IoT 機器をも狙う Mirai 亜種の感染活動に関する注意喚起(JPCERT/CC)

これは、何を意味するものかというと、ある特定のウェルノウンポート(インターネットに必ず存在するポート番号)TCP23番、TCP2323番(Telnet・テルネット)ポートに対する攻撃が増えていますよという意味です。本来、時間貸しサーバーの制御などに使われるポート番号なわけで、非常に馴染み深いのですが、ここが何者かに狙われているらしいのです。インターネットサーバーのみならず、いわゆる「IoT機器」にもこの弱点は存在し、この弱点につけこんだボットが、機器ベンダーを問わず、そのポート番号宛をパケットで攻撃し、狙っていますよ、ということなんです。

特に、組み込み用途の機器で、Telnetをお使いで、不必要な時にポートをふさいであるかどうか。インターネットからアクセスを許していないかどうかをご確認の上、ハードウェアメーカーが提供するファームウェアをアップデートしてあるか、ご確認をお願い致します。

もういくつ寝るとお正月だって時期に、ややこしい話が持ち上がっていますね。どうか皆様、ご安全にお過ごしください。

ネットウイングス 代表 田所憲雄 拝

ネットウイングス Netwings.JP

毎日使うものだから、パソコンは安全・快適でありたい。特に、インターネットセキュリティは専門用語ばかり。ここ、ネットウイングスでは、そんなお困りごとを、易しい解説付きで解決へのお手伝いを致します。