X



ブロードバンドルーター(エレコム,ELECOM)2
■ このスレッドは過去ログ倉庫に格納されています
0035不明なデバイスさん
垢版 |
04/04/05 11:13ID:I55A5KzL
>>34
気になるな・・・。
0038不明なデバイスさん
垢版 |
04/04/05 14:52ID:bWmDBW5X
telnetのパスワードまだーチンチン(AA略

おっと、2ちゃんはIP記録してるからマズいか。
0039不明なデバイスさん
垢版 |
04/04/05 15:26ID:yxvq4XNa
どうして会社としての信用をなくすような事するかなあ。
エレコムは馬鹿としかいえないよ。

それにしても恨みでもある担当者がこっそりバックドアを仕組んだのかなあ。
0041不明なデバイスさん
垢版 |
04/04/05 17:02ID:0zzuZa1E
>>40
自社製じゃないとなるとOEM供給かなんかで他メーカーにも危険なのがある?
0042不明なデバイスさん
垢版 |
04/04/05 18:00ID:q3j395ex
>>34
メルコで確定かと・・・
シェア一位はメルコだし、2003年春の時点で5割超えてたはず
0044不明なデバイスさん
垢版 |
04/04/05 18:45ID:0ryKAOkB
ELECOMのルータでGPL違反とセキュリティ問題が発覚
ttp://slashdot.jp/article.pl?sid=04/04/04/1740234
0046不明なデバイスさん
垢版 |
04/04/05 20:41ID:yxvq4XNa
いつ乗っ取られてもおかしくないな。
しかもアップデートも期待できないし....
御愁傷様
0047不明なデバイスさん
垢版 |
04/04/05 20:49ID:hKw3vC0D
>>45
ご愁傷様・・。
0049不明なデバイスさん
垢版 |
04/04/05 21:53ID:IGxUiCOX
今回のは鳥取三洋製のOEMなんだろ?
ttp://www.tatsuyoshi.net/toyota/tech/ldwbbrb/product.html
0051不明なデバイスさん
垢版 |
04/04/05 23:34ID:8mbsbFnK
>>50 John には秘密だけど、
うわさでは tsubota 氏は、アマチュア無線局を開局しているらしい。


0052不明なデバイスさん
垢版 |
04/04/06 01:07ID:K93mgN8H
三洋のtsubota氏以下は、恐らく知っててGPL違反したんだろうね。

で、
「GPLなんてタダの飾りです。商業的観念を持っていない連中にはそれがわからんのです。」
を主張したかったと。
0054不明なデバイスさん
垢版 |
04/04/06 01:47ID:QgD5CQKu
 解析した結果CGIを動作させられるということは、
SH3のGCCでCGIプログラムさえ書けば、BBSなども設置できるのかな。

 Linuxの「かねーる」を暗号化してアップロードする仕組みだったら、
解析できなかったかもね。
0055不明なデバイスさん
垢版 |
04/04/06 02:13ID:JnR6dhQ9
fix はわりと簡単なんじゃないかな。

1. iptables.cgi を使って、/etc/passwd /etc/shadow に自分のアカウントを root 権限で作る。
2. telnet で自分のアカウントにログインする。
3. 自分のアカウントのパスワードを安全なものに変更する。
4. tsubota のアカウントを削除する。(対策1)
5. iptables.cgi を削除する。(対策2)
6. ファームウェアアップデートのポートを動かしているデーモンを止める。(対策3)

うむ。これは全国の消費者に広く伝えられるべき対策情報だよな。うむ。
0057不明なデバイスさん
垢版 |
04/04/06 03:02ID:JnR6dhQ9
>>55
素人さんにUnixコマンドを打たせるのは無理っぽい。
けど、iptables.cgi というリモートコマンドプロンプトを使えば簡単だね。

