悪意ある改造ファームへの対応法

このQ&Aのポイント
  • ブロードバンドルータの購入を検討中ですが、悪意ある改造ファームの問題が心配です。不特定多数の人がアクセスできる場所にあるため、改造ファームのリスクがあります。そこで、ルータの正常性を判断する方法や、ファームのアップロードによる書き換えの可否、改造された部分の残存について知りたいです。また、ブロードバンドルーターに対するスパイウェアチェックやファームの再インストール方法、その他の対策についても教えてください。
  • ブロードバンドルータの購入時に悩む点は、悪意ある改造ファームの問題です。PCは公共の場所で使われるため、改造ファームを入れられる可能性があります。ルータの正常性を判断する方法や、アップロードしたファームの書き換え可能性、改造された部分の残存について教えてください。また、ブロードバンドルーターのスパイウェアチェックやファームの再インストール方法、その他の対策についても知りたいです。
  • ブロードバンドルータを購入しようと考えていますが、悪意のある改造ファームの問題が気になります。不特定多数の人がアクセスできる場所に置かれているため、改造ファームによるリスクがあります。ルータの正常性を判断する方法や、アップロードしたファームの書き換え可否、改造された部分の残存について知りたいです。また、ブロードバンドルーターに対するスパイウェアチェックやファームの再インストール方法、その他の対策についても教えてください。
回答を見る
  • ベストアンサー

悪意ある改造ファームへの対応法

ブロードバンドルータの購入を考えています。 ファームを改造して、PCを使用している人の暗証番号などを盗むことが可能というような記事をよみました。 当方のPCは、不特定多数の人が使うことができる場所にあり、悪意のある改造ファームを入れることが可能です。 その場合、ルータが正常かどうかを判断するには、どうすればよいのでしょうか? 例えば、御社のHPからダウンロードしたファームをアップロードしただけで、正常なものに書き換えられるのでしょうか?それとも、ただ単に、上書きだけで、改造された部分は、残ってしまうのでしょうか? PCならば、SpyWareチャックなどのソフトがあるのですが、ブロードバンドルーターの場合は、どうすればよいのでしょう? PCのOSのように、ファームの再インストールの方法はあるのでしょうか? ファームだけではなく、その他の可能性はあるのでしょうか?  http://internet.watch.impress.co.jp/cda/event/2006/05/15/11957.html

質問者が選んだベストアンサー

  • ベストアンサー
  • stsu
  • ベストアンサー率62% (83/132)
回答No.4

>どうしても心配だとしたら、完全に出荷時に戻す方法は、どうしたらよいのでしょうか? BBルータによって異なりますので、説明書を読んで下さい。 どうしても心配な場合、メーカのサポートセンターに連絡し、再設定を依頼することも可能です(但し有償対応になるケースが多い)。

goro-goo
質問者

お礼

わかりました。  何度も、回答いただき、有難うございました。

goro-goo
質問者

補足

PCのOSの再インストールとは異なり、ファームの場合は、上書きをするだけで、仮に何か別の物が入っていたとしても消され、最新のものだけになるそうです。  有難うございました。 (お礼のところに書き足そうと思ったのですが、できないので、ここに書きました) 

その他の回答 (3)

  • stsu
  • ベストアンサー率62% (83/132)
回答No.3

提示されたURLを確認してみました。 BBルータに関して指摘している点は下記の2箇所です。 <引用> >発見した脆弱性は、外部からも攻撃可能なものだったが、標準設定ではLAN側からの攻撃のみが可能となっていた。 WAN側(インターネット側)からは不可能と言う意味です。 <引用> >ルータのファームウェアを解析し、ファームウェアが利用しているAPIを特定。これにより、脆弱性を利用してルータのファームウェア書き換え動作を起こさせるコードを実行させ、改造版のファームウェアを設置することに成功した。 ファームウェアに脆弱性があればメーカは修正パッチを出してきますので、最新のファームウェアに更新していれば問題ありません。 最近のBBルータにはファームウェアの更新を知らせる機能が付いているものもありますね。 公演者はセキュリティ業界で有名な会社の社員です。 間違ったことは言ってませんが、自社のPRを含む内容ですので、さほど心配されなくてもよろしいかと思われますね。 私流の解釈だと「BBルータは設置しただけじゃ駄目、動作確認(ログチェック含む)やファームウェア更新等、定期的に保守が必要です」ということになります。

goro-goo
質問者

お礼

有難うございました。公演者の方が、そんなに有名な方とは知りませんでした。 もし、どうしても心配だとしたら、完全に出荷時に戻す方法は、どうしたらよいのでしょうか? リセットボタンを押すだけで、すべてがクリアーになるのでしょうか? PCの再インストールの場合だと、いったん、フォーマットしますが、そのようなことを行わなくてもファームの再インストールは、大丈夫なのでしょうか?  

