講演抄録/キーワード |
講演名 |
2024-03-21 16:10
One Million Router Under Control: DDNS機能を有するIoT機器の脆弱性 ○奥川莞多(立命館大/NICT)・森 好樹・久保正樹・笠間貴弘(NICT)・毛利公一(立命館大)・井上大介(NICT) ICSS2023-78 |
抄録 |
(和) |
ルータやWebカメラ等のIoT機器では機器の遠隔管理を実現する方法の一つとしてダイナミックDNS(DDNS)機能を有する機器が存在する.DDNS機能は機器の遠隔管理の利便性を向上させる反面,攻撃者による機器へのアクセスを容易にするリスクも併せ持つため,DDNS機能の安全な実装や利用には十分な注意が必要である.しかしながら我々の知る限りこれまでIoT機器におけるDDNS機能の利用状況に関する調査は行われていない.そこで本研究ではIoT機器におけるDDNS機能の利用状況とそのリスクを明らかにするために,日本国内で販売されているIoT機器のDDNS機能について調査を行った.調査の結果,世界中で100万台以上利用されている特定ベンダのルータにおいて,DDNS機能の実装に起因する脆弱性と当該脆弱性を悪用することで悪意のある第三者にルータの認証情報を窃取される攻撃手法を発見した.本稿ではこれらの調査結果に加え,DDNSドメインの長期観測による脆弱性の悪用実態に関する考察を行い,IoT機器におけるDDNS機能を安全に実装・利用するための方針について示す. |
(英) |
IoT devices such as routers and webcams have dynamic DNS (DDNS) functions as one of the methods to remotely manage devices. While DDNS enhances the convenience of remote management, it also poses risks of making it easier for attackers to access to the IoT devices. Therefore, it is necessary to be careful about the secure implementation and use of DDNS functions. However, to our knowledge, there has been to no research on the use of DDNS functions in IoT devices. In this study, we conducted a survey of DDNS functions in IoT devices sold in Japan in order to clarify the usage status and risks of DDNS functions in IoT devices. As a result, we found a vulnerability in the implementation of the DDNS function in a specific vendor's router, which is used in more than one million units worldwide, and an attack method that allows a malicious third party to steal the router's authentication information. In this paper, in addition to the results of these investigations, we discuss the actual situation of vulnerability exploitation based on long-term tracking of DDNS domains, and present a policy for the secure implementation and use of DDNS functions in IoT devices. |
キーワード |
(和) |
IoT機器 / DDNS / MITM攻撃 / 認証情報窃取 / / / / |
(英) |
IoT Device / DDNS / MITM Attack / Authentication Information Theft / / / / |
文献情報 |
信学技報, vol. 123, no. 448, ICSS2023-78, pp. 63-70, 2024年3月. |
資料番号 |
ICSS2023-78 |
発行日 |
2024-03-14 (ICSS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2023-78 |