55 の手順をちょっと改良してみた。

1. 自分用のパスワード入力
2. iptables.cgiを使って、rootのパスワードをそれに変更
3. iptables.cgiを使って、tsubotaのアカウントを削除
4. iptables.cgiを使って、ファームウェアアップデートのデーモンを止める
5. iptables.cgiを使って、iptables.cgiを削除

これを一個ずつボタンを押して実行させる HTMLページって作れそうだよ。

あ、passwdコマンドって引数にパスワードは渡せないんだっけ?
0058不明なデバイスさん
垢版 |
04/04/06 03:06ID:P4bwwlfH
>>55 >>57
というか、それをtsuboタンにリモートでやってもらえば(・∀・)イイ!!のでは。

折角のノーガードセキュリティなんだから(w
0059不明なデバイスさん
垢版 |
04/04/06 04:50ID:fpalDb3h
286 名前:番組の途中ですが名無しです[sage] 投稿日:04/04/06 02:08 ID:myktoOeD
あれれ。

http://www2.elecom.co.jp/products/LD-WBBRB.html

いつ生産終了になったんだろうw

297 名前:番組の途中ですが名無しです[] 投稿日:04/04/06 04:47 ID:dm6An2Z4
http://slashdot.jp/comments.pl?sid=170992&cid=527018
> 少し追加 (スコア:1, 参考になる)
> Anonymous Coward のコメント: 2004年04月06日 4時40分 (#527094)
> Googleのキャッシュは結構不定期なので、もう少し調べてみました。
> daterange:ユリウス日-ユリウス日 で1日単位でキャッシュ(更新日?)を絞れるらしく、ちと検索。
>
> LD-WBBR/B daterange:2453084-2453102 [google.co.jp]
>
> その結果、今現在のキャッシュが 2004/3/19 12:00(UT?)〜 のキャッシュであるということと、
> そして該当HTMLファイルの Last Modified ヘッダが 04/05/2004 23:19:06(今日4:30現在)
> であるということが判明しました。

確かに、ヘッダに更新日時が書いてあった。
http://www2.elecom.co.jp/products/LD-WBBRB.html
更新日時:2004年4月5日 23:19:06
0061不明なデバイスさん
垢版 |
04/04/06 07:37ID:GZh/ra87
>>55 root の パスワードも変更しないとまずいのでは?
手順としては 2.5 あたりで実施かな。
0062不明なデバイスさん
垢版 |
04/04/06 08:07ID:KwTmK2c0
>>286 >>297

問題があるといわれている別の製品だけど、【生産終了】の部分は書き換えられたばかりのよう。
全部は調べてないけど、問題になってる一連の製品をこの短期間中に全て書き換えたとか・・・?

LD-BBR/B
www2.elecom.co.jp/products/LD-BBRB.html - 24k - 2004年4月4日 - キャッシュ - 関連ページ
Last Modified: 04/05/2004 23:14:42

2004年4月4日のキャッシュが残っているみたい
http://www.google.co.jp/search?hl=ja&ie=UTF-8&oe=UTF-8&q=LD-BBR%2FB&lr=

調べてない残りの製品
LD-WBBRA/P
LD-WBBRB/P
LD-WBBRB/AP
0064不明なデバイスさん
垢版 |
04/04/06 15:04ID:PgOowAE/
何をいまさら騒ぐことがある。
今までの過去ログからすると、何があってもおかしくないだろこの会社の場合。
当然放置されることも歴史が証明してる。
0065不明なデバイスさん
垢版 |
04/04/06 16:23ID:JnR6dhQ9
> iptables.cgiを使って、tsubotaのアカウントを削除

