X



NURO光機器に管理者アカウントが特定される脆弱性発見も、運営会社「修正の予定無し」
■ このスレッドは過去ログ倉庫に格納されています
0001クロイツラス(埼玉県) [US]
垢版 |
2020/11/29(日) 13:50:34.47ID:BONjk1jY0?2BP(5000)

ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。
このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。
研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワークの終端に設置する光回線終端装置(ONU)に関するもの。
NURO光のONUにはいくつか種類がありますが、脆弱性が報告されているのはHuawei製の「HG8045Q」となっています。
Orsholits氏は自身のHG8045Qをリバースエンジニアリングした結果、HG8045Qの「ウェブ管理画面」に存在する特殊なアカウントを発見したとのこと。

https://gigazine.net/news/20201128-nuro-onu-vulnerablity/
0204エメラルドフロウジョン(福岡県) [SA]
垢版 |
2020/11/30(月) 15:38:55.58ID:0DF8JlAg0
そう言えば前にTP-LINK無線LANルーターもバックドアが仕掛られたよなw修正の予定無しってヤバすぎw
0206アキレス腱固め(静岡県) [US]
垢版 |
2020/11/30(月) 17:21:11.86ID:EKrHP3e10
>>195
ADSLは多分もうどこも新規受付していないんじゃね
0208ヒップアタック(大阪府) [US]
垢版 |
2020/11/30(月) 17:37:35.48ID:otuXL+Cc0
>>206
NTTが2023年1月31日で終了と言ってるのは光回線提供エリアでの話であってADSL完全終了ではない
プロバイダもまだ各社やってるようだ
0209ファイヤーボールスプラッシュ(大阪府) [FR]
垢版 |
2020/11/30(月) 17:58:46.43ID:60Whlfhn0
工事直前だったので工事キャンセル&退会した。
サポートが実質チャットのみだけど、対応が良かっただけになんか残念な感じだなぁ。
日本製のONU採用したら教えてくれ。乗り換えるから。
0210ウエスタンラリアット(東京都) [US]
垢版 |
2020/11/30(月) 18:09:38.34ID:cIpMKVT/0
これはファーウェイのデフォルト仕様だよ。何を言ってるのか意味不明。スレ建てることではない。
0211ミッドナイトエクスプレス(鳥取県) [SI]
垢版 |
2020/11/30(月) 18:18:15.46ID:X5hrgLud0
>>1
>脆弱性が報告されているのはHuawei製の「HG8045Q」

また中国共産党企業のスパイ端末か!
0212ダイビングフットスタンプ(兵庫県) [BG]
垢版 |
2020/11/30(月) 18:23:33.07ID:Zm2kFOM70
原神とかインストしてたら
もう内側から穴開けられてそうだな
0213ダイビングフットスタンプ(兵庫県) [BG]
垢版 |
2020/11/30(月) 18:23:33.50ID:Zm2kFOM70
原神とかインストしてたら
もう内側から穴開けられてそうだな
0214トラースキック(熊本県) [MX]
垢版 |
2020/11/30(月) 18:24:40.93ID:CKQoU3ra0
管理者権限で抜かれたらどうしようもないもんな
0219カノープス(静岡県) [US]
垢版 |
2020/12/01(火) 02:09:51.89ID:vgtMPhL50
>>208
NTTは少なくとも新規受付していないはずやで
0220宇宙定数(神奈川県) [US]
垢版 |
2020/12/01(火) 02:31:04.42ID:d37pUv2e0
申し込みから宅内工事まではすんなりいったけど、屋外工事が確認中ステータスから変わる気配がなく二週間経過で待ちぼうけ
0222北アメリカ星雲(大阪府) [US]
垢版 |
2020/12/01(火) 11:08:24.22ID:gpsdh9Z80
>>221
eo光が引けるなら完全に一択だ迷うな

eo光の超快適な生活(約12年)
→引っ越しでフレッツ隼のクッソゲロ遅いぼったくりにいらつく(約5年)
→NUROが来てまあまあ快適(約2年) ←いまここ
eoに戻りてえ
0223冥王星(兵庫県) [US]
垢版 |
2020/12/01(火) 13:29:15.15ID:TupRDJK60
き、、脆弱
0224エウロパ(東京都) [ニダ]
垢版 |
2020/12/01(火) 13:31:27.18ID:PBY0uyGz0
>>187
だろうなw
0225高輝度青色変光星(ジパング) [US]
垢版 |
2020/12/01(火) 13:36:22.34ID:vCe3/2rW0
管理者ログインで、機能が増えてワロタ

ルーティングが細かく設定できる、ネットをコントロールできるわ

でも、ログイン名パスワード変える場合は、ファーウェイに連絡しろと


ファーwww
0226ベガ(茸) [US]
垢版 |
2020/12/01(火) 13:56:31.83ID:gA0rP7su0
>>225
これマジ?

ファーウェイに管理者アカウント通知する必要なんてないだろ
0227宇宙定数(宮崎県) [GB]
垢版 |
2020/12/02(水) 07:57:33.44ID:Ivqiw1k30?2BP(0)

あんだけ騒がれたのにいまだにファーウェイ扱ってたのか
相変わらずの親中企業だな
0228水メーザー天体(大阪府) [US]
垢版 |
2020/12/02(水) 08:03:30.22ID:BlPCgMRy0
固定IPだから嫌い
0230ソンブレロ銀河(コロン諸島) [ニダ]
垢版 |
2020/12/02(水) 08:11:42.36ID:NqcJ2xMCO
?仕様だろ?
0231ジャコビニ・チンナー彗星(群馬県) [ニダ]
垢版 |
2020/12/02(水) 08:21:36.59ID:Wfo3XMw10
いまだにNUROは、HUAWEIかZTEの2択なの?
0235エッジワース・カイパーベルト天体(SB-Android) [ニダ]
垢版 |
2020/12/02(水) 11:17:04.13ID:rw4CxhLX0
うちのau光は終端もルーターもNECだわ。
0236ニュートラル・シート磁気圏尾部(ジパング) [EU]
垢版 |
2020/12/02(水) 11:36:21.69ID:OPFBgulV0
機器がHUAWEI,ZTEで避けてたが、運営のソニーも地雷だったか
やっぱり安心のフレッツだな
0237ヒドラ(東京都) [US]
垢版 |
2020/12/02(水) 12:40:42.79ID:uVPg1Icg0
今回の内容はサービスメニューに入るためのアカウント・パスワード判明を発端に、
SSHでルート権限が必要なコマンドが使えることが確認できたという内容。
しかし数種の条件が揃わないと実行できないから、大騒ぎするほどではない。

そんなことより、華為謹製のONU+ルーター+WiFiAPが一体のHGWなもんで、
オンラインファーム更新で、どんな細工を入れられるかわからん不安のほうが
よほど大きい。
0238グリーゼ581c(東京都) [ニダ]
垢版 |
2020/12/02(水) 12:58:41.55ID:7u6CxpBZ0
それじゃテレビのサービスマンモードへの入り方が分かった。
というのと大して変わらんやん。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況