【通信】無線LANに深刻な欠陥 国内機関も注意呼び掛け
■ このスレッドは過去ログ倉庫に格納されています
0001おさむらい ★
垢版 |
2017/10/18(水) 09:46:57.89ID:CAP_USER9
2017.10.17 18:50
 無線LANに使われている主要な暗号化関連技術に深刻な欠陥があり、やりとりするメールや
個人情報を盗み見されるといった可能性があることが17日までにベルギーの研究者の調査で分かった。
国内の情報セキュリティー機関も17日、注意を呼び掛けた。

 米マイクロソフトなど既に修正ソフトを公開した会社もあり、独立行政法人・情報処理推進機構(IPA)は
適用するようアドバイスしている。ほかのソフト会社や端末メーカーも対応を進めている。

 欠陥が分かったのは「WPA2」という技術。現在使われる中では最もセキュリティーが強固とされ
推奨されていることからセキュリティー業界や利用者の間で驚きが広がった。

 研究者の発表などによると無線LANルーターとパソコンなどの端末間で「暗号鍵」の情報をやりとりする際に
ハッカーが割り込むことができる。端末をハッキングして、以降の通信をのぞき見できるという。

 産経新聞
 http://www.sankei.com/economy/news/171017/ecn1710170030-n1.html
0005名無しさん@1周年
垢版 |
2017/10/18(水) 09:48:58.36ID:0W1GAn320
LANケーブを這わせるのが難しい所向け
0009名無しさん@1周年
垢版 |
2017/10/18(水) 09:50:53.54ID:yPoOOw2p0
Yの情報見てもXvideosの情報しかないで
オススメ教えたろか?
0010名無しさん@1周年
垢版 |
2017/10/18(水) 09:51:44.81ID:q/o4y7CH0
ようするにパソコンで無線LANの設定時のハッキングされるのだろ
どうしようもない
0011名無しさん@1周年
垢版 |
2017/10/18(水) 09:52:11.76ID:7MTf7tx80
>>1
営業益5千億円超、ソニー社長「十分狙える力がついた」 エレクトロニクス再生 
http://headlines.yahoo.co.jp/hl?a=20170523-00000526-san-bus_all
【経済】任天堂株、時価総額16位に浮上 武田薬品や日産抜きみずほFGに迫る 東証1部 
http://www.nikkei.com/article/DGXLASFL26HU2_W7A520C1000000/
【日立製作所】 危機から一転好調へ。選択と集中に M&Aを活用
https://maonline.jp/articles/hitachi0099
三菱電機「強いものをより強く」で会社絶好調!【前編】売上高過去最高! 利益率業界トップ
http://blogos.com/article/174989/
パナソニック、売上高が1兆8826億円 円安基調受け業績見通しを 上方修正 ←new!
https://japan.cnet.com/article/35096005/