もう一個、削除しないといけないアカウントがあるそうだ。気をつけれ。
0067不明なデバイスさん
垢版 |
04/04/06 18:47ID:T034r+2h
盗人age
0069不明なデバイスさん
垢版 |
04/04/06 20:38ID:KNu/V+x3
>>68
普通やってるでしょ。
0070不明なデバイスさん
垢版 |
04/04/06 21:07ID:ATd0CkTb
ELECOMルータ(・,_ゝ・)
0073不明なデバイスさん
垢版 |
04/04/06 21:27ID:fpalDb3h
エレコムはセキュリティーホールが見つかると生産終了して逃げる…と_〆(。。)メモメモ…
0074不明なデバイスさん
垢版 |
04/04/06 21:36ID:kY7HMbnY
現在LD-BBR/Bよりアクセス中…((((((;゚Д゚))))))ガクガクブルブル
0075不明なデバイスさん
垢版 |
04/04/06 21:55ID:fpalDb3h
>>74さん、書き込む前にSG(セキュリティー・ガード)に登録しないと危険です。
SGに登録せずに書き込んだ場合、あなたのPC内の情報が他人に見られる恐れがあります。
初期の頃から2chにいる方達は、殆どSGに登録しています。
リモートホストを抜かれ、住所まで公開された人も数多くおり、社会的に抹殺されてしまう。
それが2chの隠れた素顔でもあります
SGしておけば、どんなにスキルがある人でもリモートホストを抜く事が不可能になります。
登録する方法は、名前欄に『fusianasan』と入れる。これだけです。
一度登録すれば、電話番号を変えない限り継続されます。
fusianasanは、正式にはフュージャネイザン、又はフュジャネイザンと読みます。
元々は、アメリカの学生達の間で、チャットの時のセキュリティを強化する為に開発されたシステムです。
fusianasanを掲示板に組み込むのは結構面倒なのですが、2chにカキコしてたら個人情報が漏れた、等の
抗議がうざったくなったひろゆきが、仕方なく導入しました。
悪意のある人間にクラックされる前にSGを施す事をお勧めします。
0076不明なデバイスさん
垢版 |
04/04/06 22:05ID:JnR6dhQ9
>>69
ファイアウォールは自前で搭載してるってよ。

http://www2.elecom.co.jp/products/LD-BBRB.html
■各種セキュリティ機能を搭載
NAT/IPマスカレードを使ったファイヤーウォール機能により、インターネット側から
LAN側のコンピュータにアクセスすることはできません。
インターネットからの不正アクセスに不安を持つ初心者の方でも安心してインター
ネットを楽しめます。
0077不明なデバイスさん
垢版 |
04/04/06 22:07ID:175KO5+x
>>76
素人はすっこんでろ
0079不明なデバイスさん
垢版 |
04/04/06 22:43ID:JnR6dhQ9
>>78
「LAN側のコンピュータにアクセスできない」と言っているだけで、
「ルータ自身に侵入できない」とは言ってないよ。(プゲラ
0080不明なデバイスさん
垢版 |
04/04/06 23:09ID:omRfiZsc
>>78
ユーザがメーカに云うんではなくて、販売店でゴネた方が、
販売店〜メーカ 間の問題になって、何らかの動きがあるかもな。
0081不明なデバイスさん
垢版 |
04/04/06 23:11ID:/4ldVa62
さすがコレガ
0082不明なデバイスさん
垢版 |
04/04/06 23:17ID:KNu/V+x3
とりあえずルータからのパケット全部蹴ろう・・・・・・・・・・・・・・・・・・・・・ウワー
0083不明なデバイスさん
垢版 |
04/04/06 23:35ID:cRpxl8zu
ユーザのみなさまへ








・・・ナムナム
で、コレ狙ったウイルスなんか発生したら最悪だなぁ、と。
誰かもう作った?
0084歴代最長
垢版 |
04/04/07 00:07ID:qbroMb7Y
>>50
ハードウェアは鳥取三洋がまとめたかもしれませんが、ソフトウェア
は台湾とかかもしれませんねぇ。福田官房朝刊のシニカルなコメント
希望。
0085不明なデバイスさん
垢版 |
04/04/07 00:11ID:AxOEEUjj
LD-WBBRB/AP
外部ルータにブリッジモードでアクセスポイントとして使っていれば大丈夫でしょう?ポートスキャンでアウト?
0086不明なデバイスさん
垢版 |
04/04/07 00:11ID:1omFOtZk
パスワードなしでもログインできるアカウントもあったのね・・

