NECのルーター「Aterm」全製品に個人情報搾取のおそれ

エンターテインメント 話題
Aterm製品の『クイック設定Web』画面
Aterm製品の『クイック設定Web』画面 全 2 枚 拡大写真

 日本電気(NEC)の無線LAN・モバイル製品「Aterm」について、2016年3月以前に発売開始した全製品に脆弱性があることが明らかとなった。同社の「Aterm」の公式サポートで詳細が発表され、すでにネットの一部でも話題となっている。

【画像全2枚】

 この脆弱性は、「クロスサイトリクエストフォージェリ」(CSRF)と呼ばれるもので、悪意のあるサイトにアクセスした場合、対象製品の設定が変更されたり、製品が再起動されたり、意図しない動作を引き起こせるというものだ。

 3月30日にサポートサイトに掲載された「Aterm製品におけるセキュリティ向上のための対処方法について」によると、3月以前に発売開始した全製品が対象とのこと。「MR03LN」「MR04LN」「WM3800R」「WG2600HP」の4製品のみ対処済みで、そのほかの全製品が該当する模様。

 「設定が変更されるだけなら……」と軽く考えがちだが、ルーターの設定を変更された場合、正規サイトにアクセスしているつもりで、実際には偽の不正サイトに誘導され、個人情報を詐取されるといったケースが考えられる。すでに、こうした攻撃も実際に発生している。

 ファームウェアのアップデートを行うことで大部分の製品は対処可能だ。一方で、対応ファームウェアが提供されていない製品については、「クイック設定Webを開いた場合は、設定終了後にブラウザを必ずすべて閉じること」を呼びかけている。ようは「不正サイトを開いたときに、同時に、Aterm製品の『クイック設定Web』を開く」ことが問題となることが分かる。あわせて、認証情報を保存している場合は、認証情報を削除しておくことも推奨されている。

 なお脆弱性対策情報ポータルサイト「JVN」でも、3月30日に「Aterm WF800HP」「Aterm WG300HP」の2製品について、脆弱性が報告されている。

NEC「Aterm」製品に、大規模な脆弱性……サイト閲覧で強制操作

《赤坂薫@RBB TODAY》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. トヨタが『カローラクロス・ピックアップ』開発中か? 日本市場でヒットの予感
  2. ボッシュがなぜ「しろくまくん」を買収したのか? “熱とAI”が変える、SDV時代の勝算
  3. ダイハツ『ラガー』30年ぶり復活か?…土曜ニュースランキング
  4. トヨタ2000GT、1/18スケールモデル予約開始…実車3Dスキャンでボディ形状を再現
  5. ホンダ『N-BOX』改良新型、「CUSTOM」が表情一新…6月22日から先行予約
ランキングをもっと見る

ブックマークランキング

  1. ホンダ「2026ビジネスアップデート」…次世代HV15車種投入、2029年度営業利益1兆4000億円
  2. ブリヂストンが新ホースブランド「ØPTIFY」発表、タイヤ事業のノウハウ応用…水素ステーション向け水素充填ホースも
  3. ETASとエレクトロビット、ADAS向け統合ソフトウェア基盤を発表…人とくるまのテクノロジー展 2026
  4. マツダの車載CO2回収装置、走行中の貯蔵に初成功…回収量は前回比9.6倍の804gに
  5. 「もはや地図事業だけではないHERE」…人とくるまのテクノロジー展2026初出展の背景を枝代表に訊ねる
ランキングをもっと見る