Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
とうほぐモバイルミーティング
PPTX, PDF
3,420 views
L-02F乗っ取り事件とモバイル回線のセキュリティ
L-02F乗っ取り事件とモバイル回線のセキュリティ
Mobile
◦
Read more
4
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 8
2
/ 8
3
/ 8
4
/ 8
5
/ 8
6
/ 8
7
/ 8
8
/ 8
More Related Content
PDF
Subgate Security Switch
by
Shotaro Kaida
PPTX
Homekit 20140730
by
Akira Sasaki
PDF
Nordic Semiconductor ASA, nRF51/Softdevice to offer innovative Module platfor...
by
Mitsuo Yamazaki
PDF
IoTの規格標準化動向とデバイスWebAPI
by
Akira Sasaki
PPTX
MVNO契約でInitial Attachを活用しよう!
by
とうほぐモバイルミーティング
PDF
さくらのセキュアモバイルコネクトの仕組み
by
とうほぐモバイルミーティング
PDF
ぼくのかんがえたさいきょうのでんそくかんきょう
by
とうほぐモバイルミーティング
PDF
相互接続におけるセキュリティ
by
とうほぐモバイルミーティング
Subgate Security Switch
by
Shotaro Kaida
Homekit 20140730
by
Akira Sasaki
Nordic Semiconductor ASA, nRF51/Softdevice to offer innovative Module platfor...
by
Mitsuo Yamazaki
IoTの規格標準化動向とデバイスWebAPI
by
Akira Sasaki
MVNO契約でInitial Attachを活用しよう!
by
とうほぐモバイルミーティング
さくらのセキュアモバイルコネクトの仕組み
by
とうほぐモバイルミーティング
ぼくのかんがえたさいきょうのでんそくかんきょう
by
とうほぐモバイルミーティング
相互接続におけるセキュリティ
by
とうほぐモバイルミーティング
Featured
PDF
2024 Trend Updates: What Really Works In SEO & Content Marketing
by
Search Engine Journal
PDF
Storytelling For The Web: Integrate Storytelling in your Design Process
by
Chiara Aliotta
PDF
Artificial Intelligence, Data and Competition – SCHREPEL – June 2024 OECD dis...
by
OECD Directorate for Financial and Enterprise Affairs
PDF
How to Leverage AI to Boost Employee Wellness - Lydia Di Francesco - SocialHR...
by
SocialHRCamp
PDF
2024 State of Marketing Report – by Hubspot
by
Marius Sescu
PDF
Everything You Need To Know About ChatGPT
by
Expeed Software
PDF
Product Design Trends in 2024 | Teenage Engineerings
by
Pixeldarts
PDF
How Race, Age and Gender Shape Attitudes Towards Mental Health
by
ThinkNow
PDF
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
by
marketingartwork
PDF
Skeleton Culture Code
by
Skeleton Technologies
PDF
PEPSICO Presentation to CAGNY Conference Feb 2024
by
Neil Kimberley
PDF
Content Methodology: A Best Practices Report (Webinar)
by
contently
PPTX
How to Prepare For a Successful Job Search for 2024
by
Albert Qian
PDF
Social Media Marketing Trends 2024 // The Global Indie Insights
by
Kurio // The Social Media Age(ncy)
PDF
Trends In Paid Search: Navigating The Digital Landscape In 2024
by
Search Engine Journal
PDF
5 Public speaking tips from TED - Visualized summary
by
SpeakerHub
PDF
ChatGPT and the Future of Work - Clark Boyd
by
Clark Boyd
PDF
Getting into the tech field. what next
by
Tessa Mero
PDF
Google's Just Not That Into You: Understanding Core Updates & Search Intent
by
Lily Ray
PDF
How to have difficult conversations
by
Rajiv Jayarajah, MAppComm, ACC
2024 Trend Updates: What Really Works In SEO & Content Marketing
by
Search Engine Journal
Storytelling For The Web: Integrate Storytelling in your Design Process
by
Chiara Aliotta
Artificial Intelligence, Data and Competition – SCHREPEL – June 2024 OECD dis...
by
OECD Directorate for Financial and Enterprise Affairs
How to Leverage AI to Boost Employee Wellness - Lydia Di Francesco - SocialHR...
