一研究者が IPv4 インターネットマップのために 420,000 ノードの違法なボットネットを作り出す~それは数千年間の禁錮刑のリスクを伴う(The Register) | ScanNetSecurity
2025.12.06(土)

一研究者が IPv4 インターネットマップのために 420,000 ノードの違法なボットネットを作り出す~それは数千年間の禁錮刑のリスクを伴う(The Register)

「誰もが高度なエクスプロイトやサイバー戦争について話し合っている間に、4 つの単純で馬鹿げたデフォルトの Telnet パスワードは、消費者だけでなく、世界中の数万、数十万の産業用デバイスへのアクセスを可能とした」

国際 TheRegister
残されているすべての IPv4 インターネットを地図に描き出すという夢を成し遂げるため、一人の匿名研究者が型破りなアプローチを行った。それは、その研究者を数千年に渡って拘留させるのに十分な、世界中の法を破る行為かもしれない。

IPv4 アドレス空間をスキャンするには、接続されたすべてのコンピュータを発見するため、数十億の Ping を送らなければならない。さらに、それは現実的に多くのマシンでのスキャンを要求する。その研究者は、Nmap スクリプトエンジンで様々な実験を行っているうちに、多くの IPv4 デバイスが実質的に安全でない状態だと気づいた:それらが要求するのは、取るに足らない admin / admin または root/root のユーザ名とログインパスワードのみ、あるいはパスワードを要求しないものだった。スキャンを実行する際の一時的なボットネットとして、これらを利用できたらどうなるだろう?…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  3. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  4. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

  5. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

ランキングをもっと見る
PageTop