【脆弱性】ドコモのLG製Wi-Fiルータ「L-02F」にマルウェア感染か 踏み台にしたとみられる攻撃を観測 [無断転載禁止]©2ch.net

1trick ★2017/09/12(火) 15:43:32.47ID:CAP_USER
ドコモのモバイルWi-Fiルーターがマルウェア感染か? 「Wi-Fi STATION L-02F」を踏み台にしたとみられる攻撃を観測 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/1080354.html
岩崎 宰守2017年9月12日 14:17
http://internet.watch.impress.co.jp/img/iw/docs/1080/354/lf02f_s.jpg
 NTTドコモより2014年2月に発売されたLG Electronics開発のモバイルWi-Fiルーター「Wi-Fi STATION L-02F」の脆弱性を悪用した通信が観測されているという。独立行政法人情報処理推進機構(IPA)セキュリティセンターと一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が注意を喚起するとともに、修正ファームウェアへの更新を推奨している。

 脆弱性「CVE-2017-10845」は、バックドアの問題により、攻撃者がリモートから管理者権限で端末にアクセスし、任意のコードが実行できる可能性のあるもの。共通脆弱性評価システム「CVSS v3」のスコアは9.8。影響を受けるのは、ファームウェアバージョン「V10g」以前。

 この脆弱性が悪用されてマルウェアに感染し、踏み台にされたWi-Fi STATION L-02Fから第三者への攻撃が行われていると推測される通信が、JPCERT/CCの定点観測システム「TSUBAME」で観測されている。

 脆弱性「CVE-2017-10846」は、アクセス制限不備により、リモートからウェブ管理画面にアクセスされ、機器に保存されている設定情報を取得される可能性があるもの。共通脆弱性評価システム「CVSS v3」のスコアは7.5。影響を受けるのは、ファームウェアバージョン「V10b」以前。

 NTTドコモでは、最新版ファームウェア「L02F-MDM9625-V10h-JUN-23-2017-DCM-JP」を6月28日より提供している。

2名刺は切らしておりまして2017/09/12(火) 15:46:19.80ID:UekQZAkG
admin
pass


デフォがこれ?

3名刺は切らしておりまして2017/09/12(火) 15:46:37.59ID:eHcsIcJ7
法則発動とプギャーするべきか三連星ネタでボケるか思案のしどころ

4名刺は切らしておりまして2017/09/12(火) 15:47:23.05ID:A0BXPoEB
うちに3台あって、運用中の2台はファーム書き換えてあったんだけど、予備機は古くてさっき書き換えたわ。

5名刺は切らしておりまして2017/09/12(火) 15:49:15.95ID:f+LlrhNm
>LG製

6名刺は切らしておりまして2017/09/12(火) 15:51:52.00ID:5AXNBY0h
なぜLG製なんか使う。
ファーウェイの方が遥かにマシ。

7名刺は切らしておりまして2017/09/12(火) 15:52:07.20ID:dBlwhEQP
  ∧_∧ 仕様ニダ
 <ヽ`∀´>
 (    )
 | | |
 〈_フ__フ

8名刺は切らしておりまして2017/09/12(火) 15:52:25.32ID:QR2JPtwH
>>5
今回はDOCOMOの問題

9名刺は切らしておりまして2017/09/12(火) 15:54:43.67ID:z7cfYSWm
サムスンと一緒で自社製マルウェアだろw

10名刺は切らしておりまして2017/09/12(火) 15:56:04.29ID:PzWsDWI2
感染?先天的に仕込んだんだろwwwww

何があっても被害者ニダーってwwww

11名刺は切らしておりまして2017/09/12(火) 15:56:37.13ID:bdgMLZGZ
ドコモはほとんどLGだもんな

12名刺は切らしておりまして2017/09/12(火) 15:59:34.14ID:z7cfYSWm
どうせ、わざと仕込んで鮮人名物F5アタックの踏み台かなんかにしてんじゃねえの?w

13名刺は切らしておりまして2017/09/12(火) 16:02:33.78ID:KYMMpZyz
wifiのアップデートって勝手に通知来ないか?
アップデートしないと行けないと言う感覚が無いんだろうな
ようは普通の家電

最近の家電も一部アップデート求めることあるみたいだが

14名刺は切らしておりまして2017/09/12(火) 16:07:56.56ID:hJhKgEVj
朝鮮製ルータww
ドコモはギャンブラーだなw

15名刺は切らしておりまして2017/09/12(火) 16:09:34.54ID:uWDNHVOv
>>6
韓国メーカーは反日の為なら利益度外視で嫌がらせしてくるからな

16名刺は切らしておりまして2017/09/12(火) 16:12:30.15ID:aMPvvjth
韓国人は常に日本人を貶めることを考える。

今頃はLGでヒーローが生まれてるはず。

17名刺は切らしておりまして2017/09/12(火) 16:14:10.40ID:VzbFF0G3
てめえらが使ってるモニターのパネルはLGやぞ

18名刺は切らしておりまして (ワッチョイ 0a99-x/0H)2017/09/12(火) 16:14:54.67ID:saAzF1hO0
そりゃラッキー金星だもん

19名刺は切らしておりまして2017/09/12(火) 16:18:46.20ID:s1aYIy3K
ドコモの韓国押しはなんなんだ?

