• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+

轍疲労のブログ一覧

2011年10月01日 イイね!

ソフトバンク FONルータの脆弱性について

ソフトバンク FONルータの脆弱性について前回のブログで、FONルータをお勧めしたのですが、使用しているネットワーク環境によっては危険な状況になるケースがありますので理解したうえで使ったほうがよさそうなので念のため注意喚起しときます。

問題点は、自分の使ってるローカルエリアネットワーク上にルータが複数あって、多段スタック状態で使用している時、FONルータを接続したルータ以外のLANアドレスに、「FON_FREE_INTERNET」側から接続したiPhoneや、iPad等から自由にアクセスできてしまう脆弱性があります。脆弱性というよりすでにバックドア解放状態(笑) こりゃトロイの木馬かって!感もありますね。専門的になりますが、添付の絵の通りです(笑)

想定される被害はいくつかありますが、わかりやすい例でいくと
たとえば、チェーン店の飲食店で、お客さんのためにとFONルータを設置したとします。実はこのチェーン店は支店のデータのやり取りのためにVPN(仮想LAN)を組んでいたとします。チェーン店のオーナーはそんなこととは知らず、FONを野放しにしていたところ、本部のサーバのデータが閲覧されていた、、とかシャレにならない状況になります。

その他、SBの電波のつながりが悪いが故に起こるケースとして、「会社の会議室は電波入んないんだよな・・お客さんにもiPhoneやiPadとか持ち込まれるケースも多いし、つながらないのは恥ずかしいから、会議室にはFONいれちゃえ!」ってケース。 なにも起こらなければいいですね・・・南無~。

詳しい方法論は書きませんが、iPhoneやアンドロイドなどをベースにウイルスを拡散させることができるアプリなんかを作って手当たり次第にアタックされたら大変です。

とくに、中小企業はLAN側のセキュリティーはほとんど施されてないケースが多いと思います。社内で使ってるからといって、パスワードも掛けてない共有フォルダなんかたくさんあるでしょう?(笑)
 
個人でも油断は禁物です。自宅パソコンや、HDDレコーダ等サーバ機能を有した家電が増殖している昨今では、これらの機器を外部で利用できるような設定をしていると、自宅に設置した「FON_FREE_INTERNET」から接続した端末から勝手にネットワークを徘徊される恐れがあります。とくに、WEB画面で設定を変更することができる機器を使用しているケースでWEBアクセスにパスワードをかけてなかったら、そのままWEB管理画面の設定を勝手に改竄される恐れもゼロではありません。

FONルータを使ってる方で、1対1で単純にパソコンをインターネットに接続しているというケースであれば実害はないと思いますが、自宅サーバなんか運営している環境では注意が必要ですよん。

※この脆弱性は8月にFONには報告してますがなんの対応もないので、知らないより知ってたほうがユーザの利益と考え、念のため注意喚起しときます。  
FONルータ自体は自動でファームウェアはアップデートされますので、いつの日かは対応されると思いますが、先日アップデートされた 4.0.2.3 では解決されてませんでした。

こんな、穴のあいたザルのようなルータを無料でばらまいてていいのかしら?おらしーらねっと(^^) 
Posted at 2011/10/01 11:08:08 | コメント(2) | トラックバック(0) | ひとりごと | 日記

プロフィール

「[整備] #CRF1000Lアフリカツイン 【備忘録】23,24,25回オイル交換G1(5w-30)143799km https://minkara.carview.co.jp/userid/307381/car/2544184/8204737/note.aspx
何シテル?   04/27 15:41
2014年3月に息子が二輪免許を取得したのを機に数年ぶりにバイクリターンしました。休日に一緒にツーリングするなんて思ってもみませんでしたが良いもんですね。人生充...

ハイタッチ!drive

みんカラ新規会員登録

ユーザー内検索

<< 2011/10 >>

       1
2345678
9101112131415
16171819 202122
23 24 2526 272829
3031     

リンク・クリップ

YAMAHA MT-09 トレーサーType XC カモーン! 
カテゴリ:その他(カテゴリ未設定)
2024/02/15 18:49:27
轍疲労さんのホンダ CRF1000L アフリカツイン 
カテゴリ:その他(カテゴリ未設定)
2022/04/15 18:27:19
マツダ CX-3  
カテゴリ:その他(カテゴリ未設定)
2020/02/02 21:45:00

愛車一覧

マツダ CX-3 マツダ CX-3
プレマシー君からバトンタッチ デミオくんのプラットフォームに2Lガソリンエンジンでしょ~ ...
ホンダ CRF1000L アフリカツイン ホンダ CRF1000L アフリカツイン
2016モデルも5万キロを超えてリペアパーツも増えたのを機に、2018年モデルに追加され ...
ホンダ CRF1000L アフリカツイン ホンダ CRF1000L アフリカツイン
YAMAHAさんに本当にオフ走って楽しいミドルのテネレのリリースの熱烈ラブコール送り続け ...
マツダ プレマシー マツダ プレマシー
両側電動スライドドアくっ付けてもこのGOODなスタイルにスポーツカー顔負けの抜群のリニア ...

過去のブログ

2024年
01月02月03月04月05月06月
07月08月09月10月11月12月
2023年
01月02月03月04月05月06月
07月08月09月10月11月12月
2022年
01月02月03月04月05月06月
07月08月09月10月11月12月
2021年
01月02月03月04月05月06月
07月08月09月10月11月12月
2020年
01月02月03月04月05月06月
07月08月09月10月11月12月
2019年
01月02月03月04月05月06月
07月08月09月10月11月12月
2018年
01月02月03月04月05月06月
07月08月09月10月11月12月
2017年
01月02月03月04月05月06月
07月08月09月10月11月12月
2016年
01月02月03月04月05月06月
07月08月09月10月11月12月
2015年
01月02月03月04月05月06月
07月08月09月10月11月12月
2014年
01月02月03月04月05月06月
07月08月09月10月11月12月
2013年
01月02月03月04月05月06月
07月08月09月10月11月12月
2012年
01月02月03月04月05月06月
07月08月09月10月11月12月
2011年
01月02月03月04月05月06月
07月08月09月10月11月12月
2010年
01月02月03月04月05月06月
07月08月09月10月11月12月
2009年
01月02月03月04月05月06月
07月08月09月10月11月12月
2008年
01月02月03月04月05月06月
07月08月09月10月11月12月
2007年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ
© LY Corporation