X



NURO光機器に管理者アカウントが特定される脆弱性発見も、運営会社「修正の予定無し」
■ このスレッドは過去ログ倉庫に格納されています
0001クロイツラス(埼玉県) [US]
垢版 |
2020/11/29(日) 13:50:34.47ID:BONjk1jY0?2BP(5000)

ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。
このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。
研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワークの終端に設置する光回線終端装置(ONU)に関するもの。
NURO光のONUにはいくつか種類がありますが、脆弱性が報告されているのはHuawei製の「HG8045Q」となっています。
Orsholits氏は自身のHG8045Qをリバースエンジニアリングした結果、HG8045Qの「ウェブ管理画面」に存在する特殊なアカウントを発見したとのこと。

https://gigazine.net/news/20201128-nuro-onu-vulnerablity/
0190ニーリフト(ジパング) [US]
垢版 |
2020/11/30(月) 10:00:29.27ID:BOnDolXT0
疎いからわからないんだけど、要はセキュリティーが脆弱って事はクレカ情報とかその他個人情報がダダ漏れって事?
0192ショルダーアームブリーカー(東京都) [US]
垢版 |
2020/11/30(月) 11:20:02.09ID:DAbA/wcf0
また中共かよ
0194チェーン攻撃(日本) [DE]
垢版 |
2020/11/30(月) 11:52:10.88ID:XRDwRbxs0
>>191
ポート開放はONU付きルータで設定出来るようだけど、ルータのSSHには穴開け出来ないようになっているのかな
0195ヒップアタック(大阪府) [US]
垢版 |
2020/11/30(月) 11:56:21.40ID:otuXL+Cc0
>>142
クッソ田舎に引っ越すが光回線などない、敷設される見込みもないということで
アナログ電話回線はあるからADSLに申し込むか思案中
0196ミドルキック(ジパング) [US]
垢版 |
2020/11/30(月) 11:56:36.09ID:3Bi5p7Xr0
管理者ログインではいると、機能が増えるみたいだなw

インターネットに最初に接続するサイトも変えられるんだとよ

いきなり有料エロサイト誘導は勘弁してくれよw
0201ラ ケブラーダ(東京都) [CA]
垢版 |
2020/11/30(月) 13:24:50.04ID:kyzrB9pe0
自宅に設置した市販ルータのログイン並びにWifi接続用PWをデフォルトから英字大文字小文字数字記号10文字以上に設定している者のみ、Nuroに石を投げなさい

ファーウェイは感心せんけどそもそもみんなが使ってるケータイの基地局だってサムスンファーウェイまみれという事実
特定アジアがその気になればお前の肛門のシワの数だってすぐバレるぞ
0202ダイビングエルボードロップ(京都府) [US]
垢版 |
2020/11/30(月) 13:35:00.11ID:Y9WkvcgU0
小卒ホモ近平主席 「ほらよw チャリン♪ チャリ〜ン♪」
中卒五毛党 「ありがてぇw ありがてぇw 月収4万円だからありがてぇw」
高卒五毛党 「ありがてぇw 月収6万円だからありがてぇw」
大卒五毛党 「ありがてぇw 月収8万円だからありがてぇw」
無毛受刑者 「ありがてぇw 刑期が減るらしいからありがてぇw」

五毛の月収も半分になりそうやなw
0204エメラルドフロウジョン(福岡県) [SA]
垢版 |
2020/11/30(月) 15:38:55.58ID:0DF8JlAg0
そう言えば前にTP-LINK無線LANルーターもバックドアが仕掛られたよなw修正の予定無しってヤバすぎw
0206アキレス腱固め(静岡県) [US]
垢版 |
2020/11/30(月) 17:21:11.86ID:EKrHP3e10
>>195
ADSLは多分もうどこも新規受付していないんじゃね
0208ヒップアタック(大阪府) [US]
垢版 |
2020/11/30(月) 17:37:35.48ID:otuXL+Cc0
>>206
NTTが2023年1月31日で終了と言ってるのは光回線提供エリアでの話であってADSL完全終了ではない
プロバイダもまだ各社やってるようだ
0209ファイヤーボールスプラッシュ(大阪府) [FR]
垢版 |
2020/11/30(月) 17:58:46.43ID:60Whlfhn0
工事直前だったので工事キャンセル&退会した。
サポートが実質チャットのみだけど、対応が良かっただけになんか残念な感じだなぁ。
日本製のONU採用したら教えてくれ。乗り換えるから。
0210ウエスタンラリアット(東京都) [US]
垢版 |
2020/11/30(月) 18:09:38.34ID:cIpMKVT/0
これはファーウェイのデフォルト仕様だよ。何を言ってるのか意味不明。スレ建てることではない。
0211ミッドナイトエクスプレス(鳥取県) [SI]
垢版 |
2020/11/30(月) 18:18:15.46ID:X5hrgLud0
>>1
>脆弱性が報告されているのはHuawei製の「HG8045Q」