いっぽう韓国=平均月給8万円(日本の3分の1以下)
0013
垢版 |
2017/10/18(水) 09:54:09.58ID:J0yPozWq0
これからは無線LANケーブルの時代。漏洩電波を逆手に取る。
0014名無しさん@1周年
垢版 |
2017/10/18(水) 09:54:13.82ID:xoMV6lq20
大袈裟に考えすぎ
こんなハッキングするやつがそのへんにゴロゴロしてるとでも思ってんの?
普通の一般人には殆どどうでもいいレベル
0016名無しさん@1周年
垢版 |
2017/10/18(水) 09:56:44.46ID:KVOEpToRO
インターネットが登場してから便利になった 不便になった?
0017名無しさん@1周年
垢版 |
2017/10/18(水) 09:59:02.26ID:PeHBCwr40
>>12>>13
これだよな
いくらパスワード設定があっても隣の家まで電波が飛ぶようじゃ
ハッキングしてくださいって言ってるみたいなもんだろ
0018名無しさん@1周年
垢版 |
2017/10/18(水) 10:00:23.80ID:/sGgiAYb0
>>14
考え甘いよ
欠陥を放置することは有り得ない
何故ならこの欠陥は放置されて治る予定がないとなれば
ハックするやり方はあっという間に広がるし
それが簡単にできるアプリなんかも出来る
そうなれば素人が簡単にハックできる環境はすぐにできるよ
割れとかリッピングとかマジコンとかウィニーみたいな状況になるわけだ
0019名無しさん@1周年
垢版 |
2017/10/18(水) 10:01:30.88ID:kcwru81a0
まずはルーターでメーカーがパッチ出して対応なんでしょ
NECのルーターは今も放置なんですがねえ
早く出してくれよ
0020名無しさん@1周年
垢版 |
2017/10/18(水) 10:01:47.03ID:MklHuYRd0
うちはWEPだから大丈夫だな
0021名無しさん@1周年
垢版 |
2017/10/18(水) 10:03:30.11ID:pI+Pd1oM0
とうとう無線LANケーブルの時代が来たか
0022名無しさん@1周年
垢版 |
2017/10/18(水) 10:03:45.76ID:qXfCIfAP0
>>19
恐らく放置だわ
今のルーターにも不満があるから暫くしたら買い換えるかな
0023名無しさん@1周年
垢版 |
2017/10/18(水) 10:04:33.14ID:ycaOcDK40
OS側でブロックするしかないだろ
0024名無しさん@1周年
垢版 |
2017/10/18(水) 10:05:33.75ID:Ph0fAW6t0
こんなん影響するのは
公衆LANとか、
業者に頼まれてフリーWiFiを置いてるお店ぐらいなもんだろ。
0025名無しさん@1周年
垢版 |
2017/10/18(水) 10:06:04.94ID:dz0DYZX30
ルーターのファームウェアをアップデートすればいいのか、windowsをアップデートすればいいのかよく分からん
0026名無しさん@1周年
垢版 |
2017/10/18(水) 10:07:03.75ID:Gu1EJcyu0
google使ってるやつは情弱!
とか言っちゃってるクロウト()気取りが発狂しそうだな
0027名無しさん@1周年
垢版 |
2017/10/18(水) 10:07:15.95ID:BhUhmBn70
wi-fiの暗号化キーてやつを60桁くらいにしてるけど
そんな努力も無駄なの?
0028名無しさん@1周年
垢版 |
2017/10/18(水) 10:07:46.01ID:zqO0uAQe0
自分が理解できないものには手を出さない。
有線lanでよかった。
with b
0031名無しさん@1周年
垢版 |
2017/10/18(水) 10:11:00.97ID:R1H6wS/s0
中国とか無線ラン関係なく個人情報ガン見なんですが
それは?
0032名無しさん@1周年
垢版 |
2017/10/18(水) 10:11:34.57ID:OYIyCxdP0
ウィンドウスのほうは Windows 10 Fall Creators Update がやばいからまだ入れるなってトレンドマイクロから言って来てるし、いったいどうすれば?
0033名無しさん@1周年
垢版 |
2017/10/18(水) 10:12:23.16ID:BCtbkg510
地球上の悪質違法迷惑ハッカー全員に天罰が下れ
0034名無しさん@1周年
垢版 |
2017/10/18(水) 10:12:47.81ID:CkhNOANS0
あなたのあんなメールやこんなメールも全部丸見えよ
0035名無しさん@1周年
垢版 |
2017/10/18(水) 10:13:50.04ID:4WOZRDVQ0
>>25
両方かな。
ハンドシェイクみたいのでオール0返すって言って、wpa2使用の無線LAN端末全て影響受けるんじゃなかったか。
0036名無しさん@1周年
垢版 |
2017/10/18(水) 10:14:26.22ID:kcwru81a0
Androidスマホってデフォルトだとスリープ時は
近場のwifiに接続するようになってんだな
だから電車乗ってると、スリープ時から立ち上げたとき
自分でつけてないはずのwifiが起動してたりする
(駅での無線LANサービスにのっかってるんだろうか)

