211service.com
ルーターの再ルーティング
セキュリティの専門家は、世界中の何百万もの人々に影響を与える可能性のある新しい種類のコンピュータ攻撃を発見しました。簡単なWebサイトを作成して、複数の家庭用コンピューターをインターネットに接続するために使用される家庭用ルーターを操作して、詐欺師が個人情報とパスワードを収集できるようにすることができます。

不正なコード: セキュリティ研究者は、新しい種類のコンピュータ攻撃が可能であることを証明しました。 Webページに隠されたコードを使用して、ホームルーターに侵入し、ドメイン名の設定を変更することができます。
からの研究者によると インディアナ大学 とウイルス対策ソフトウェア会社 Symantec 、少しのスキルを持っている人なら誰でも、脆弱なホームルーターを検索し、重要な設定を変更して、実際のWebサイトがログイン情報を要求する偽のページに密かに置き換えられるようにすることができます。
大きな問題は、問題があることをすぐに確認できないことです、と言います シド族 、博士号インディアナ大学の情報学部の候補者であり、プロジェクトの研究者の1人です。
たとえば、自分の銀行のドメイン名を入力した知らない被害者は、正当に見えるページで迎えられる可能性があります。ただし、そのページに入力されたログインとパスワードの情報は、詐欺師に直接送信されます。
その核となるのは、ファーミングと呼ばれる古い策略です。しかし、Stammと彼の同僚は、新しいひねりを発見しました。Webページを使用して、ホームルーターに対する攻撃を開始し、ドメインネームサーバーの設定を操作できると彼らは言います。 (この種の攻撃が可能である可能性があるという以前の推測がありましたが、研究者は、Webページを使用してルーターのこれらの特定の設定を再構成できることを最初に証明したと言います。)攻撃者が必要とするのはユーザーの内部だけです。インターネットプロトコル(IP)アドレスとルーターの構成設定のパスワード。スタム氏によると、どちらもリモートの自動攻撃で簡単に取得できることがよくあります。
まず、攻撃者は有名人の写真などの人気のあるコンテンツで被害者を誘惑するためにWebページを設定します。 ズルフィカールラムザン 、ルータープロジェクトにも携わったノートンライフロックの上級主任研究員。被害者が写真を見ている間、目に見えないコードがユーザーのIPアドレスを取得し、ルーターを調べて、そのブランドを明らかにする可能性のある手がかりを探します。たとえば、会社のロゴの写真は通常、ルーターに保存されます。ルーターは、被害者の自宅のコンピューターからの情報に対する正当な要求であるとルーターが判断するため、このような突っ込みはすべて危険信号を発することはありません。
多くの人がメーカーのデフォルトを使用しているため、攻撃者がルーターのブランドを特定すると、構成パスワードを推測できることがよくあります、とStamm氏は言います。適切な構成パスワードが不足しているルーターの数は正確にはわかりませんが、昨年公開された非公式の調査では Journal of Digital Forensic Practice ブロードバンドインターネットルーターを使用しているホームユーザーの50%が、デフォルトを選択したか、パスワードをまったく持っていなかったことがわかりました。 (ルーターには、部外者がワイヤレスネットワークを使用するのを防ぐための別のオプションのパスワードがあり、人々はそのパスワードシステムを使用しないことがよくあります。ただし、この攻撃で使用されるのは特に構成パスワードです。)
攻撃者は、構成パスワードとIPアドレスを使用して、被害者がインターネットディレクトリとして使用するドメインネームサーバーを簡単に変更できます。攻撃者があなたの電話帳を新しいものに交換したようです、とラムザンは言います。これで、攻撃者の電話帳からアドレスを取得できます。
たとえば、被害者が次に銀行のWebサイトにアクセスしたときに、Webブラウザが模倣サイトにリダイレクトされる可能性があります。攻撃者が運営するこの偽のサイトは、被害者のログイン情報とパスワード情報を取得するために使用されます。
ラムザンは、これには多くのスキルは必要ないと主張しています。この特定の攻撃は、その点で非常に強力です。攻撃者は、それをマウントするためにそれほど技術的に洗練されている必要はありません。
幸い、問題の修正も簡単です。この種の攻撃を防御する最も簡単な方法は、[ルーターの構成]パスワードを変更することですとRamzan氏は言います。残念ながら、ルーターメーカーは、ソフトウェアを使いやすくしたいので、ユーザーが新しいパスワードを設定する必要はありません。
彼らはプロセスを簡素化したかったので、人々がパスワードを変更するように実際に促されたり奨励されたりしないようにしました、とラムザンは言います。私の感じでは、[ルーター会社にとって]変更は非常に簡単です。
もう1つの簡単な修正:デフォルトのパスワードを一意にします。たとえば、パスワードは最初に製品のシリアル番号に設定できます。攻撃者はシリアル番号を推測しようとする可能性がありますが、ログインに失敗するたびにエラーメッセージが表示されます。
しかし、Ramzanは、問題の根本は構成パスワードではないと言います。本当の問題は、Webページを使用してルーターの設定を再構成できることです。それは、セキュリティの専門家が今後取り組む必要があることだと彼は言います。
ルーターの研究者は、実際にそのような攻撃を開始する人はまだいないと述べており、実際の問題になる前に人々がパスワードを変更できるように、彼らの仕事が意識を高めることを望んでいます。
これは興味深い発見だと、インターネットセキュリティアナリストのJeffGennari氏は言います。 CERT 、米国国防総省を含むさまざまな米国連邦政府機関によって設立され、カーネギーメロン大学のソフトウェアエンジニアリング研究所によって運営されているコンピュータセキュリティ調整センター。これらのタイプの構成の問題を明らかにすると、セキュリティがいかに複雑になる可能性があるかが明らかになります。