パスワードを忘れた? アカウント作成
11720339 story
ネットワーク

逮捕されたプロキシ運営業者、ロジテック製ルータの脆弱性で盗まれたIDを使っていたことが明らかに 40

ストーリー by hylom
実用化 部門より
90 曰く、

中国からの踏み台として使われるプロキシサーバを運営したとして業者が逮捕されたことが昨日報道された(過去記事)。だがプロキシサーバは国内にも多数存在し、タレコミ子はプロキシ運営のみを理由として処罰されることには違和感を覚えていた。ところが、20日の読売新聞の報道によれば、この業者は中国の代理店と連携し、盗まれたISPのアカウント情報を約1500個提供されていたという。

このアカウント情報はロジテック製のブロードバンドルータに存在する脆弱性により収集されたものが大半とされている。業者はISPへの接続回線のみを用意し、不正行為のためにこのアカウント情報を利用してPPPoEセッションを張ることで、ISPによるアカウント停止などの対策を避けようとしたものとみられ、この点が主な逮捕理由と考えられる。

なお、今回狙われたロジテック(Logitec)は日本の企業で、マウスなどの入力機器で知られるスイス企業のロジテック(Logitech)とは関連がない。スイスのロジテック社は、混乱を避けるため日本では「ロジクール」ブランドで製品を展開している。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2014年11月21日 10時20分 (#2715019)

    7年ぐらい前に書いたコメント [srad.jp]。
    今でも開発状況というか品質管理は変わってないんだろうか・・・

  • ※2012年の情報
    重要なお知らせ - > ロジテック製300Mbps無線LANブロードバンドルータ(LAN-W300N/R、LAN-W300N/RS、LAN-W300N/RU2) に関するお詫びとお願い - ロジテック [logitec.co.jp]

    ※2013年の情報、上記再告知
    重要なお知らせ - > ロジテック ロジテック製300Mbps無線LANブロードバンドルータ(LAN-W300N/R、LAN-W300N/RS、LAN-W300N/RU2)に関するお詫びとお願い - ロジテック [logitec.co.jp]

    私の記憶の限りでは、ここ最近でLogitecのルーターで脆弱性って言うとこの件くらいしか思い当たらない
    今回の件でいつから不正な情報収集してたか知らないけど、今でも脆弱なままのルーターって
    死ぬほど残ってんだろうなーという

    #もはや個人向けの無線LANルーターは自動更新をデフォルトでONにするしか無いと思うんだけど、
    #そうなったらそうなったで不具合を撒き散らすケースも出てくるだろうしでなんというかアレ

    • あー、なるほどなるほど。
      悪意のあるルータが、自発的にIDとPassをどっかのサーバ宛に送信、という構図では一応なく、
      ルータに脆弱性があって(あるいは悪く言うと意図的に抜け穴を作っていて)、外から攻められたときに、フレッツ経由で入るISPの、IDとPassをお漏らししちゃう構図と。

      で、悪意のある中華な人たちが日本国内に、フレッツだけ用意して、そのID使って日本国内IPアドレス吐くプロキシ立てると。

      抜かれ元のルータが、普通にフレッツで使われている限りは、ISP側が二重ログインを蹴ってアクセス出来んだろうし、
      そもそもフレッツは引いてるから、NTT東西経由で調べれば、物理的なフレッツ引き込み地は特定できるし、
      まあ、摘発されるべきものが、摘発された、という構図なのかなあと。

      元のロジテックルータの利用が、総当たりで調べられたのか、ロジテックルータ側から手引きがあったのか、
      あたりは、気になるところですけど。

      あと、やっぱこの今回摘発されたプロキシは、「有料制」だったんでしょうか。。。
      フレッツ引いたりビル借りたり、固定費は掛かってそうに見えるけど。

      親コメント
    • by Anonymous Coward
      激安で叩き売りされていたので、事情を知ったうえで買って即ファーム更新して使ってます。
      (店がこういう告知をせずに叩き売りしているってのも悪質だと思った)
      事情を知らずに買った人達がファーム更新しているかは疑問だし、こういう情報が行き渡っているとも思えない。
    • by Anonymous Coward