仮に急遽、対策ファームを供給しようとしても
GPLに触れないで供給できなかったりして・・
0087不明なデバイスさん
垢版 |
04/04/07 00:21ID:UgMtMkR2
http://ascii24.com/news/i/hard/article/2001/09/07/629467-000.html
2001年9月7日
エレコム(株)は7日、都内で記者発表会を開催し、USBタイプのADSLモデムに接続できる無線LAN
対応ブロードバンドルーター『“Broadstar”LD-WBBR/B』と、ADSLモデム内蔵型の『同 LD-WBBR/A』
を発表した。
...
同社ではこれらのLD-WBBR/A、LD-WBBR/B、LD-WBBR4とそれにPCカードをバンドルした製品を合わせて、
発売後の1年間に10万台の出荷を見込んでいる。また、年末までに、ルーターを利用するADSLインター
ネット接続ユーザーのうち、およそ2割のシェア獲得を目指すとしている。


2割... (((( ;゚Д゚)))ガクガクブルブル
0088不明なデバイスさん
垢版 |
04/04/07 04:32ID:Wx/4rhUR
在庫処分だって。

https://shop.elecom.co.jp/Store/Product.aspx?JanCd=4953103148338
ブロードバンドルータ
LD-BBR/B
JANコード: 4953103148338
------------------------
販売価格 \1,344 (本体価格 \1,280 + 消費税等 \64)
標準小売価格¥22800のところ 在庫処分特別価格でご提供

※こちらの商品は在庫限りの商品となります。WEBサイトへの在庫情報更新の
タイミングにより商品をご用意できない場合もございますのであらかじめご了承
ください。この場合別途ご連絡させていただきます。
※不良品発生時などに同じ商品をご提供出来ない場合、ご返金または機能が
同等、若しくは同等価格帯のモデルとの交換になります。
0090不明なデバイスさん
垢版 |
04/04/07 10:14ID:hSn4kFL8
これは相当ヤバイっしょ。
GPL違反とかセキュリティホールの存在は過失でありうることだけど
それを知ってなお対処しないってのは企業としてのモラルを大幅に欠いているとしかいいようがない。
とりあえず対処方針を変更しないかぎりエレコム製品は買わないことにしよう。

オイラは該当するルータを所持してるわけではないのだが
ちょっと酷いので抗議メールでも出そうかと思ったのわけなのだが
問い合わせのメールアドレスがみつかんね...電話かFAXでしか受け付けてないのか?

酷いの思うのでage
0094不明なデバイスさん
垢版 |
04/04/07 22:28ID:cwI6mJRx
工しコムが糞じゃない理由を見つける方が難しいだろ
何か、見つかるか?
0095不明なデバイスさん
垢版 |
04/04/07 23:01ID:hUAnBKUY
ルーターは使ってないけど、マウスとキーボードが
エレコム製なんだよな。
ついでにスピーカーもそうだった。
確かLANケーブルもそうだったような。

何か問題は無いかなぁ。問題が起きるような物でもないが。
0097不明なデバイスさん
垢版 |
04/04/08 09:18ID:5DhlcDIr
>>90
どうにかしたくても、どうすればよいのか分からないのでは。
0098不明なデバイスさん
垢版 |
04/04/08 10:14ID:STWo6rxI
>>97
どうすればよいのか って、あんた。

三菱ふそう もそんな感覚だっただろうね。
0099不明なデバイスさん
垢版 |
04/04/08 10:43ID:yV76ld4Z
>>97

・セキュリティ上の不具合があることのアナウンス
・ユーザー登録者への連絡
・返品や返金に応じる
・新ファームウェアの早期開発

って、こんな感じですか?
0101不明なデバイスさん
垢版 |
04/04/08 11:08ID:NRXhEwoB
>>88

在庫処分だって?