とりあえず、設定で「スリープ時にwifi接続を維持」は切ってみたが。
0037名無しさん@1周年
垢版 |
2017/10/18(水) 10:14:39.27ID:PdPHEiLK
見られてもいいことしかしなければ良いだけ。
悪いことをしなければ良いだけだな。
いつもお天道様が見ているからね。
0039名無しさん@1周年
垢版 |
2017/10/18(水) 10:17:12.92ID:yMHwq8Zd0
それトレンドマイクロが対応できてないだけか
自分で問題解決できないアホはまだ使うなって意味だよ・・・
windowsは問題無いからな
0041名無しさん@1周年
垢版 |
2017/10/18(水) 10:18:47.02ID:LaWd6Q+p0
>>14
お前、平和ボケ著しいな
0042名無しさん@1周年
垢版 |
2017/10/18(水) 10:19:00.21ID:vHY48ejl0
>>37
fc2で無臭みれないお・・・
0043名無しさん@1周年
垢版 |
2017/10/18(水) 10:19:56.60ID:8UhcP0880
無線なんだからセキュリティはあきらめるしかないよ
大事な要件は有線だろ
0044名無しさん@1周年
垢版 |
2017/10/18(水) 10:22:59.22ID:P1L5KISo0
他人に知られちゃいけない内容の話は直接本人に会って伝える。コミュニケーションの基本だろ
0045名無しさん@1周年
垢版 |
2017/10/18(水) 10:24:17.19ID:z3TAWq5g0
今日は安倍さんが上尾駅にくるから
声援を送りにいくつもりだったのに
無線LAN対策しないといけないのか?
(´・ω・`)󾭝
0046名無しさん@1周年
垢版 |
2017/10/18(水) 10:27:19.81ID:aYjwdiu40
>>18
      ______
      |__|__     ___|___
      |__|__    │_l__l___    __l l _|_  _|_ \  ┌─┐
      |__|____   │_|__|__|     /   q    |  |     ┌┘
            |   │ |__ |__      \   ノ    /  」     O
     / | | | _|  ノ 、_|__ |__、
0047名無しさん@1周年
垢版 |
2017/10/18(水) 10:28:48.91ID:c6NgWZr30
うちのwi-fiハッキングできるのは隣近所の家だけだろ
ただ乗りされてるかもしれんけど、犯行はすぐばれる
問題は公衆wi-fiの方だわ
0048名無しさん@1周年
垢版 |
2017/10/18(水) 10:29:22.56ID:P8UXwvYI0
どうしようもないしw
0050名無しさん@1周年
垢版 |
2017/10/18(水) 10:31:27.37ID:3MgHbDvm0
最近のルーターはほとんど無線付き強制してるけど、無効にしてればセーフだよね?
0052名無しさん@1周年
垢版 |
2017/10/18(水) 10:33:07.45ID:aYjwdiu40
>>1
Wi-Fi Protected Access( WPA / WPA2 [WPA2はWPAのパワーアップ版])
Wi-Fi Alliance が策定したセキュリティプロトコル。
(安全性の低いWEPの代わりに考案された)

Advanced Encryption Standard (AES)
DESに代わる新しい標準暗号となる共通鍵暗号アルゴリズム。
(アメリカで標準規格として採用されている暗号化方式)

