ASUSのルータに脆弱性、メッセージが記されたファイルでその存在が知らされる
タレコミ by insiderman
insiderman 曰く、
ASUSのルーターに脆弱性があり、外部からローカルネットワーク内にあるストレージにアクセスされる可能性があることが発覚した(本家/.)。
Ars Technicaによると、ある男性が自分の外付けハードディスクに見慣れない「WARNING_YOU_ARE_VULNERABLE.txt」というテキストファイルがあることに気付いたという。そのファイルを開くと、そこには「あなたのAsusルーター、そしてドキュメントとはインターネット経由で世界中の誰もがアクセスできる状態になっている」とのメッセージとともに、、詳細はhttp://nullfluid.com/asusgate.txtを見ろ、という旨が書いてあったそうだ。
ASUSのルータには「AiDisk」というFTPサーバー機能や、「AiCloud」という、Webブラウザやスマートフォンアプリからローカルネットワーク内のストレージにアクセスするための機能が搭載されている(PC Watchの記事)。これに脆弱性があった模様だ。ASUS側は問題を修正したパッチをすでに提供しているという。ちなみにこの脆弱性の詳細は2013年6月にseclists.orgに報告されていたそうだ。
ASUSのルータに脆弱性、メッセージが記されたファイルでその存在が知らされる More ログイン