まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

UPnPが有効化された家庭向けコネクテッドデバイスを対象に既知の脆弱性を調査 | トレンドマイクロ セキュリティブログ:UPnPが有効化された家庭向けコネクテッドデバイスを対象に既知の脆弱性を調査 | トレンドマイクロ セキュリティブログ@ UPnPに注意。

UPnPが有効化された家庭向けコネクテッドデバイスを対象に既知の脆弱性を調査 | トレンドマイクロ セキュリティブログ:UPnPが有効化された家庭向けコネクテッドデバイスを対象に既知の脆弱性を調査 | トレンドマイクロ セキュリティブログ

2019年の初め、メディアストリーミング用デバイス「Chromecast」、スマートスピーカーGoogle Home」、そしてスマートTVがハッキングを受け、YouTubeアカウント「PewDiePie」の宣伝動画が再生されるという事例がありました。背後にいるハッカーは、現在進行中のチャンネル登録者獲得競争の一部として、UPnPUniversal Plug and Play)の設定に不備があるルータを利用してこの攻撃を行ったと報告されています。
UPnPは、ネットワークカメラ、プリンタ、そしてルータのようなローカルネットワーク内のデバイスがその他のデバイスを自動認識しデータ共有やメディアストリーミングなどのために相互通信する技術です。UPnPはIPに基づいたネットワークプロトコルを使用して通信します。デバイスをネットワークに接続するだけですぐに利用できるという利便性の反面、UPnPにセキュリティ上の欠陥があった場合、攻撃者にデバイスの管理やファイアウォールの回避などを許してしまう結果となります。

UPnPが有効化された家庭向けコネクテッドデバイスを対象に既知の脆弱性を調査 | トレンドマイクロ セキュリティブログ