  ★ 「WPA2」 は通信プロトコルで、「AES」 は暗号アルゴリズム ★
        ★ 今回は、 「WPA2」 についての欠陥 ★
0054名無しさん@1周年
垢版 |
2017/10/18(水) 10:35:54.44ID:PX9MuQjH0
メガトンパンチでも当たらなければ単なるそよ風だ
ただちに何かする必要は無い by 枝野
0055名無しさん@1周年
垢版 |
2017/10/18(水) 10:38:18.95ID:9w/I0/SX0
北朝鮮「知ってた」
0058名無しさん@1周年
垢版 |
2017/10/18(水) 10:43:58.88ID:AuUfP4TD0
とりあえずネットに常時接続してると犯罪に使われ冤罪にされそうなので
ダイヤルアップにかえるわ
0061名無しさん@1周年
垢版 |
2017/10/18(水) 10:52:35.43ID:MK4BWtqd0
>>59
ガレージにコンセントとかあったら簡単に盗聴もなりすましも可能だろうね
0063名無しさん@1周年
垢版 |
2017/10/18(水) 11:00:03.61ID:xoMV6lq20
>>41
鴨ネギ乙w
0065名無しさん@1周年
垢版 |
2017/10/18(水) 11:02:14.40ID:aSGA2iAu0
>>14
おれ人の家のから書き込んでるけど…
まぁ一般の人間の通信とか興味はないよ
0066名無しさん@1周年
垢版 |
2017/10/18(水) 11:03:10.22ID:PHytWXrn0
調べたらWindowsやLinuxは対策パッチ提供済みとなっているが、
OS側だけで対応可能な問題なのだろうか? よくわからん
まあ100m以内に人家の無い田舎だからほとんど問題は無いんだが
0069名無しさん@1周年
垢版 |
2017/10/18(水) 11:07:05.77ID:TTmTB2p+0
>>66
Linuxカーネル使っていてほとんどサポートも何もしない国産()のAndroidスマホはちょっと危ないかも
0070名無しさん@1周年
垢版 |
2017/10/18(水) 11:07:07.95ID:ToPzYGgX0
>>68
ゆうちゃんて誰なん?
0071名無しさん@1周年
垢版 |
2017/10/18(水) 11:07:15.64ID:IqJvqe1e0
>>4
うんこ「屁です!」
肛門「よし、通れ!」

ハッカー「怪しいものではありません!」
ルーター「よし、入れ!」

だいたい同じだな
0072名無しさん@1周年
垢版 |
2017/10/18(水) 11:07:56.66ID:JBxZYhH00
>>1
呼びかけられても何も出来ない
0073名無しさん@1周年
垢版 |
2017/10/18(水) 11:09:37.96ID:aYjwdiu40
>>65
MACアドレスって知ってる?
0074名無しさん@1周年
垢版 |
2017/10/18(水) 11:12:18.57ID:i2qmDPUH0
無線LANケーブル買わなきゃ!
0076名無しさん@1周年
垢版 |
2017/10/18(水) 11:16:44.77ID:uVqG+x1+0
俺の通信を見ても何もおもろないぞ
0077名無しさん@1周年
垢版 |
2017/10/18(水) 11:21:19.43ID:C//CNc0s0
とりあえず家でWi-Fi使うなってことだけど、すぐにパケット上限来そうだな
0078名無しさん@1周年
垢版 |
2017/10/18(水) 11:21:21.51ID:DTKPnNml0
>>1
バグじゃなくてバレただけ。この間のグーグルスピーカーもそう。
世の中ネットで24時間監視社会になりつつある。
映画が現実に。
0079名無しさん@1周年
垢版 |
2017/10/18(水) 11:22:23.08ID:/eQ3s0EE0
>>74
昔はLANケーブルで首を吊る人が多くて無線LANへの移行が進んだのに
またLANケーブルを使う羽目になるんかよ・・・
0080名無しさん@1周年
垢版 |
2017/10/18(水) 11:24:42.15ID:zAYkLDDQ0
これ、端末側の問題だからAPは基本的に関係無い。
つか、そんじょそこらの奴だと真似出来ない。
クラックツールが出てくるまでには端末アップデート来るでしょ。
0081名無しさん@1周年
垢版 |
2017/10/18(水) 11:34:01.36ID:j37izKHb0
>>69
論文見りゃわかることだがこの攻撃を成立させるためには
クライアントの挙動を完璧に把握してマイクロ秒の単位できっちり割り込みすることを何度も成功させないといけない

