QNAP「お願いだからUPnPを使わないで」リスクを低減する8つの接続ルール提示

QNAPはUPnPでのポート開放を利用しない方がいいとアドバイスした。QNAPは同プロトコルの問題点について指摘しつつ、これを悪用したサイバー攻撃が発生していると解説している。

» 2022年04月22日 07時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 QNAP Systems(以下、QNAP)は2022年4月19日(現地時間)、同社のブログでUPnP(Universal Plug and Play)によるポート開放の危険性について指摘した。

 同社は、QNAP製NASを利用する際に推奨する接続方法を示すとともに、どうしてもNASをインターネットに直接接続する必要がある場合の代替策についても解説している。

QNAPは同社製NASでUPnPの利用を推奨しない方針を明らかにした(出典:QNAPのWebサイト)

サイバー攻撃を受ける危険も セキュアなNAS運用を実現する8つのルール

 UPnPは主にLANでデバイス間通信を実現するために利用されるプロトコルだ。簡単な初期設定だけで、対象ネットワーク内にある他のデバイスとの通信を実現できる。その利便性からデフォルトで同プロトコルが有効になっているデバイスも多い。

 しかしQNAPはUPnPが安全ではないプロトコルだと説明し、その理由としてUDPマルチキャストを使用している点、暗号化や認証機能を持たない点、他のデバイスのポートマッピングを要求できる点などを挙げている。実際、サイバー攻撃者はこれらのUPnPの特性を悪用し、システムにマルウェアを感染させたり、制御権を奪ったりしている。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