明らかにセキュリティー上の欠陥があることが判ってる商品を何の対策もせずに在庫処分とは…。
ELECOMの企業倫理を疑わざるをえない。

これでは、鳥インフルエンザが疑われるのに平気で売っていた「浅田農産」と全く同じではないか?

0102不明なデバイスさん
垢版 |
04/04/08 12:40ID:cXn6X0kn
YBBユーザーあたりが喜んで買ってるんだろ
0103不明なデバイスさん
垢版 |
04/04/08 12:47ID:+5TCpdfz
YBBつかってるけど、さすがに遠慮したいよ。
エレコムは危険企業としてマークすることにした。
0107不明なデバイスさん
垢版 |
04/04/08 18:21ID:gxtuF5E9
有効な方法はマスコミに取り上げてもらうくらいか?
しかしPC系の雑誌とかWebニュースとかでもイマイチとりあげてもらえなそうな...
zdnnはGPL違反とかに敏感だったりしたけどit mediaになっても変わらんのかな?
0108不明なデバイスさん
垢版 |
04/04/08 19:35ID:+5TCpdfz
itmediaになってからはヒモつき色が強くなったよ。
あそこはあまり期待しないほうがいいかも。
0109不明なデバイスさん
垢版 |
04/04/08 20:53ID:zYTDBGDO
開発者が訴えるなりしないと駄目かもな
そうして初めてマスコミで取り上げられるのかも
0112不明なデバイスさん
垢版 |
04/04/09 16:30ID:sKzX8iqI
ネタ元が各メディアに根回し視点者ね?


( ´∀`)<新製品のBBルータです。サンプルお送りさせて頂きました。今後ともよろしく。
0113不明なデバイスさん
垢版 |
04/04/09 16:35ID:LqyTo7kT
今でも使っているユーザとしてはfix方法をキボンヌ
別にELECOMがどうなろうとかまわないし。二度と買わねーからw

クラックにビビりながらのカキコは…((((((;゚Д゚))))))ガクガクブルブル

#とっとと買い換えたほうが早いよな、やっぱ…
0114不明なデバイスさん
垢版 |
04/04/09 19:36ID:Lh3eIOsu
>>95
マウスとキーボード使うのやめた方がいいよ。
セキュリティ上、重大な欠陥がある。
0115不明なデバイスさん
垢版 |
04/04/09 19:45ID:+m1SSy/x
>>113
ルータからネットワークの線を抜く
ハンマーがあれば(ry
0116不明なデバイスさん
垢版 |
04/04/10 14:24ID:gmQNrnRd
ルータと組み合わせてブリッジで使う。マジこれ最強。
0117不明なデバイスさん
垢版 |
04/04/10 18:15ID:2uSSnnZ8
ELECOMのルータでGPL違反とセキュリティ問題が発覚
ttp://slashdot.jp/article.pl?sid=04/04/04/1740234
0118企業向け訪問販社
垢版 |
04/04/11 16:14ID:iznCkhKP
通ってくるエレコムの担当営業には悪いけど。
うちでは、どこの製品を売るかは営業マンがきめるけど。
とーぶんエレコムのルータをはじめとするネットワーク製品を売る営業はいない
でしょうね(幸い「ルータ」を売った実績はないもよう)。

0119不明なデバイスさん
垢版 |
04/04/13 12:14ID:eC63y3qg
これで、変なところにアクセスさせてHDDの中身消えますたと訴えたら、
製造物責任法?企業の責任を使用者が証明しないといけないザル法だから意味ないか

0120不明なデバイスさん
垢版 |
04/04/13 12:39ID:0qEUTmR5
>>119
セキュリティの不備を報告された事実が公表されていて、
それでなお対策をとらなかったら、過失か故意になるだろうね。

よってPL法の出る幕なしで、損害賠償責任が発生すると思われる。
0121不明なデバイスさん
垢版 |
04/04/13 15:19ID:eC63y3qg
HDDは全部0が記入されて真っ白だけど、とっても貴重で高価で大切な創造物が入ってたんですぅ〜
とかは?

