エンベデッドデバイスもDDoS攻撃に利用される…脆弱な認証設定に問題が…
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
以前からセキュリティ専門家が警告していたことが現実となった。インターネットに接続された脆弱なエンベデッドデバイスがハッキングされ、攻撃に利用されたのである。
このような攻撃の最新事例が、セキュリティ専門企業であるインパーバ(Imperva)が検知したDDoS攻撃である。当該DDoS攻撃は、オーソドックスなHTTPフラッド攻撃であり、クラウドサービス上のリソースに過負荷をかけることを目的としている。
この攻撃リクエストはボットネットではなく、全世界の監視カメラから送信された。
インパーバによると、1秒あたり最大2万個のリクエストが生成され、Linuxエンベデッドバージョンおよびビジーボックス(BusyBox)ツールキットを使用する約900台の監視カメラから送信されたという。
また、同社は、自社近くにある問題の監視カメラを分析した結果、ARM用Linuxバージョンを狙うよく知られたマルウェアの亜種に感染していることを発見したと説明した。
コンピューターを感染させるためには、ソフトウェアの脆弱性やソーシャルエンジニアリングなどの手法が必要になるが、今回の攻撃に使用された監視カメラは、非常に脆弱な認証設定であったため、TelnetやSSHを通じて簡単にインターネットに接続することができた。
エンベデッドデバイスに安全でないデフォルト設定を適用することは、以前から懸念されている問題であり、2013年には、ある研究員がインターネットに接続された全世界の42万台のエンベデッドデバイスを簡単にハッキングしてインターネットを支配する実験に使用したこともある。
しかし、状況はさらに悪化している。デバイス製造業者が冷蔵庫や知能型照明などをインターネットに接続させようとしているが、多くの場合、セキュリティや既存の方式への点検などを考慮せずに勧められているため、簡単にハッキングされてしまう恐れがあるエンベデッドデバイスが急速に増え続けている。
インパーバは、「監視カメラ基盤の攻撃を緩和した直後に、別途のDDoS攻撃がNASデバイスのボットネットから発生しているのを検知した。NASもランダムに文字を入力してパスワードを探りだすBrute-Force攻撃により感染している。」と明らかにした。