一研究者が IPv4 インターネットマップのために 420,000 ノードの違法なボットネットを作り出す~それは数千年間の禁錮刑のリスクを伴う(The Register) | ScanNetSecurity
2026.03.06(金)

一研究者が IPv4 インターネットマップのために 420,000 ノードの違法なボットネットを作り出す~それは数千年間の禁錮刑のリスクを伴う(The Register)

「誰もが高度なエクスプロイトやサイバー戦争について話し合っている間に、4 つの単純で馬鹿げたデフォルトの Telnet パスワードは、消費者だけでなく、世界中の数万、数十万の産業用デバイスへのアクセスを可能とした」

国際 TheRegister
残されているすべての IPv4 インターネットを地図に描き出すという夢を成し遂げるため、一人の匿名研究者が型破りなアプローチを行った。それは、その研究者を数千年に渡って拘留させるのに十分な、世界中の法を破る行為かもしれない。

IPv4 アドレス空間をスキャンするには、接続されたすべてのコンピュータを発見するため、数十億の Ping を送らなければならない。さらに、それは現実的に多くのマシンでのスキャンを要求する。その研究者は、Nmap スクリプトエンジンで様々な実験を行っているうちに、多くの IPv4 デバイスが実質的に安全でない状態だと気づいた:それらが要求するのは、取るに足らない admin / admin または root/root のユーザ名とログインパスワードのみ、あるいはパスワードを要求しないものだった。スキャンを実行する際の一時的なボットネットとして、これらを利用できたらどうなるだろう?…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  2. 復号できない。作った本人ですら ~ ランサムウェア組織 壮大なオウンゴール

    復号できない。作った本人ですら ~ ランサムウェア組織 壮大なオウンゴール

  3. 「自身の開発には関係ない」といった誤解も ~ GitHub Actions でセキュリティ対策の実施状況を調査

    「自身の開発には関係ない」といった誤解も ~ GitHub Actions でセキュリティ対策の実施状況を調査

  4. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  5. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

ランキングをもっと見る
PageTop