) 11:48:22 ID:gGkFDn86P
>>120
OCNで、『NTT』って書かれてる機械とPCが直に有線でつながってるのかな?
それなら、ルーターなしタイプやねw
125名無しさん@七周年:2007/02/17(土) 11:51:35 ID:axTvxRHL0
大体JavaScriptなんて普通切ってるだろw
126名無しさん@七周年:2007/02/17(土) 11:53:32 ID:Urvp+YuE0
そういや、今住んでるマンション2箇所無料アクセスポイントあるわw
マジでうける
127名無しさん@七周年:2007/02/17(土) 11:55:51 ID:gGkFDn86P
>>126
むやみにアクセスするなよーw
ハニーポットなら、自分がアクセスしたWEBページ&IDとパスワードまで筒抜けになるよw
128名無しさん@七周年:2007/02/17(土) 12:00:23 ID:SbTq00X20
>>123
世の中には迷惑な存在ってのは多いんだねぇ
129名無しさん@七周年:2007/02/17(土) 12:01:11 ID:JxyOjJ8p0
>>124
はい、有線です。
電話のジャック→モデム→パソってつながってます。
今回のは関係ないみたいですね。
ありがとうございます。
130名無しさん@七周年:2007/02/17(土) 12:01:55 ID:itRIB2WkO
ルータ使ってない俺は勝ち組
131名無しさん@七周年:2007/02/17(土) 12:09:07 ID:ulcw4Uss0
130は知遅れ
132名無しさん@七周年:2007/02/17(土) 12:11:17 ID:ncJXPED60
コマンド発行だけみたいだから、世界的に共通なファームを使用している一部のルータが主なターゲット?
133名無しさん@七周年:2007/02/17(土) 12:15:26 ID:TW7G2IjJ0
>>132
今の所一部だと思いますが、コードを弄くれば他のルータにも適用できる可能性が
高いので安心しない方が良いでしょう。
134名無しさん@七周年:2007/02/17(土) 12:15:54 ID:jdgPiLtj0
>>126
俺のとこは今検索したら1個だった
半年前はオープンだったの4個あったのにw
で、そのオープンAPのSSIDがBBUserなんだがこれってアホーBB?
135名無しさん@七周年:2007/02/17(土) 12:17:51 ID:gGkFDn86P
>>134
みたいやねw
136名無しさん@七周年:2007/02/17(土) 12:18:55 ID:pfTNhlCQP
俺のルータ「root」から変更できないんだけどどうすればいい?
137名無しさん@七周年:2007/02/17(土) 12:19:56 ID:jdgPiLtj0
>>129
ルータ無しでネットにつなげてるのなら、それはそれで別な意味で超危険なんだがw
138名無しさん@七周年:2007/02/17(土) 12:21:51 ID:gGkFDn86P
>>136
ログインIDは、それが当たり前w
パスワードだけ、設定してみ。

rootってことはbuffaloやろwww
139名無しさん@七周年:2007/02/17(土) 12:23:51 ID:TW7G2IjJ0
>>136
パスワードだけ変えればOK
それも無理ならルータのLAN側IPアドレスを替えたりすれば良いが…
140名無しさん@七周年:2007/02/17(土) 13:06:09 ID:e7d4iraj0
>>128
酷いなw
141名無しさん@七周年:2007/02/17(土) 13:13:35 ID:5O7C2JDz0
対策だけどこんなんでいいと違う?

個人情報を扱うサイトを利用している人
利用前に、ルーターのパスワード変更。
デフォルトは ROOT YOUSER でしょうから

もしやばいのでは?と感じたら
@モデム等のスイッチを切り
(ルーター以降の外部ネットワーク遮断)

Aルーターの設定画面を呼び出し初期化
B先に設定保存後
Cパスワード変更後
Dもうちど設定保存

そのあと ルーターを切り
モデム ルーター PCの順で立ち上げ  以上
142名無しさん@七周年:2007/02/17(土) 13:16:28 ID:173o5Ugb0
YOUSERなら案外大丈夫かも
143名無しさん@七周年:2007/02/17(土) 13:18:35 ID:620+rEuI0
こんなまわりくどいことしなくても hosts 書き換えりゃおしまいじゃん
144名無しさん@七周年:2007/02/17(土) 13:27:04 ID:5O7C2JDz0
>>92
高いから いいという代物でもないぞ?_

Nの去年年末に出た 某高いルーターなんて
IPアドレスの習得の幅が狭いのか?
LANとの同期がとりにくいか知らないが
某モデムと接続できないんだからな
固定IPでもつながるかが怪しい製品だぞ?