  • o_tooru
  • ベストアンサー率37% (897/2362)
回答No.2

こんにちは、疑問はつきませんね。 まずはじめに、こちらはメーカーとは関係のないさいとです、私も一般のユーザーであることを申し上げておきます。 さてご質問の件ですが、ルーターはLANの外部への要です。ここを乗っ取られると、ネットワークが危機にさらされます。まずはパスワードを設定することが大切なのではないでしょうか?これがあれば、むやみやたらにファームウェアが変更されることはないはずです。 また、ルーターも一つの計算機です(CPUもありますし、OSもあります)。きちんとファームウェア(OS)を上書きすれば、問題ないはずです。

goro-goo
質問者

お礼

オークションで購入した際など、セカンドハンドの場合は、相手に、いくらでも仕込む機会があると思ったのですが。 ネットバンキング利用者が増えた今日、情報を集めるために、売りに出すケースもありうることだと思います。 有難うございました。メーカに聞いても、なんとなく、リセットを行えば大丈夫という答えが返ってきそうで。とりあえず、メーカーに聞いています。

  • JAWS55
  • ベストアンサー率38% (176/452)
回答No.1

ご質問の場所が違っていませんか? ここはOKWaveという一般の利用者の方々からの「質問」と「回答」のサイトです。 メーカーのホームページなどからも使えるようですが、メーカーとは何のかかわりも無い人たちが回答しています。 ご質問の内容でしたら、直接メーカーのサポートに連絡したほうが良いと思います。

関連するQ&A

  • パソコンファームバンキングで回線の接続方法が分かりません

    パソコンファームバンキングを使用していますが、 これがISDN回線のみ対応のソフトで、 PCを新しいものにしようとしたとき、 接続の方法で疑問が出てしまいました。 詳しい方、是非お力をお貸し下さい。 <機器・ソフト> 現PC・新PC : WINXP ルーター  : NetVehicleH30 パソコンファームバンキング  : JT-16SPC-213 <接続状況> ISDN回線 === ISDNルータ --- PC(アナログ回線用差込口) <問題点> 新しいPCにはアナログ回線用差込口が無く、LAN用の口しかありません。 この場合、パソコンファームバンキングを正常に稼動させるには、 どのように繋いだらよいか、何か追加機器があるのか、 教えてください。 上記の ISDN回線 === ISDNルータ の位置は動かせない状況で、 パソコンはルーターから離れた場所にあります。

  • あるサイトから悪意のある攻撃を受けた?

    あるオークションサイトをプラウザ「ファイヤーフォクス」でログイン中、警告が表示されました。正確な文面を覚えていませんが、「悪意のある攻撃(インストール?設定変更?)を受けています。サーバークライアント?に助けを求めてください」といった内容のようでした。すぐさま接続を切りましたが、どのような攻撃がされていたのかまた、それは実行されてしまったのか?。可能性の話でかまいませんので、どなたか教えてくださいよろしくお願いします。 無料DNSサーバーを使用して接続しており、ブロードバンドルーターを使用していますが198.16***になっていませんでした。この場合、ルーターのセキュリティ機能は無効になっていたのでしょうか?(いわゆるネット直結状態?)。 念のため、信頼のおけるセキュリティソフトでフルスキャンをかけましたが、問題は見つかりませんでした。今後、このサイトは二度と利用しないようにしますが、それで大丈夫でしょうか?。よろしくお願いします。PS:IE8でも接続していましたが、そちらは警告等はでませんでした。

  • スイッチングハブにブロードバンドルータを接続すると

    スイッチングハブにブロードバンドルータを接続した場合どうなるのでしょうか?ブロードバンドルータでPCとひかりTVを同時に接続したいのですがうまくいきません。IPv6をパススルーにしなければならいようですが、同時に接続するのでセキュリティ上の心配があり他の方法を考えています。ネットでスイッチングハブを使った接続方法があったので試してみたところ、ひかりTVもPCも同時につながりました。                   スイッチングハブ                   ↓       ↓                                         ブロードバンドルータ   TVチューナー                   ↓                   PC この場合、セキュリティ上問題ありますか?ブロードバンドルータについているセキュリティは低下してしまうのでしょうか?それとも、ブロードバンドルータ→ハブ→PCの接続順序と同じセキュリティレベルと同じでしょうか?

  • ブロードバンドルータのセキュリティについて

    ブロードバンドルータのセキュリティについて質問です。ブロードバンドルータでPCとひかりTVを同時に接続したいのですがうまくいきません。IPv6をパススルーにしなければならいようですが同時に接続するのでセキュリティ上の心配がありほかの方法を考えています。ネットでスイッチングハブを使った接続方法があtったので試してみたところひかりTVもPCも同時につながりました。(スイッチングハブにブロードバンドルータとひかりTVチューナーを接続し、ブロードバンドルータにPCを接続)このせつぞくをした場合、ブロードバンドルータについているセキュリティはどうなるのでしょうか?まったくなくなってしまったり低下してしまうのでしょうか?それとも、ブロードバンドルータ→ハブ→PCの接続順序と同じセキュリティレベルと同じでしょうか?