機種相違の大きいAndroidでそんなことをしてまで攻撃したい相手なんて
国とか大企業社長とかそんなもん
一般人には無縁

iPhoneを攻撃する場合だと、
全iPhone端末が同じ動きするからとても狙いやすい
こちらはツールが出回ればガキでもクラックできるようになるだろう
iOS更新してないiPhoneがまさに地獄になる
0082名無しさん@1周年
垢版 |
2017/10/18(水) 11:42:28.53ID:wr+WrRvu0
OSでも周辺機器でも新しいの売らないとならないからな
0085名無しさん@1周年
垢版 |
2017/10/18(水) 11:49:13.69ID:g7tH7lFx0
これって無線発信源の数mの範囲で超高性能コンピューターを駆使してやっとセキュリティ突破できるレベルだから
普通の生活してる分には何の心配もいらないよ。
0089名無しさん@1周年
垢版 |
2017/10/18(水) 11:53:20.82ID:C7OGcOhp0
そりゃ暗号化キー読み取れば出来るだろw
仕事でAirPcapとかロガー使ってるけど、その原理
0090名無しさん@1周年
垢版 |
2017/10/18(水) 11:57:39.37ID:j37izKHb0
>>85
実際には、さらにそこまで頑張っても
httpsやvpnなどで守られた通信はまた別に解読しなきゃいけないので
攻撃者のモチベーションはなおさら低い

実際に狙われるのは政府や大企業と、
あとは端末がみんなクローン状態で狙いやすいiPhoneとかその辺くらいのもん
0091名無しさん@1周年
垢版 |
2017/10/18(水) 11:59:01.33ID:pulWLL+Z0
何も出来ず
自社製品のアナウンスもせず
見ているだけの最先端技術を誇る日本メーカー
0092名無しさん@1周年
垢版 |
2017/10/18(水) 11:59:18.38ID:lCkurXlw0
論文見ればiOSは10.3.1の時点で攻撃効かないって分かるのに
Androidは"catastrophic"
0093名無しさん@1周年
垢版 |
2017/10/18(水) 12:01:01.95ID:s01dccBT0
WPA3にすればいいじゃん
0094名無しさん@1周年
垢版 |
2017/10/18(水) 12:02:32.47ID:Mj2EX3yt0
無線LANは、スマホゲーと駅探すくらいしか使わないようにしてる
0096名無しさん@1周年
垢版 |
2017/10/18(水) 12:07:34.98ID:TuXRMy9U0
手紙なんか見られてもしょがないだろ
べつに軍事機密でもあるまいに
0097名無しさん@1周年
垢版 |
2017/10/18(水) 12:11:20.97ID:Jg/eTb320
>>9
あくしろよ!
0098名無しさん@1周年
垢版 |
2017/10/18(水) 12:17:02.84ID:VoqooW/P0
ニワカだから分からんけどアドレスフィルタリングしてもダメなんかね
0099名無しさん@1周年
垢版 |
2017/10/18(水) 12:18:30.44ID:ibtkQp2G0
スマホはモバイル通信させるしかない。
タブやPCは有線LANだな
iPadはカメラコネクションキットでイケるようだけど泥はどうなの?rootとればいいの?デバドラ入ってるかな?
0100名無しさん@1周年
垢版 |
2017/10/18(水) 12:18:52.08ID:m4OBYEd+0
俺が2ちゃんで書いたことが、次の日にテレビで言ってるのはこのせいか!
0102名無しさん@1周年
垢版 |
2017/10/18(水) 12:20:45.24ID:DN5a+01J0
>>14
観光客のフリした特亜に注意な
あいつらアイロンにすら組み込んでるぞ
0104名無しさん@1周年
垢版 |
2017/10/18(水) 12:31:20.98ID:kcwru81a0
>>77
ゲームやらすぐ大量のダウンロード要求してくる。
だからこそ自宅PCからのルーター噛ませてWIFIで
使うとか、外のスポットWIFIで落とすパターンだったのに

