Linux機器を狙ったTCP 23番ポートへのアクセスが急増、機器を乗っ取ってボット化し、DDoS攻撃などの温床にも -INTERNET Watch

http://internet.watch.impress.co.jp/docs/news/20151217_735845.html
いまどきtelnet開いているデバイスなんかあるのか?
デバッグポートとして開発時に開けるようなことはあるけど、閉め忘れ?
UDP 53413は、何が使っているのだろう?
これか。
Netis製ルータに存在する不具合 | トレンドマイクロ セキュリティブログ
http://blog.trendmicro.co.jp/archives/9725

この開放された UDPポートは、ルータのファームウェア上にあるハードコード化された単体のパスワードで保護されています。Netcore あるいは Netis製ルータは、すべて同じパスワードを使用しているようです。この保護は基本的に無意味であると言わざるを得ません。なぜなら、攻撃者はこれらのルータに容易にログインできる一方、ユーザ側はこの不具合を修正したり、無効にすることができないからです。

ルータの脆弱性を狙う通信の増加をJPCERT/CCが報告 | トレンドマイクロ セキュリティブログ
http://blog.trendmicro.co.jp/archives/12040