  • ADSLモデムとエアーステーション(WLAR-128S)と接続について。

    はじめて質問します。よろしくお願いします。 ADSLモデムとエアーステーションWLAR-128の接続に 悪戦苦闘しております。本来この本体はISDN用の物なんですが ファームのバージョンアップでPPPoe対応のブロードバンドルータに 変身するようです。 WLAR-L11-Lの設定を参考に設定しました。 しかし、ブラウザーでつながるか試してみると表示出来ませんの連発・・・。 まだネットワークの構築がうまくいってないのだろうとエアーステーションを 確認するとシステムは正常、PPPoe通信中。そしてモデムも正常に LEDが点灯しているので通信中なのかな? ちなみにエアーステーションマネージャ、クライアントマネージャ、 無線LANカードドライバー、ISDN部ファーム部、本体ファーム アップグレード済みです。 PCのOSはMEです。 無線LANカード、有線のどちらも同じ症状です。 ファームがβ版というのが関係しているのでしょうか・・・ いまは泣く泣くモデムに有線LANカード接続してしのいでいます。 お分かりになる方、実際接続されている方、アドバイスお願いします。

    • ベストアンサー
    • ADSL
  • Softbankデータ通信対応のモバイルルーターはありますか?

    早速ですが、よろしくお願いいたします。 掲題の通りですが、 EMではこの手の製品がいくつかあるのですが、 他キャリア(今回の場合ソフトバンク)の対応のモバイルルーターが あればご紹介いただけないでしょうか。 下記URLのような製品がベストなのですが、EMのみ対応。 http://bb.watch.impress.co.jp/cda/shimizu/25473.html IODATAから下記のような製品がでているのですが、要電源。 http://www.iodata.jp/news/2009/07/wn-g54dcr.htm データ通信は下記URLのいずれかを購入予定です。 http://mb.softbank.jp/mb/data_com/product/ よろしくお願い致します。

  • フレッツ光プレミアムとの接続について

    この度、フレッツ光プレミアムを契約し同時に無線LANにするためブロードバンドルータ(USBアダプタセット)と子機を1つ購入しましたが、設定について理解できていません。よろしくお願いいたします。 1.ブロードバンドルータをHUBとして使う場合も最初にCUPとブロードバンドルータのWANにLANでつないでからHUBの設定をおこなうのでしょうか。 2.ブロードバンドルータをHUBとして使う場合の設定はすべてのPC(有線1台・無線で2台)に付属のCDをインストールするのでしょうか。 3.IPの振り方 4.PCのMTU設定方法について 初心者で理解できていません。詳しい方、よろしくお願いいたします。

  • 家庭内ネットワーク構築について

    家庭用のネットワークを構築をして、実際に機器の購入・設定は行わず、設計と選定を行います。 ・PCが4台と、ネットワークプリンタが1台存在する ・PCとネットワークプリンタには、100Base-TXの接続口(RJ-45)がある ・使用可能なネットワーク機器は、ブロードバンドルーター、ハブである ・ブロードバンドルーターのDHCP機能は使用しない ・ブロードバンドルーターからインターネットへの接続についての設定は意識しない ・ニンテンドーDSで使う無線LANが欲しい ・iPhone5sをwi-fiで使いたい を正常に動かすにはどうすればよいですか? エラーばかりで詰まっています。 よろしければ何かアドバイスをもらえれば幸いです。

  • 1つの回線で2台のPCをネット接続

    現在 私は「Yahoo BB 無線LANパック 12M」を 契約しているのですが 家でノートPCを買うことになったので それをネットに接続しようと考えてます。 すでに私のPCは無線LANでネットに繋がっているですが これに ノートPCをネットに接続するには ブロードバンドルータを買えばいい というのを見ました。 ブロードバンドルータというのは モデムの後につく物なんですよね? 私の加入した無線LANパックについてきた トリオモデムというものは ルータ機能が付いてると聞いたのですが ルータの後にブロードバンドルータをつけることが できるのでしょうか? もしできないのなら どうやったら2台のPCでネット接続できるようになるのでしょうか? 新しく繋ぐノートPCのほうは 無線でも有線でもかまいません。 可能なら 無線の場合と有線の場合の方法を教えていただけると助かります。 できれば 現在の環境をできるだけ弄らない方法を探しています。 なにか的の外れた事を言っていたら指摘願います。 よろしくおねがいします。

    • ベストアンサー
    • ADSL
  • ルーターの設定について・・・

    最近ルーターを貰いまして、接続しようとしたのですが、接続できません。 どうやるのか教えてください。 モデム : ADSLーSH http://bb.watch.impress.co.jp/cda/news/6101.html ルーター : Laneed Broad Star http://www2.elecom.co.jp/products/LD-BBR4L3.html を使っています。 フレッツADSLのOCNで21Mbpsの契約です。 昨日まで普通にモデムを通して使ってました。 IPアドレスは自動で取得してます。 モジュラージャックからモデムに行き、そのモデムからWANにささってます。 LANからパソコンって感じです。 デバイスマネージャでネットワークを見ると モデム一つしかありません。 それは正常に動いています。 OSはXP SP2 補足要求お願いします。 お願いします。

    • ベストアンサー
    • ADSL