症状
モデムのIPアドレスが自動取得できない

ルーターは、バッファローあたりなら
一般普及品の方が検証も取れてるので
新製品の高額商品より安心して使えるのさ
つながらなくちゃ 意味がないからな

それとルーターの接続は お客様責任だから
くわしくは案内はしないけどw
145名無しさん@七周年:2007/02/17(土) 13:38:32 ID:5O7C2JDz0
>>143
hosts
それが分かるユーザーがどれだけいるのかな?
自分だけ分かってても意味がないよ?

一般人の知らないレベルで、
安心、納得させられる手順と理由をおしえないとね

ただ 実際ルーターのファームウエアまで
書き換えられてしまうなら、設定を初期化しても意味ないな
そこまで強力な攻撃かどうか疑問だ
ITメディアはそのあたり詳細を書くべきだ。

対策については何も書いていないのと同じ
いたずらに騒ぐだけ騒ぐ愚行は 断じて許されない。
それがマスコミの使命だろうに(苦笑
それで俺らの仕事を増やすんじゃね〜
146名無しさん@七周年:2007/02/17(土) 13:47:34 ID:gGkFDn86P
対策は簡単じゃん。

設定画面開いて、DNSのとこ見て、設定した覚えのないものが入ってたら数字を消すか、
正常な数値を打ち込む。

以上でありますー (。・x・)ゝ
147名無しさん@七周年:2007/02/17(土) 14:16:20 ID:8cGcXV7c0
Javascriptを切っちゃうとYoutubeが観られなくなっちゃう
148名無しさん@七周年:2007/02/17(土) 14:48:40 ID:5O7C2JDz0
一応いま バッファローの BBR-4MGで
対策をやってみた

192.168.11.1 アドレス指定
念のために 、ファームウエアを先に更新
これで中身が強制的にデフォルトで書き換えられる。

パスワード設定の やり方
アドバンス 初期設定 管理  本体設定を選ぶ
ROOT という ユーザー名は変更できませんって出たw
この機種はユーザー名は 変えることが出来ません
よってパスワード設定だけしました。

蛇足 
今回のファームウエアの更新
VISTAを接続するとルーターが固まる更新がされているようだ。
IE7'での不具合も解消されている。
更新するなら XP以前の機種でやらないとうまくいかないし
VISTAで接続できない不具合も解消されるかも

で 自動ログインは しないほうがいいでしょう
ここだけはオートコンプリートは、使用しないが無難ですよ
149名無しさん@七周年:2007/02/17(土) 14:50:38 ID:oCwQwxi70
パスワードは掛けたけどユーザ名変えられなかった・・・
150名無しさん@七周年:2007/02/17(土) 14:53:18 ID:1PTPuaYB0
>ルータのパスワードはデフォルトのまま変更していない

この時点でアレだな。
普通はマイドキュメントへのパスだって最初に変更するだろ。
151名無しさん@七周年:2007/02/17(土) 15:03:21 ID:mQTkPvaI0
>>150
デフォルトが個体ごとに違えばいいんだけどな。

車買ったらキーがその車種全部同じなんてのは(ry
152名無しさん@七周年:2007/02/17(土) 15:09:24 ID:5O7C2JDz0
>>150
自分のパソコンにログインするのにも
パスワード設定する人って
自宅オンリーだけなら、意外と少ないよ?

自分の常識や普通は 
意外と少数派だったりする事実w

会社やノート、複数ログインアカウントがあるPCなら
パスワードかけているだろうけどね
理由はすぐ入れないし、めんどくさいから w

まあルーターは滅多に設定しないから
パス設定しても めんどくさい問題はないだろうけど
153名無しさん@七周年:2007/02/17(土) 15:11:55 ID:LVE9GXHS0
>>147
信頼済みサイト
154名無しさん@七周年:2007/02/17(土) 15:13:08 ID:5O7C2JDz0
>>151
こんな事実がある
100円ショップの自転車ワイヤーロックキー