      リモートで管理画面にアクセス出来るが、型番が分からない。
      型番確認→ファームダウンロード→ファームアップロード→再起動
      めんどい・・・

  • by Anonymous Coward on 2014年11月21日 9時31分 (#2714997)

    ロジテックと言えば Logitech Modula-2 のロジテックもある、というかあった(大昔の話だが当時もマウスのロジテックと紛らわしかった)
    会社で買ってもらったが、たしか日本代理店はアドミラルだったはず

    • by Anonymous Coward

      いや、それは同じ会社でしょ。
      そのModula-2用に3ボタンマウスを売ってたが、やがてそちらが本業になったんだと思う。
      BYTEかDDJの広告でModula-2とマウスが一緒に売られていたのを見た記憶がある。

  • by Anonymous Coward on 2014年11月21日 10時28分 (#2715022)

    ロジテックだけじゃなくて、ルータの脆弱性って結構深刻な問題だよね。
    もっと注目されてもいい。

    脆弱性が発見されて修復されるケースはまだマシな方で、放置されたり、知らないうちに踏み台にされてるケースも当然有るだろうけど、ホームユースのルータのファームウェア更新の頻度ってそれほど高くないし。

    • by chacha_ichigo (10494) on 2014年11月21日 13時01分 (#2715137)

      BRL-04CW にD-Link製ファームのバックドアが発覚した時にPLANEXに問い合わせたら、「サポート期間終了してるので回答できません」って返事来ましたよ。
      WindowsPCと同じくソフトウエアがウエイトを占める製品はこれが辛いですね。。

      親コメント
      • by Anonymous Coward

        ハードウェアだって保証期間すぎれば修理してもらえなくなるだろ。ソフトウェアほど改修が容易じゃないからあきらめやすいというだけ。

    • by Anonymous Coward

      新しめのエレコムのルーターだと自動チェックして新しいファームウェアが有ればHTTP通信をアップデート画面に強制リダイレクト(無効化可)
      家庭用だとこのぐらいしないとダメなんだろうね

      • by Anonymous Coward

        家庭用ブロードバンドルーター、ファームの強制通知・適用があったとして問題はもう1つ。
        いつまでファームのアップデートのサポートがあるか。

        生産終了については公式webサイトなどの情報でわかったとしてもファームの
        アップデートがいつまで続くかの情報ってほとんど見た事がないんですよね。
        無線だと規格がいろいろ新しいのも出てくるからまだ買い替えのチャンスもあるけど
        有線だと10年以上前から100Mbpsぐらいのものは普通にあるので壊れなきゃ
        (回線速度をフルに有効利用できるかどうかは別として)問題なく使えちゃいますし。
        もうファームのアップデートはしません、という通知も必須

        • by Anonymous Coward on 2014年11月21日 11時56分 (#2715085)
          そういう無責任なメーカーが出てこないよう、自動車のリコール同様、ファームアップ打ち切りは法律で禁止すべきかもしれないね
          親コメント
          • by Anonymous Coward

            法律で打ち切りを禁止すると、サポート費用嵩むしファームが有料になるかもね・・・

            #現状でもCiscoみたく保守契約結ばんとファームアップすらできんとこも。

            • by Anonymous Coward
              自動車のリコール修理は永久無償ですが
              そりゃ販売価格には未来のリコール対策のリスク相当のコストが乗てるんだろうけど。ずさんな会社には無限責任を負わせるようにしないと自浄作用も期待できないですしね。
          • by Anonymous Coward

            携帯電話の端末メーカがすごく反対しそう

            まあEOLを事前に決めて売るのがいいのかもしれないけど
            EOLはたまに伸びるからなあ
            ハードウェアは少ないだろうけど、ソフトウェアは結構伸ばすイメージ

