<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2008/01/23 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2008/01/23/</link>
    <description>Recent content in 2008/01/23 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 23 Jan 2008 23:38:37 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2008/01/23/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ルーターの脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20080123security.htm</link>
      <pubDate>Wed, 23 Jan 2008 23:38:37 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20080123security.htm</guid>
      <description>&lt;p&gt;ブロードバンドルーターなどネットワーキング機器の&lt;span class=&#34;Warning&#34;&gt;ユニバーサルプラグ＆プレイ（UPnP）機能を利用した攻撃&lt;/span&gt;方法があるとして、US-CERTなどから警告が出されている。&lt;/p&gt;&#xA;&lt;p&gt;家庭用ルータの多くは何の認証も経ずにSOAPメッセージを受け入れてしまう事から、&lt;blockquote cite=&#34;http://pc.nikkeibp.co.jp/article/NEWS/20080122/291708/&#34;&gt;細工が施されたFlashファイル（SWFファイル）が置かれたWebサイトにWebブラウザーでアクセスするだけで、そのユーザーが使用しているブロードバンドルーターなどの設定が変更される恐れがある&lt;/blockquote&gt;そうだ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20080123/291817/&#34; target=&#34;SubWindow&#34;&gt;「メールを読むだけでルーターが設定変更される」、驚異の新攻撃出現&lt;/a&gt;というHTMLを使った&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/Keyword/20070417/268401/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Warning&#34;&gt;ドライブバイ・ファーミング攻撃&lt;/span&gt;&lt;/a&gt;とは別物らしいが、どちらも&lt;span class=&#34;Software&#34;&gt;DNS&lt;/span&gt;の設定を勝手に変更して悪質な&lt;span class=&#34;Warning&#34;&gt;偽装サイトに誘導する&lt;/span&gt;手口を実装する事は容易く、なおかつ利用者には気付かれにくい事を考えるとリスクは同じくらいに深刻だ。&lt;/p&gt;&#xA;&lt;p&gt;何はともあれ、ブロードバンドルーターの&lt;span class=&#34;Emergency&#34;&gt;パスワードを初期設定のまま&lt;/span&gt;にしている人は&lt;span class=&#34;Recommend&#34;&gt;可及的速やかにパスワードを変えよう&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0801/15/news013.html&#34; target=&#34;SubWindow&#34;&gt;悪質Flashファイルでネットワーク機器を攻撃？&lt;/a&gt; 2008年1月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0801/22/news075.html&#34; target=&#34;SubWindow&#34;&gt;Flash悪用のルータ攻撃、影響は「極めて甚大」の可能性&lt;/a&gt; 2008年1月22日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0801/23/news091.html&#34; target=&#34;SubWindow&#34;&gt;「ファーミング」攻撃の脅威が現実に――メール閲覧だけでルータ設定を変更&lt;/a&gt; 2008年1月23日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://pc.nikkeibp.co.jp/article/NEWS/20080122/291708/&#34; target=&#34;SubWindow&#34;&gt;UPnPを狙う新たな攻撃、「Webアクセスだけでルーター設定変更の恐れ」&lt;/a&gt; 2008年1月22日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20080123/291817/&#34; target=&#34;SubWindow&#34;&gt;「メールを読むだけでルーターが設定変更される」、驚異の新攻撃出現&lt;/a&gt; 2008年1月23日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
