検索
ニュース

「ルーター」でゲスト/ホストネットワーク分離の危険性を発見、イスラエルの研究者共有チャネルが悪用される恐れ

イスラエルの大学の研究チームが、ルーターでゲストネットワークとホストネットワークを運用している企業や家庭が、ハッキング攻撃やデータ流出の被害に遭いやすいことを発見した。多数のルーターで攻撃が成功するという。

Share
Tweet
LINE
Hatena

ネゲブ・ベングリオン大学のソフトウェア情報システム工学科に所属するAdar Ovasdya氏

 イスラエルのネゲブ・ベングリオン大学の研究チームは、ルーターで2つのネットワーク(ゲストネットワークとホストネットワーク)を運用している企業や家庭が、ハッキング攻撃やデータ流出の被害に遭いやすいことを発見した。

 同大学のAdar Ovasdya氏は、「われわれが調査したルーターは全て、ブランドや価格帯にかかわらず、特別な細工を施したネットワークパケットを流した場合、少なくとも一部のネットワーク間通信に対して脆弱(ぜいじゃく)になる。(1台のルーターに頼るのではなく)例えば別個のルーターを使うことが、安全なネットワークデバイスとそうではないネットワークデバイスの分離を保証する、最も安全なアプローチだと思われる」と述べている。

なぜ2つのネットワークを構築するのか

 Ovasdya氏は、「企業用か家庭用かにかかわらず、ほとんどのルーターでは、重要性の高いデータをやりとりするホストネットワークと、プライベートでないデータをやりとりするゲストネットワークを運用できる」と説明する。

 2つのネットワークを構築する目的は、パーソナルなホストネットワークではプライベートデータの機密性を確保し、ユーザーがデバイスをネットワークに接続したときに、安心感を得られるようにすることにある。だが、研究チームは、サイバーセキュリティを重視して2つのネットワークを構築することが、結局はホストネットワークでのデータ侵害につながることを発見した。

 研究チームが、さまざまな有名ブランドのルーターを使って調査したところ、各ルーターが2つのネットワークをホストする場合、ハッカーは両ネットワークの共有チャネルを悪用して、情報を盗んだり、両ネットワーク間でデータを共有したりできることが分かった。

企業用ネットワークでも脆弱性が残る

 これは、家庭用ルーターでも企業用ルーターでも、極めて危険な事態だ。ハッカーがそのように簡単に、自分の情報にアクセスできることを消費者は当然望まない。企業もプライベートデータ(顧客のプライベートデータ)の流出を望まないことはもちろんだ。

 この問題は、至るところで見られそうだ。研究チームは、2つのネットワークを運用する場合にこうしたデータ流出を回避する最良の方法は、「パーソナルなプライベートネットワーク用に別個の機器を用意し、全ての情報の安全性を確保することだ」と指摘している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  2. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  3. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  9. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  10. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
ページトップに戻る