キャンドウで買ったんだけど、鍵がすぐ壊れた
そこで同じのを買ったんだけど...
前の鍵が使用できてしまうという怖い事実(汗
これは100円ショップに文句いわないとね
これはやばいでしょ?w
155名無しさん@七周年:2007/02/17(土) 15:13:59 ID:mQTkPvaI0
>>154
ちょww
156名無しさん@七周年:2007/02/17(土) 15:28:14 ID:e+he3YL10
タキゲン200番キーなんかより(ry
こいつでほとんどの配電盤とかの鍵が開けられる
157名無しさん@七周年:2007/02/17(土) 15:37:30 ID:+ZIVFr+10
前乗ってたトヨタイプサムの純正リモコンキーを駐車場で押したら、全然違う他人の車まで解錠したという経験がある。
158名無しさん@七周年:2007/02/17(土) 15:44:00 ID:mQTkPvaI0
世の中脆弱性だらけかよ。((((;゚Д゚)))ガクガクブルブル
159名無しさん@七周年:2007/02/17(土) 16:00:45 ID:5D9pFPHP0
rootでパスワード無しw
正直、パスワードって面倒だよな。

某サイトで、パスワードは定期的に変えないといけなくて、
しかも一度使ったことあるパスワードは使えない。
そんなにいろいろ覚えてられるか!
紙に書いてそのへんに貼っておくという状態が望ましいってか。
そのPCを他人が使わないならそれでもいいんだろうが。
160名無しさん@七周年:2007/02/17(土) 16:06:09 ID:Lmpfekzc0
NimdaとかCodeRedなんてのは もう何年前だっけか。
ウチの鯖にAttackしてくるIP辿ってたら 東証一部上場の某企業だったことがある。
ヤマカンでルータっぽいIP叩いたらルータ設定画面まで入れちゃったことがあったなw
JPNICに登記してある管理者も技術者もメール届かないから頭に来て
そのルータで全パケット遮断にしてパスワード設定してやったw
161名無しさん@七周年:2007/02/17(土) 16:08:27 ID:gGkFDn86P
>>160
いや、それは不正アクセス防止法に完全に触れてないか? Σ(゚Д゚;
162名無しさん@七周年:2007/02/17(土) 16:08:36 ID:MzzbHG340
ようはルーターにパスワードの設定すりゃいいんだな。
163名無しさん@七周年:2007/02/17(土) 16:10:17 ID:5D9pFPHP0
そんなお粗末な会社じゃ、直すのも大変だっただろうなぁw
164名無しさん@七周年:2007/02/17(土) 16:10:47 ID:gGkFDn86P
>>162
そうそう!変なエロサイトとかに行ったとか、なければだけどw
165名無しさん@七周年:2007/02/17(土) 16:17:58 ID:1PTPuaYB0
外でネットが必要になる

適当なマンションの近くに行く

BB-USERとかバッファローとかの無線ネットワークがいくつか見つかる

もちろんPass/IDはデフォのままなのでry

用がすんだら、親切心からPASS/IDを設定しておいてやる

※すべてフィクションです。
166名無しさん@七周年:2007/02/17(土) 16:20:39 ID:+ZIVFr+10
>>165
最近は2chでの犯行予告もその手口が多いね。
知らない間に爆破予告犯にされたりするんだろうなあ。。
167名無しさん@七周年:2007/02/17(土) 16:27:44 ID:gGkFDn86P
>>165
無線の場合はそれが一番怖いから、俺は、無線のIPはPC側で固定にしてDHCPは切るようにしてるw
168名無しさん@七周年:2007/02/17(土) 16:37:50 ID:1PTPuaYB0
>>167
それでも、ゲートウェイは192.168.1.1で、サブは255.255.255.0だろ?
ping応答、DMZ、UPnPなんかはオンになってないか?
まさか無線の認証は平文じゃないよな?

まぁ、そんなの言い出したらきりが無いね。
169名無しさん@七周年:2007/02/17(土) 16:42:53 ID:gGkFDn86P
>>168
いや、G/Wの数値は元のセグメントからを変えてるよー。
じゃないと、こえーもんw
170名無しさん@七周年:2007/02/17(土) 17:04:23 ID:Gp7tirdu0
そういう意味ではバッファローのAOSSは暗号化もするから良心的かもしれん。子機囲いこみだが。