0122不明なデバイスさん
垢版 |
04/04/13 22:33ID:3nqNB6cP
マスコミが書けないのは、メーカーが認めないからだろうな。
メーカーに取材しても、「事実かどうか確認中のところです」
とか言われるんだろう。
0123不明なデバイスさん
垢版 |
04/04/14 07:27ID:0DG3Je/c
>>122
大切な広告スポンサー様 だからだとおもうな
0124不明なデバイスさん
垢版 |
04/04/14 11:55ID:iJ9CZiny
WBBR/B をためしに買ったけど、うちは Y!BB だからなのか、
WAN 側がインターネットにつながらない。
PPPoA か PPPoE の ADSL モデムでしか使えないのかな。
認証なしの LAN ケーブル接続の設定方法が見当たらないのだけど。
0126不明なデバイスさん
垢版 |
04/04/15 02:04ID:tVpJmcY9
間違ってファームのバージョンアップしたつもりが、
ver1.40から1.33に落としちゃったよ(´・ω・`)ショボーン

おかげでブリッジモードが使用不可。
神で1.40のファーム上げてくれる人いませんか?
0127キター
垢版 |
04/04/15 02:34ID:ZG/Ox37O
エレコムにいっても「そんなファームは知りません」って言われるよ(w

1年以上前に言われて諦めた人を知ってるからね、、、自分もそのうちの一人 orz
0128不明なデバイスさん
垢版 |
04/04/15 09:58ID:7T/MWhA3
ELECOMのルータでGPL違反とセキュリティ問題が発覚
http://news11.2ch.net/test/read.cgi/news/1081106230/
http://slashdot.jp/security/04/04/04/1740234.shtml?topic=2
ttp://www.tatsuyoshi.net/toyota/tech/elecom/index.html

elecom の以下の製品では重大なセキュリティ問題が含まれています。

elecom LD-BBR/B
elecom LD-WBBR/B
elecom LD-WBBRA/P
elecom LD-WBBRB/P
elecom LD-WBBRB/AP

確認は「LD-WBBRB/AP」で行いましたが、同じファームウェアを使用していることにより、
上記製品全てにあてはまると思われます。理由は、以下の通りです。
1、telnet にて外部から login することができる
2、隠し cgi にて root 権限で任意のコマンドが実行可能
3、外部からファームウェアのアップデートができる
4、elecom に指摘をしたところ、 fix はしないと言われた
0129不明なデバイスさん
垢版 |
04/04/15 11:06ID:C0u+rEI4
>>113
haltさせるといいらしいぞ。
カーネルは生きて、ルーティングはやってくれるそうだ。
0131不明なデバイスさん
垢版 |
04/04/15 14:42ID:ABr/jER3
>>129

停電
 ↓
復電
 ↓
ルータ起動
 ↓
隠しCGI利用可能
 ↓
ワーム到来
 ↓
あぼーん
0133不明なデバイスさん
垢版 |
04/04/17 22:45ID:KdwhJjd/
おい、この人と通信したいんだけどどうすれば良いの?
アマチュア無線って免許とらなきゃやばいんだっけか。
でもトラックとかはみんな違法でやってても滅多につかまんないんだよな。
じゃあ無免許でやっても大丈夫なのかな。
誰か教えれ。
ttp://www.info.tele.soumu.go.jp/menkyo/SearchServlet?IT=F&HZ=3&OX=AT+&MA=JL4GJS&OW=AT+0&DC=10&pageID=3&DF=0000297722&styleNumber=50
0134ELECOMは犯罪を犯して知らん顔の犯罪企業
垢版 |
04/04/18 00:52ID:0ae86JcT
しらばっくれてれば大丈夫だなんて間違ったメッセージを
他の企業に与えないために、繰り返し繰り返しELECOMは犯罪企業だと
言い続けなければならない。  
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況