20名刺は切らしておりまして2017/09/12(火) 16:19:15.80ID:idPi+634
オクで中古3000円で出てたけど、買わんでよかった

21名刺は切らしておりまして2017/09/12(火) 16:20:12.78ID:leV+8Kop
> LG Electronics開発のモバイルWi-Fiルーター「Wi-Fi STATION L-02F」の脆弱性を悪用した通信が観測
うん、仕様だな

22名刺は切らしておりまして2017/09/12(火) 16:22:10.71ID:uWDNHVOv
>>19
まともな日本メーカーが無いから
富士通、東芝、NEC、パナソニックみんな潰れていった

23名刺は切らしておりまして2017/09/12(火) 16:22:28.80ID:L3m4ohRx
そういえば0円で販売してたっけ
韓国製LG製品
http://nov.2chan.net/36/src/1505200862672.jpg

24名刺は切らしておりまして2017/09/12(火) 16:22:34.61ID:ji0Gri7R
>>17
調べたらシャープだった

25名刺は切らしておりまして2017/09/12(火) 16:29:29.05ID:g34CDe7O
LGとかwww

26名刺は切らしておりまして2017/09/12(火) 16:30:40.66ID:L9znuYEj
この頃のドコモは納入時ソース公開義務があるんじゃない?
昔のGalaxyで見つかったバックドアも同じ機種のドコモ版だけバックドアがなかった

27名刺は切らしておりまして2017/09/12(火) 16:32:30.07ID:1qZF4qJ3
中古屋にやたら流れてる機種か、LGだし怪しいから手を出さなかったのは正解か。

28名刺は切らしておりまして2017/09/12(火) 16:36:56.07ID:OV1J1AYH
支援企業だから問題なし

29名刺は切らしておりまして2017/09/12(火) 16:47:39.97ID:R0V4hmsh
>>8
ソフトの開発がドコモじゃない限り
ありえん理屈だろ

30名刺は切らしておりまして2017/09/12(火) 16:58:26.60ID:V2YHmot0
これL-02F固有のバックドアなのかな
よくL-02Fを探せるもんだな
それとも外部に知らない情報発信してるってことはないのか
バックドアが閉じたとしてもなんかいやな感じだね

31名刺は切らしておりまして2017/09/12(火) 17:01:29.91ID:Mir8lMhq
ルーターとか単独デバイスは
ファームのファームのアップデート気にしてない人多いね

32名刺は切らしておりまして2017/09/12(火) 17:02:37.42ID:IQdQZ8gH
>>17
安物使うなよw

33名刺は切らしておりまして2017/09/12(火) 17:13:50.04ID:QCQxz0E4
ガチョーン

34名刺は切らしておりまして2017/09/12(火) 17:27:53.22ID://2B31ag
バックドアが元から仕込んであったら早々判るもんじゃないよね、脆弱性は後々出て来るものだけど
これは悪質。

35名刺は切らしておりまして2017/09/12(火) 18:04:59.49ID:hKsfjrcP
 
バックドアは「仕様」ニダ。

ドコモに採用責任があるニダ。

36名刺は切らしておりまして2017/09/12(火) 18:09:18.68ID:9+KF6V1x
ルーターはNEC製にしとけよ

37名刺は切らしておりまして2017/09/12(火) 18:11:51.81ID:hP69nEyB
AU「今がチャンス」

38名刺は切らしておりまして2017/09/12(火) 18:32:08.67ID:AhQBtNJo
よかった、、ルーターがNECで

39名刺は切らしておりまして2017/09/12(火) 18:33:33.12ID:WYsaouA9
ドコモに成り済まして上手くやってるなwww

40名刺は切らしておりまして2017/09/12(火) 18:34:40.42ID:TkPDv6hB
ドコモの中にウイルスが潜り込んでいるから法則また発動したなw

41名刺は切らしておりまして2017/09/12(火) 19:51:06.59ID:ANQA60dQ
韓国製は使うな

42名刺は切らしておりまして2017/09/12(火) 19:52:18.37ID:ANQA60dQ
サムスン、LG=不良品

43名刺は切らしておりまして2017/09/12(火) 20:00:42.71ID:L5N/I73f
質問あります
ひかり電話をそのまま利用しながら
市販の無線LANできる機械かってきて
無線化するには今レンタルしてる機械に
買ってきた無線LANのやつをつなげればいいのかい?