>>169
デフォルトゲートウェイは結局宛先が分からないパケットを転送する先だから、IPを変えても意味がないのではないか。
171名無しさん@七周年:2007/02/17(土) 20:37:53 ID:1wU+nbUZO
犯罪予告か
犯罪しほうだいだなあ
うちも試してみたら無防備宣言ルータがあった
172名無しさん@七周年:2007/02/17(土) 20:44:21 ID:zdUC7eVC0
企業でも勝手に部門で無線ルーターつけちゃうヤツが居る。
定期的に隠れてるのを探知機で探すんだよ。めんどうくせー
MACアドレス変えて設置出来るヤツまでありやがる!
173名無しさん@七周年:2007/02/17(土) 20:47:02 ID:m/y7+FAy0
AMIT製のOEMって結構あるからそれかな?
174名無しさん@七周年:2007/02/17(土) 21:12:45 ID:n3bL8NkU0
>>161
reachable-IPに普通にアクセス出来るのだから、そもそも「不正アクセス」とするには無理がある。
どちらかというと、偽計業務妨害か、電子計算機損壊等業務妨害のほうかと。
175名無しさん@七周年:2007/02/18(日) 20:56:17 ID:QAq44epK0
ルータの設定画面はウェブ形式がほとんどだが、何か設定を変えるような処理
をすると(一瞬だがアドレス欄に見えることもあるが)外部実行ファイル(exe)を呼んで
いることがある。
176名無しさん@七周年:2007/02/18(日) 21:51:47 ID:JwT08N3h0
>>1を見て、これはヤバイと思いパス設定することにした
元々 id:root pass:空欄 で設定していたので、その通りに進む
ところがpassを要求された
なんだこれ、ルータの故障か?
177名無しさん@七周年:2007/02/18(日) 23:10:55 ID:GW1ZJBia0
うーんよく分からんなあ。ルータの機種に依存したコードを記述してんの?
どっちにしろヤバそうな話だ。
178名無しさん@七周年:2007/02/18(日) 23:11:20 ID:/zyVx1q10
>>176 ネット切って工場出荷設定に戻せ
179名無しさん@七周年:2007/02/19(月) 03:16:13 ID:gUXnhPIz0
 
180名無しさん@七周年:2007/02/19(月) 03:20:25 ID:TcaiAFDA0
っていうか、クリックしただけで変なソフトが勝手にインスコされて、
エロのアイコンがスタートアップに登録されてて、笑ったんですが。
181名無しさん@七周年:2007/02/19(月) 03:26:58 ID:kO+Nu61f0
DNSはニフティのアドレス入れてるが。。

で、ルーターのアドレスも変えてるがヤバイの?

厨ですまん。
182名無しさん@七周年:2007/02/19(月) 03:27:19 ID:3gZA4gAK0
DNS設定とか動的マスカレードとかがいまだにさっぱり分からない俺。
NTTの取説で何の説明も書いてない。
183名無しさん@七周年:2007/02/19(月) 03:32:50 ID:kO+Nu61f0
無線ってWPA−PSKもクラックできるみたい。。
えーーん こわいよぉおお
184岸和田市民 ◆HOXERHLOXY :2007/02/19(月) 03:40:32 ID:GXPBsQmq0
>>174
>そのルータで全パケット遮断にしてパスワード設定してやったw
ログインしちゃうと成立しちゃうんじゃ・・・。
>>176
無線LANやってるなら誰かが侵入して弄ったかもね。
185名無しさん@七周年:2007/02/19(月) 03:48:20 ID:K+IKj7RXO
ダイソーから買ってきたテレビリモコン
これうちのテレビで全部使えて便利すよ
186名無しさん@七周年:2007/02/19(月) 05:35:35 ID:jzytcjkI0
>>57 住友のルーターか
http://127.0.0.1:80/
http://127.0.0.1:8080/
187名無しさん@七周年:2007/02/19(月) 12:59:06 ID:Zj9WCiYN0
俺の場合

インターネット−ルーター1−ルーター2−俺のPC(2階)
            |
             −ルーター3−両親のPC(1階)

になっているので全然問題なし
188名無しさん@七周年:2007/02/19(月) 13:05:11 ID:09S3Vve00
>ルータのパスワードはデフォルトのまま変更していない。

俺は全ての機器のIDとパスは統一してるな。それもあまり褒められた事ではないが。
一応推測不可なパスワードだ。
189名無しさん@七周年:2007/02/19(月) 13:05:16 ID:ZfRy3Ob80
>>187
どう問題ないのか…
結局ルータ2or3のNSのアドレス書き換えられたら同じだよ?
190名無しさん@七周年:2007/02/19(月) 13:33:34 ID:WkNCReSo0
直接的な外側ばかりで内側のセキュリティーなんて考えない人は確かに多いだろう。
UPnPもJavaScriptとXMLでブラウザからポートこじ開けられるだろ?
191名無しさん@七周年