「無料」で映画やテレビ番組が見られる代わりに、プライバシーや通信帯域、そして自宅ネットワークの制御権を失うことになりかねません。
これまでも当社は違法ストリーミングや改造版Amazon Fire TV Stickについて注意を呼びかけてきました。今回、研究者らが発見したところによると、特定のSuperBoxデバイスやアプリが、気づかぬうちに家庭のネット接続をプロキシネットワークに組み込み、第三者がそのトラフィックを経由できるようにしている可能性があるとのことです。
以前のレポートでは、SuperBox独自のアプリストアで配布されているCyberFlix TVに、Popanetプロキシ機能が組み込まれていることが確認されていました。この機能は、デバイスをプロキシ運営者が管理するサーバーに登録するというものです。
法執行機関はこれまで、「海外の組織」が住宅用プロキシを利用して自らの身元を隠し、あたかも他人の自宅ネットワークから発信されたかのように活動を偽装していると警告してきました。
FBIによる定義 では、住宅用プロキシは次のように説明されています。
「住宅用プロキシとは、利用者とそのアクセス先ウェブサイトとの間に介在し、接続元が別の場所であるように見せかける中継サーバーです。インターネットサービスプロバイダー(ISP)が消費者向けのモノのインターネット(IoT)デバイス――テレビストリーミングデバイス、デジタルフォトフレーム、スマートフォン、タブレット、ルーターなど――に割り当てた正規のIPアドレスが、トラフィックの中継に利用されます。インターネットに接続されたデバイスが一度侵害されると、脅威アクターはそのデバイスのIPアドレスを悪用してオンライン上の違法行為を隠蔽し、あたかも消費者本人がその行為の責任者であるかのように見せかけることができます」
住宅用プロキシネットワークは、一般家庭のIPアドレスを顧客に貸し出す仕組みです。これにより、トラフィックはデータセンターではなく正規の一般消費者の接続から発信されたように見え、サイバー犯罪者はIPアドレスに基づく不正検知システムや評判管理システムを回避しやすくなります。
これは通信への影響にとどまりません。家庭の公開IPアドレスが、その家庭が関与していない活動――クレデンシャルスタッフィングやアカウント不正利用から、企業のセキュリティ対策を回避しようとする試みまで――と結び付けられてしまう可能性もあるのです。
Plumeによる最新の調査では、こうしたプロキシネットワークがマルウェア配布プラットフォームとしても機能し得ると警告されています。つまり攻撃者は、侵害したストリーミングボックスを単なる出口ノードとして利用するだけではありません。そのプロキシ接続を通じてボックス自体にアクセスし、追加の悪質なソフトウェアをインストールする可能性もあるのです。
報告されているSuperBoxの構成は、Androidの複数の保護機能を無効化または弱体化させている点で特に深刻です。研究者らは、Android Debug Bridge(ADB)アクセスが外部に露出していること、認証なしでroot権限を取得できること、さらに信頼できないアプリのインストールを制限したり、リスクの高い操作についてユーザーに承認を求めたりする本来の保護機能が取り除かれていることを確認しました。
多くの人は、ストリーミングデバイスを自宅のルーターの内側に置けば、外部からのアクセスを防げると考えがちです。確かに通常であれば、ネットワークアドレス変換(NAT)とファイアウォールによって、要求されていない外部からの受信接続は難しくなります。しかし、プロキシ機能を備えたデバイスは、リモートサーバーへの暗号化された送信接続を維持できるため、自宅のルーターからは内部から開始された正規のトラフィックとして扱われる通信経路が生まれてしまいます。
安全を保つには
最も安全な方法は、無許可で無料の映画やテレビ番組を視聴できると謳うデバイスを接続したり、アプリをインストールしたりしないことです。それは、いわばトロイの木馬を自宅に持ち込むようなものかもしれません。
すでにSuperBoxデバイスを所有していたり、CyberFlix TVをインストールしていたりする場合は、そのデバイスをネットワークから切断してください。工場出荷時リセットだけでは安全な状態に戻せない可能性があるため、買い替えることをおすすめします。
あるデバイスのビジネスモデルが、利用者の接続を収益化することに依存している場合、そのセキュリティ上の判断が、利用者のIPアドレスや通信帯域、プライバシー、そしてローカルネットワークそのものを危険にさらす可能性があります。
ネットワークのセグメント化は、一般的なモノのインターネット(IoT)デバイスに対するリスクを軽減する手段にはなりますが、今回のケースでは万全な対策とは言えません。持続的なプロキシ経路を意図的に確立し、デバイスレベルの保護が脆弱な製品は、たとえ別のゲストネットワークに置いたとしても、家庭内ネットワークで信頼して使うべきではありません。
脅威を報じるだけでなく、取り除くために。
サイバーセキュリティのリスクを、見出しの中だけの話で終わらせてはいけません。今すぐ Malwarebytesをダウンロードして、お使いのデバイスを脅威から守りましょう。