EasyBlocksのWeb UI ログイン監視、子供の iPhone ブルートフォースアタック( 1 万通り)がきっかけ | ScanNetSecurity
2026.09.19(土)

EasyBlocksのWeb UI ログイン監視、子供の iPhone ブルートフォースアタック( 1 万通り)がきっかけ

 ぷらっとホーム株式会社は4月7日、「子供のiPhoneブルートフォースアタックから学ぶ、EasyBlocksのWeb UIログイン監視」の前編を同社ブログで公開した。五十嵐正伸氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 ぷらっとホーム株式会社は4月7日、「子供のiPhoneブルートフォースアタックから学ぶ、EasyBlocksのWeb UIログイン監視」の前編を同社ブログで公開した。五十嵐正伸氏が執筆している。

 五十嵐正伸氏は、中学1年生の子供にiPhoneを持たせており、家庭内ルールとして平日の夜22時半以降はスマホ禁止と決め、iOSのスクリーンタイム機能で休止時間を設定し、さらにパスワードもかけていたが、ある夜、iPhoneにスクリーンタイムのパスワードが使用された旨の通知が届いたという。

 五十嵐氏は子供に、パスワードをどのように突破したか尋ねたところ「総当たりでやった」と回答があった。スクリーンタイムのパスワードは4桁の数字の0000から9999の1万通りで、ロックアウトもなければ試行回数の制限もないため、時間をかければ全部試せる。

 同社が提供する「EasyBlocks」では、Web UIが搭載されており、ブラウザからログインして管理操作を行う仕組みになっているが、「このWeb UIに対してブルートフォースアタックをされたらどうなるんだろう?」と思ったことが、仕事への気づきになったとのこと。

 「EasyBlocks」は現時点でEasyBlocks リモート監視以外、ブルートフォースアタックに対するアカウントロックやアクセスブロックといった機能は実装されておらず、せめて「怪しいログイン試行が続いていること」を検知して通知できるよう、同記事ではZabbixを使ったログイン失敗の監視ができないかを検討している。

 同記事の前編では、同記事を書くことを考えた背景とEasyBlocksのWeb UIアクセス時ログの分析と監視方針の設計まで述べており、後編で実践する内容は下記を予定している。

・EasyBlocks Syslogにて自分自身のログ受信設定、Zabbix連携機能の設定
・Zabbixサーバーでのトラッパーアイテムとトリガーの設定
・1分以内に5回以上のログイン失敗を実際に再現して検知・通知されるか確認

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

  4. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  5. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

ランキングをもっと見る
PageTop