これは、Mirai IoT DDoS 攻撃に関するさまざまなセキュリティ ブログのアドバイスを参考にしたものです。一般的なセキュリティ ブログでは、「IoT デバイスを再起動して、デフォルトのパスワードを変更すれば、あっという間に安全になります!」と書かれています。
ただし、何でしょうか? 私の (スマート) ブルーレイ プレーヤーには「パスワード」がありません。Amazon Fire Stick、Samsung DVR ボックス、または自宅にある他の 9 台の IP デバイスにもありません。IoT デバイスのパスワードを変更するように言われるのはどういう意味ですか?
答え1
この質問にここで明確に答える方法はありません。デバイスの種類が多すぎるため、それらすべてを保護するには大量の情報が必要です。ただし、いくつかの基本原則を理解することで、独自のシステムを保護するプロセスを開始できます。
- これらのデバイスにはそれぞれ接続方法があります。場合によっては、これは小型の Web サーバーであり、Web ブラウザー経由でアクセスできます。また、Telnet または SSH の場合もあり、接続には Telnet または SSH クライアントを使用します。
- これらの各デバイスには、ネットワーク上の IP アドレスがあります。この IP アドレスは、ブラウザまたは Telnet/SSH クライアントが接続するときに使用するアドレスです。
- 各デバイスのデフォルトのユーザー名とパスワードは、おそらく技術文書の奥深くに記載されています。記載されていない場合は、インターネット上のどこかにある可能性があります。
- 最高のセキュリティとは、徹底したセキュリティです。つまり、IoT デバイスだけに重点を置くのではなく、ネットワーク上のすべてのデバイスのファームウェアとセキュリティが最新かつ強力であることを確認する必要があります。これには、ルーター、モデム、モバイル デバイス、コンピューターが含まれます。一般的に強力なネットワークは、弱いメンバーを保護するのに役立ちます。その逆もまた真なりで、1 つの強力なネットワークが、弱いメンバーによって侵害される可能性があります。
- これらのデバイスを保護する最も簡単な方法は、ファームウェアが完全に更新されていることを確認することです。メーカーがファームウェアの更新で Mirai の脆弱性を解決したと記載していない場合は、パスワードを手動で変更する必要があるかもしれません。
- デバイスのパスワードを手動で変更すると、デバイスが「壊れて」使用できなくなる可能性があります。パスワードの変更を試みる前に、製造元に連絡して、デバイスを保護するための推奨手順があるかどうかを確認することをお勧めします。