44名刺は切らしておりまして2017/09/12(火) 20:06:01.10ID:L9znuYEj
>>43
レンタルしてるモデムルータを無線付きのに変えろよ

45名刺は切らしておりまして2017/09/12(火) 20:06:42.33ID:L9znuYEj
>>43
まあそれでも出来るんだけど
二台あるのは結構不便

46名刺は切らしておりまして2017/09/12(火) 20:16:31.14ID:GEGBDWwH
さすが 日本のキャリアはセキュリティ意識も低いですねぇ
高給取りだけする呑気な商売ですね

47名刺は切らしておりまして2017/09/12(火) 20:17:25.92ID:zfLNNoC7
L-03Eは大丈夫だよな?

 

 もう、こうした  製造物犯罪  は、国際的な枠組みで処罰をすべきだ。
 今回のが作為なのか、不作為なのかは知らんが、作為に備えておくべきアルよ。

 

49名刺は切らしておりまして2017/09/12(火) 20:23:54.42ID:dTtAAKwv
LGとサムスンは最悪

50名刺は切らしておりまして2017/09/12(火) 20:58:07.79ID:turGHS4Q
これはドコモが悪いw
シナチョン製品ばかりのWi−Fiルーターw
国内メーカは締め出し

51名刺は切らしておりまして2017/09/12(火) 21:24:50.60ID:rVUE1tuC
>>5
バックドア見つけられただけでは

52名刺は切らしておりまして2017/09/12(火) 21:46:50.12ID:PW3mHR14
初期出荷は問題なかったけど、セキュリティーパッチ当てたらバックドアが出来たでござるって機種あったな。
中華のだったと記憶してるが。

53名刺は切らしておりまして2017/09/12(火) 22:53:25.03ID:A9R4QCGu
感染じゃないだろ仕様

54名刺は切らしておりまして2017/09/13(水) 01:14:27.98ID:Rsum2meq
はいドコモさん損害賠償数百万ね

55名刺は切らしておりまして2017/09/13(水) 04:17:27.33ID:12kHtQeZ
対日本向けの韓国中国製ってどうせこんなのばっかなんだろw

56名刺は切らしておりまして2017/09/13(水) 06:16:44.24ID:byDTJ8te
LGはテレビでも勝手に情報抜いてたからな。

57名刺は切らしておりまして2017/09/13(水) 07:21:17.63ID:DJ/E1M96
>>6
華為工作員うざすぎ。

58名刺は切らしておりまして2017/09/13(水) 07:27:57.61ID:xtQdSMw+
>>17
×てめえらが
○ウリが

59名刺は切らしておりまして2017/09/13(水) 11:03:22.05ID:pF+Jw+LK
>>55
すべてはコロラドのNSAデータセンターに吸い上げられるから()

60名刺は切らしておりまして2017/09/13(水) 11:06:12.30ID:FOqmfLYa
韓国製のバックドアー付きルーター
買う馬鹿

使う阿呆

61名刺は切らしておりまして2017/09/13(水) 11:07:59.27ID:pF+Jw+LK
ファーウェイ使ってる俺は安心だわ

62名刺は切らしておりまして2017/09/13(水) 11:42:00.41ID:k3DBLrR5
SSIDがすぐ判別できるルーターなのかな?
やばいね

63名刺は切らしておりまして2017/09/13(水) 12:43:08.70ID:zsBnPruR
馬鹿だ


韓国製品を信用する馬鹿が未だにいるのか?

64名刺は切らしておりまして2017/09/13(水) 12:49:25.87ID:z7BMGCIQ
2chMate 0.8.9.39/EveryPhone/EP171AC/7.0/LR
アップる顔だし認証に期待してください

65名刺は切らしておりまして2017/09/14(木) 01:20:27.94ID:bAGbWIUY
バックドアって脆弱性と呼ぶの?そう仕込んであったと言う事じゃ無いのか

66名刺は切らしておりまして2017/09/14(木) 02:17:48.30ID:BlMKxQhJ
>>50
国内で作ったら、パケット量をしゃべるとか、WPSボタン長押しでナノイー放出とか、カイロ機能とか、ろくな物が出ない

67名刺は切らしておりまして2017/09/16(土) 07:34:09.01ID:RPfpmm70
>>62
SSIDと認証パスワードと暗号化パスワードの区別がつかないアホ

68名刺は切らしておりまして2017/09/16(土) 13:01:37.82ID:J3GsKrbq
チョンなら最初から仕込まれてた

新着レスの表示
レスを投稿する