お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2024-03-21 16:10
One Million Router Under Control: DDNS機能を有するIoT機器の脆弱性
奥川莞多立命館大/NICT)・森 好樹久保正樹笠間貴弘NICT)・毛利公一立命館大)・井上大介NICTICSS2023-78
抄録 (和) ルータやWebカメラ等のIoT機器では機器の遠隔管理を実現する方法の一つとしてダイナミックDNS(DDNS)機能を有する機器が存在する.DDNS機能は機器の遠隔管理の利便性を向上させる反面,攻撃者による機器へのアクセスを容易にするリスクも併せ持つため,DDNS機能の安全な実装や利用には十分な注意が必要である.しかしながら我々の知る限りこれまでIoT機器におけるDDNS機能の利用状況に関する調査は行われていない.そこで本研究ではIoT機器におけるDDNS機能の利用状況とそのリスクを明らかにするために,日本国内で販売されているIoT機器のDDNS機能について調査を行った.調査の結果,世界中で100万台以上利用されている特定ベンダのルータにおいて,DDNS機能の実装に起因する脆弱性と当該脆弱性を悪用することで悪意のある第三者にルータの認証情報を窃取される攻撃手法を発見した.本稿ではこれらの調査結果に加え,DDNSドメインの長期観測による脆弱性の悪用実態に関する考察を行い,IoT機器におけるDDNS機能を安全に実装・利用するための方針について示す. 
(英) IoT devices such as routers and webcams have dynamic DNS (DDNS) functions as one of the methods to remotely manage devices. While DDNS enhances the convenience of remote management, it also poses risks of making it easier for attackers to access to the IoT devices. Therefore, it is necessary to be careful about the secure implementation and use of DDNS functions. However, to our knowledge, there has been to no research on the use of DDNS functions in IoT devices. In this study, we conducted a survey of DDNS functions in IoT devices sold in Japan in order to clarify the usage status and risks of DDNS functions in IoT devices. As a result, we found a vulnerability in the implementation of the DDNS function in a specific vendor's router, which is used in more than one million units worldwide, and an attack method that allows a malicious third party to steal the router's authentication information. In this paper, in addition to the results of these investigations, we discuss the actual situation of vulnerability exploitation based on long-term tracking of DDNS domains, and present a policy for the secure implementation and use of DDNS functions in IoT devices.
キーワード (和) IoT機器 / DDNS / MITM攻撃 / 認証情報窃取 / / / /  
(英) IoT Device / DDNS / MITM Attack / Authentication Information Theft / / / /  
文献情報 信学技報, vol. 123, no. 448, ICSS2023-78, pp. 63-70, 2024年3月.
資料番号 ICSS2023-78 
発行日 2024-03-14 (ICSS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ICSS2023-78

研究会情報
研究会 ICSS IPSJ-SPT  
開催期間 2024-03-21 - 2024-03-22 
開催地(和) 沖縄科学技術大学院大学(OIST) OISTカンファレンスセンター 
開催地(英) OIST 
テーマ(和) セキュリティ、トラスト、一般 
テーマ(英) Security, Trust, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2024-03-ICSS-SPT 
本文の言語 日本語 
タイトル(和) One Million Router Under Control: DDNS機能を有するIoT機器の脆弱性 
サブタイトル(和)  
タイトル(英) One Million Routers Under Control: Vulnerabilities in DDNS of IoT Devices 
サブタイトル(英)  
キーワード(1)(和/英) IoT機器 / IoT Device  
キーワード(2)(和/英) DDNS / DDNS  
キーワード(3)(和/英) MITM攻撃 / MITM Attack  
キーワード(4)(和/英) 認証情報窃取 / Authentication Information Theft  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 奥川 莞多 / Kanta Okugawa / オクガワ カンタ
第1著者 所属(和/英) 立命館大学/NICT (略称: 立命館大/NICT)
Ritsumeikan University/NICT (略称: Ritsumei/NICT)
第2著者 氏名(和/英/ヨミ) 森 好樹 / Yoshiki Mori / モリ ヨシキ
第2著者 所属(和/英) NICT (略称: NICT)
NICT (略称: NICT)
第3著者 氏名(和/英/ヨミ) 久保 正樹 / Masaki Kubo / クボ マサキ
第3著者 所属(和/英) NICT (略称: NICT)
NICT (略称: NICT)
第4著者 氏名(和/英/ヨミ) 笠間 貴弘 / Takahiro Kasama / カサマ タカヒロ
第4著者 所属(和/英) NICT (略称: NICT)
NICT (略称: NICT)
第5著者 氏名(和/英/ヨミ) 毛利 公一 / Koichi Mouri / モウリ コウイチ
第5著者 所属(和/英) 立命館大学 (略称: 立命館大)
Ritsumeikan University (略称: Ritsumei)
第6著者 氏名(和/英/ヨミ) 井上 大介 / Daisuke Inoue / イノウエ ダイスケ
第6著者 所属(和/英) NICT (略称: NICT)
NICT (略称: NICT)
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2024-03-21 16:10:00 
発表時間 25分 
申込先研究会 ICSS 
資料番号 ICSS2023-78 
巻番号(vol) vol.123 
号番号(no) no.448 
ページ範囲 pp.63-70 
ページ数
発行日 2024-03-14 (ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会