by
SocialHRCamp
2024 State of Marketing Report – by Hubspot
by
Marius Sescu
Everything You Need To Know About ChatGPT
by
Expeed Software
Product Design Trends in 2024 | Teenage Engineerings
by
Pixeldarts
How Race, Age and Gender Shape Attitudes Towards Mental Health
by
ThinkNow
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
by
marketingartwork
Skeleton Culture Code
by
Skeleton Technologies
PEPSICO Presentation to CAGNY Conference Feb 2024
by
Neil Kimberley
Content Methodology: A Best Practices Report (Webinar)
by
contently
How to Prepare For a Successful Job Search for 2024
by
Albert Qian
Social Media Marketing Trends 2024 // The Global Indie Insights
by
Kurio // The Social Media Age(ncy)
Trends In Paid Search: Navigating The Digital Landscape In 2024
by
Search Engine Journal
5 Public speaking tips from TED - Visualized summary
by
SpeakerHub
ChatGPT and the Future of Work - Clark Boyd
by
Clark Boyd
Getting into the tech field. what next
by
Tessa Mero
Google's Just Not That Into You: Understanding Core Updates & Search Intent
by
Lily Ray
How to have difficult conversations
by
Rajiv Jayarajah, MAppComm, ACC
L-02F乗っ取り事件とモバイル回線のセキュリティ
1.
L-02F乗っ取り事件と モバイル回線のセキュリティ 2017/09/16 電子の妖精(@biz4g) とうほぐモバイルミーティング2017
2.
Wi-Fi Station L-02F •
JVN#68922465: Wi-Fi STATION L-02F にバックド アの問題(公開日:2017/09/12) • https://jvn.jp/jp/JVN68922465/index.html • 株式会社NTTドコモが提供する LG Electronics 製 Wi-Fi STATION L-02F には、バックドアの問題が存在します。 • Wi-Fi STATION L-02F ソフトウェアバージョン V10g および それ以前 • 遠隔の第三者によって、当該製品に管理者権限でアクセス され、任意の操作を実行される可能性があります。 • 報告者は、ID とパスワードを使用してインターネット経由で 当該機器にログインし、任意のコマンドを実行できることを 確認しています。
3.
用意してみた
4.
内側からアクセス確認 • 無線LANにぶら下がった端末からポートスキャン • 22(SSH) •
53(DNS) • 80(HTTP) • 9876(SD) • TCP/22にSSH接続 • ID/PWが不明 • HTTP/80の管理ツール画面ログイン用ID/PWとは別 • Miraiで使われる組み合わせはハズレ • Hydraで総当たり攻撃かハニーポットで攻撃パケット収集?
5.
外側からアクセス確認 • WAN側IPアドレスに対してポートスキャン • 22(SSH) •
9876(SD) • TCP/22が公開状態\(^o^)/ • FW機能があるのにデフォルト無効 • mopera Uのパケットフィルタリングは機能しない • https://www.mopera.net/service/option/internet/packet_filter/index.h tml • 通信対象プロトコル:TCP/UDP • 対象通信ポート:135、137、138、139、445 • TCP/22はフィルタリングの対象外
6.
攻撃が成功する条件 • グローバルIPアドレスを付与するISP • mopera
U • OCN モバイルONE • インターリンクLTE • 等々、World Wide Webに直結している端末 • 修正アップデートを適用していない端末 • 手動で更新確認しないとアップデート通知が来ない仕様
7.
WannaCryへの感染事例 • 富士・富士宮市消防も被害 世界規模サイバー攻撃|静岡新 聞アットエス •
http://www.at-s.com/news/article/social/shizuoka/359624.html • 『世界各地で同時多発した大規模なサイバー攻撃で、富士市・富士宮市 消防指令センターのタブレット端末1台が同種のウイルスに感染してい たことが15日、分かった。』 • 『タブレットは火災や救急などの出動現場から動画を同センターにリア ルタイムで送るための専用端末で、指揮車3台に常備。』 • もしやSIMカードスロットを備えたTOUGHPADでは…? • mopera UのデフォルトAPNではパケットフィルタリングで防げるはず • フィルタリングフリーAPN“open.mopera.net”またはMVNO回線?
8.
問題提起 • 一般ユーザーにWAN側から到達可能なISPサービスを提供 すべきか? • セキュリティアップデートを強制するべきか?
Download