って貧乏人は多いだろ  
0108名無しさん@1周年
垢版 |
2017/10/18(水) 12:41:21.93ID:STt7uGB/0
>>81
    iPhone
   狙われたな・・・      //  /  / ああ・・・
        _ _      ノ ,!__,ノ-<`____ `ヾ三ミ :::::::::::
     _ノ,´'´二 ーヽ_    込{、Y´   「 ̄ ̄`¨゙`ド=,=/`ヽ::::
     ゞY"⌒Z彡ミヽゝ  { }'¨ゝ____ ノ  u / } :i )'ヽ |:::
     〈ィ≦ _ }j^〉 r'   ソ   、     ,´   ! .:i '/_ノ::::
     厶` ′゙へ_f´    `┐` ′   |   / .:i_/ヽ::::::
      キ=, //へ_    ヒ..___       ,/ .::i    レヘ:
       'ーっt'´  / ̄`¨`ーハ` ̄     __,ノ ..:::i
        ,ハ_ /      //,_   __,,ィ''" ...::::,ツ |   ,イ´
       / 『7       ,' ィ".::" ̄´ _ :::::::::r''"  | / /
      /   {{'"      l ツ,___ _ ::::::::ィ'"    ,レ′/
     ハ    |!  {{ラ  、ノ  二ニ.{  ̄´ ヽ、  / /
0109名無しさん@1周年
垢版 |
2017/10/18(水) 12:46:37.15ID:KBJe6iy/0
> 「WPA2」という技術。現在使われる中では最もセキュリティーが強固とされ

CIAが情報取得しやすい=セキュリティーが強固として流通される
これ常識だよ
0110名無しさん@1周年
垢版 |
2017/10/18(水) 12:50:05.56ID:4rRYF3V+0
>>37
こいつバカじゃねーの
0112名無しさん@1周年
垢版 |
2017/10/18(水) 13:19:14.94ID:+iSXgPYj0
悪魔の創価学会系企業ドトールコーヒーは
集団ストーカーを行なっている
ghじっっじゅじゅううう
0113名無しさん@1周年
垢版 |
2017/10/18(水) 13:46:14.58ID:/ShmTQAl0
俺のポエムも見られてしまうのか。
ちょっと、恥ずかしい。
0114名無しさん@1周年
垢版 |
2017/10/18(水) 13:56:25.46ID:j37izKHb0
>>92
Appleにケチつける論文なんて発表できないからな、冗談抜きで訴訟訴訟で抹殺される
0117名無しさん@1周年
垢版 |
2017/10/18(水) 17:17:19.57ID:ePDNcXVl0
ルータは中継モードで使ってない限りは気にする必要ないよ
0118名無しさん@1周年
垢版 |
2017/10/18(水) 17:30:31.30ID:V4o18gcW0
ルーターを中継モードで使ってる奴は情弱
必要なら、swハブで分岐させて
複数のルーター使えよ。
                (安心料だと思えば安い)
0119名無しさん@1周年
垢版 |
2017/10/18(水) 19:14:15.55ID:JYbXXKzR0
>>118
かっこの中ってラップの歌詞?
0120名無しさん@1周年
垢版 |
2017/10/18(水) 19:53:37.68ID:O/d3KjqF0
この調子でL2TP/IPSecにも脆弱性が見つかりましたとかなったら
VPN愛用してる俺はどうすればいいんだ・・・
0121名無しさん@1周年
垢版 |
2017/10/18(水) 21:31:00.74ID:qUq/dvs00
>>1
>(IPA)は

ワイの大好物やないか
0126名無しさん@1周年
垢版 |
2017/10/19(木) 17:08:26.89ID:7mDZi3mU0
>>125
ツールが本物かどうかは知らんが、
本物だった場合必ず攻撃パケット飛ばさないといけない
これを攻撃対象機器に飛ばしたことをログに残された時点で不正アクセス禁止法違反で逮捕確定
0127名無しさん@1周年
垢版 |
2017/10/20(金) 03:33:20.18ID:/Lb8rHbj0
>>95
ODM製造元の台湾メーカーの中国工場にメールしろ
ただ発注した低スペック格安中華品にNECのシール貼って売ってるだけのNECに要求しても無駄だぞ
0128名無しさん@1周年
垢版 |
2017/10/20(金) 18:49:16.75ID:f+oF2RT40
これだとWPAなら大丈夫か
と思ってしまいそうな記事の書き方だな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況