        • by Anonymous Coward

          > ## で、次に「サポート止めるならファームのソースをオープンにしろ」という
          > ## オープン厨の発言が出てきそうだけど相手にする気はないのでここまでw

          シャドーボクシングに突っ込むのも無粋だが、今なら DD-WRT だな。
          それが入れば何も文句は出ないだろう。

          • by Anonymous Coward

            ARMベースのルーターなら、書き込む手段さえ確保できれば、移植できそうだしな。

        • by Anonymous Coward

          箱に製品の保証期間くらい書いてあるとおもうが。
          まさか、ファームの不良は物理故障とは別なんて言わないよな?
          つまり、1年なり機能を維持すればメーカーは責任を果たしたといえる。
          文句があるなら法律変えるなり、ルータをレンタルするなりすればいい。

          DD-WRTなんかの話も出てるけど、フリーなファームなんていくらでもあるよ。その機械ぴったりでなくてもいいなら。
          一番問題なのは、どういう手順で操作すると送り込むことができるか、とフラッシュROMのメモリマップだ。

          それさえ分かればたいして問題ないよ。あまりにも問題なく動くのでフリーファームの開発はもう下火だ。
          (ファームのダウンロード方法を調べるだけしかすることなくてつまらないから)

          • by Anonymous Coward

            初期動作保証とEOLっておなじなの?

    • by Anonymous Coward

      こういった問題は氷山の一角と思います。
      家で使っているルーターは、ある設定にすると管理画面をインターネット側に公開しない設定にしていても、インターネット側から管理画面にアクセスできるようになってしまいます。デフォルトでパスワードが入っていないので簡単に乗っ取られてしまいます。
      ハードウェア的な故障によるものかもしれませんが。

    • by Anonymous Coward

      家庭レベルならNUC+通信デバイスで立てちゃえ。
      まあ、売ってるルーター並にサイズやらバッテリーやらLTEまで求めると、どうもなりません。

      いらないもの消すだけでも面倒だし。。

      • by Anonymous Coward

        NUCで有線LANが2本ってのが無いのが残念です。
        近いのだとShuttleの薄型がありますが。

      • by Anonymous Coward

        ゴミを作るだけなのでやめた方がいい。

        今時のルータは当たり前のようにUPnP理解するけど、そういうデバイスはそんな機能はない。
        ロクに使えないサービスでるよ。

  • by Anonymous Coward on 2014年11月21日 11時16分 (#2715056)

    Linux組み込んだテンプレルータ何でしょ?

    • by Anonymous Coward

      子会社ならGPLのモノ使ってもいいのかな?

      まぁ、Windows搭載高級(高価)NASでお馴染みのロジテックなんだけどさ

  • by Anonymous Coward on 2014年11月21日 11時30分 (#2715062)

    社名も紛らわしいし、品質管理なってないんだから、ネットワーク事業からLogitec撤退すればいいじゃん。
    ほかにも同業者はわんさかいるし、いなくなっても困らない。

    • by Anonymous Coward on 2014年11月21日 11時47分 (#2715075)
      安物ルータなんてどれも似たり寄ったりだぞ
      親コメント
      • by Anonymous Coward
        そうだそうだ!
        当たり外れの大きい民生ルータなんて(ry
        • by Anonymous Coward

          やはり家庭用ルータは自作に限るな。

          • by Anonymous Coward

            PCベースだと電気代で痛い目に逢いませんか?
            うちはWAN側100M契約なので、中古のRTX1000で運用中…(RTX810ほすぃ)

        • by Anonymous Coward

          軍事用ルーターって、どこで手に入りますか?
          秋葉原のガード下ジャンク屋でサープラス品探すのか?

          民生用 ↔ 業務用
          民生用 ↔ 産業用
          民生用 ↔ 軍事用

      • by Anonymous Coward

        無線LANのチップメーカーがSDKと称するものを売っていて、ハードベンダーはそれに自社ロゴいれたファームを中国あたりの工場に送るだけだからな。

typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...