また中国共産党企業のスパイ端末か!
0212ダイビングフットスタンプ(兵庫県) [BG]
垢版 |
2020/11/30(月) 18:23:33.07ID:Zm2kFOM70
原神とかインストしてたら
もう内側から穴開けられてそうだな
0213ダイビングフットスタンプ(兵庫県) [BG]
垢版 |
2020/11/30(月) 18:23:33.50ID:Zm2kFOM70
原神とかインストしてたら
もう内側から穴開けられてそうだな
0214トラースキック(熊本県) [MX]
垢版 |
2020/11/30(月) 18:24:40.93ID:CKQoU3ra0
管理者権限で抜かれたらどうしようもないもんな
0219カノープス(静岡県) [US]
垢版 |
2020/12/01(火) 02:09:51.89ID:vgtMPhL50
>>208
NTTは少なくとも新規受付していないはずやで
0220宇宙定数(神奈川県) [US]
垢版 |
2020/12/01(火) 02:31:04.42ID:d37pUv2e0
申し込みから宅内工事まではすんなりいったけど、屋外工事が確認中ステータスから変わる気配がなく二週間経過で待ちぼうけ
0222北アメリカ星雲(大阪府) [US]
垢版 |
2020/12/01(火) 11:08:24.22ID:gpsdh9Z80
>>221
eo光が引けるなら完全に一択だ迷うな

eo光の超快適な生活(約12年)
→引っ越しでフレッツ隼のクッソゲロ遅いぼったくりにいらつく(約5年)
→NUROが来てまあまあ快適(約2年) ←いまここ
eoに戻りてえ
0223冥王星(兵庫県) [US]
垢版 |
2020/12/01(火) 13:29:15.15ID:TupRDJK60
き、、脆弱
0224エウロパ(東京都) [ニダ]
垢版 |
2020/12/01(火) 13:31:27.18ID:PBY0uyGz0
>>187
だろうなw
0225高輝度青色変光星(ジパング) [US]
垢版 |
2020/12/01(火) 13:36:22.34ID:vCe3/2rW0
管理者ログインで、機能が増えてワロタ

ルーティングが細かく設定できる、ネットをコントロールできるわ

でも、ログイン名パスワード変える場合は、ファーウェイに連絡しろと


ファーwww
0226ベガ(茸) [US]
垢版 |
2020/12/01(火) 13:56:31.83ID:gA0rP7su0
>>225
これマジ?

ファーウェイに管理者アカウント通知する必要なんてないだろ
0227宇宙定数(宮崎県) [GB]
垢版 |
2020/12/02(水) 07:57:33.44ID:Ivqiw1k30?2BP(0)

あんだけ騒がれたのにいまだにファーウェイ扱ってたのか
相変わらずの親中企業だな
0228水メーザー天体(大阪府) [US]
垢版 |
2020/12/02(水) 08:03:30.22ID:BlPCgMRy0
固定IPだから嫌い
0230ソンブレロ銀河(コロン諸島) [ニダ]
垢版 |
2020/12/02(水) 08:11:42.36ID:NqcJ2xMCO
?仕様だろ?
0231ジャコビニ・チンナー彗星(群馬県) [ニダ]
垢版 |
2020/12/02(水) 08:21:36.59ID:Wfo3XMw10
いまだにNUROは、HUAWEIかZTEの2択なの?
0235エッジワース・カイパーベルト天体(SB-Android) [ニダ]
垢版 |
2020/12/02(水) 11:17:04.13ID:rw4CxhLX0
うちのau光は終端もルーターもNECだわ。
0236ニュートラル・シート磁気圏尾部(ジパング) [EU]
垢版 |
2020/12/02(水) 11:36:21.69ID:OPFBgulV0
機器がHUAWEI,ZTEで避けてたが、運営のソニーも地雷だったか
やっぱり安心のフレッツだな
0237ヒドラ(東京都) [US]
垢版 |
2020/12/02(水) 12:40:42.79ID:uVPg1Icg0
今回の内容はサービスメニューに入るためのアカウント・パスワード判明を発端に、
SSHでルート権限が必要なコマンドが使えることが確認できたという内容。
しかし数種の条件が揃わないと実行できないから、大騒ぎするほどではない。

そんなことより、華為謹製のONU+ルーター+WiFiAPが一体のHGWなもんで、
オンラインファーム更新で、どんな細工を入れられるかわからん不安のほうが
よほど大きい。
0238グリーゼ581c(東京都) [ニダ]
垢版 |
2020/12/02(水) 12:58:41.55ID:7u6CxpBZ0
それじゃテレビのサービスマンモードへの入り方が分かった。
というのと大して変わらんやん。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況