X



【ガバガバ】公衆無線LAN、暗号化せず 福岡、熊本など九州35自治体、情報漏えいの恐れ 機器の安全対策 22自治体「未更新」
■ このスレッドは過去ログ倉庫に格納されています
0001ガーディス ★垢版2018/08/11(土) 00:07:50.49ID:CAP_USER9
街頭や公共施設などでインターネットに無料で接続できる県や市町村の公衆無線LAN(Wi−Fi)について、福岡、長崎、熊本の各市を含め九州7県の少なくとも35自治体が通信内容を暗号化しておらず、クレジットカード情報やメールを他人に盗み見される恐れがあることが、総務省や各県市への取材で分かった。無線接続機器の安全対策プログラムを更新していない自治体も九州7県の22自治体に上る。スマートフォンやパソコンで利用する際は重要な情報の入力を避けるなど、注意が必要だ。

 総務省などによると昨年10〜11月時点で、全国では約570、九州では約70自治体が公衆無線LANを設置しているとみられる。

このうち、少なくとも全国の延べ256自治体、九州の35自治体が無線区間の暗号化をしていなかった。無線でネットワークに接続するためのアクセスポイント(AP)など、公衆無線LAN機器のIDやパスワードを初期設定のまま利用しているのは全国114、九州10自治体に上った。

 APが乗っ取られ、迷惑メールの送信や掲示板への書き込みに悪用される恐れもある。安全対策プログラムなど機器の基本ソフトを随時更新して最新版に保つことも重要だが、全国179、九州22自治体が一度も更新していなかった。

第三者から傍受される恐れ

 不正アクセスを防ぐため、会員制交流サイト(SNS)のアカウントやメールアドレスを登録してもらって利用者を認証する方式もあるが、全国173、九州31自治体が利用者の確認をしていなかった。

 通信が暗号化されていない公衆無線LANでは、メールや画像、会員制サービスのログインIDやパスワード、クレジットカードの情報などを第三者から傍受される恐れがある。

 2020年の東京五輪・パラリンピックに向けて、政府は自治体に補助金を出して公衆無線LANの整備を推進。訪日外国人を含む利用者は20年度に6418万人に達する見込みだ。

安全性を高めれば、利便性が低下する側面も

 自治体などの公衆無線LANに安全上の課題がある現状を踏まえ、総務省は9月にも、新たな安全対策の手引きを公表する。暗号化や複雑な認証などで安全性を高めれば、利用者の手続きが煩雑になり、利便性が低下する側面もあるため、担当課は「特定の方式を一律に推奨するのではなく、利用者が公衆無線LANを使う際、使い道に応じて暗号化の有無を選択できる環境を整備する必要がある」としている。

全文
https://headlines.yahoo.co.jp/hl?a=20180810-00010007-nishinpc-soci
http://imgur.com/dcADLCQ.jpg
0002名無しさん@1周年垢版2018/08/11(土) 00:09:41.54ID:z37k21c70
そんなん常識やろ
公衆wi-fi使うときはvpn
情弱はお気の毒
0003名無しさん@1周年垢版2018/08/11(土) 00:09:53.50ID:qMNq2ofG0
九州だからいいんじゃね。九州だし。九州なんだから。
0006名無しさん@1周年垢版2018/08/11(土) 00:11:21.22ID:3TOIZJAe0
メールはともかくクレジットカード情報を普通そのまま流すか?
0010名無しさん@1周年垢版2018/08/11(土) 00:15:12.81ID:4dnm269f0
>>5
知ってた
何故なら
ハッキング痕跡あったから
もう繋ぐの辞めたわ
0011名無しさん@1周年垢版2018/08/11(土) 00:15:18.95ID:9XQ8l3Mj0
ガバガバwwwwwwwwwwっうぇえw
0012名無しさん@1周年垢版2018/08/11(土) 00:16:30.44ID:qhl5ATV40
>>6
https対応せずクレカ情報要求するサイトの方に問題があるわ
大体無線LANなんて暗号化してても破られまくってるし突破されても問題無い利用をしておくべき
0013名無しさん@1周年垢版2018/08/11(土) 00:19:59.20ID:6+t9JIAL0
>>12
それな、もめたら、そんなサイト認めてるクレジットカード会社の責任も追及できるし
0015名無しさん@1周年垢版2018/08/11(土) 00:20:53.43ID:o3VJKnqd0
. | |l |     
 | |l | ∧_∧ 謀略的状況アルな!
 | |l | ;`ハ´)鬼子是卑怯者
 | |l_|
 |   .|_∧ ポッキュー!!
 |   .|`Д´゚>゚ ほんとじゃPは
 |   .⊂ ノ  ダダ漏れニダ!



最新ミリタリー関連記事/ Miletary & Mecanix
http://yamatotakeru999.jp/index.html

★日対中 英対露 各国艦艇の追跡シーン

★新型へリ スバル/ベル 412EPX FAA型式証明取得

★リムパック続報3 真夏の対艦攻撃祭り!
0016名無しさん@1周年垢版2018/08/11(土) 00:20:54.63ID:F+5L+zGl0
まったく整腸していない
0018名無しさん@1周年垢版2018/08/11(土) 00:25:05.78ID:5kDhjtfn0
公衆無線LANだよね
インターネットだよね
暗号化の必要あるかね
0019名無しさん@1周年垢版2018/08/11(土) 00:27:26.00ID:6w995bUk0
監視カメラ関係丸見えって事だな
0020名無しさん@1周年垢版2018/08/11(土) 00:28:55.43ID:6w995bUk0
IT人材の給与をケチった挙句がこれだから
まあ余裕であり得る
0022名無しさん@1周年垢版2018/08/11(土) 00:39:30.82ID:BANExlBz0
>>21
いまさらSSLとか
あなたは無効にしてないの?
0023名無しさん@1周年垢版2018/08/11(土) 00:39:34.48ID:qcvq3/7L0
さすがスパイ天国
こうやって金を毟り取るわけだ

ちょろいねwwwwwwww

そもそも壺党なんぞがいる時点でガバガバwwwwwwwwwwwwwww

はい論破
0024名無しさん@1周年垢版2018/08/11(土) 00:44:20.15ID:gerZHFfO0
公衆用のLANなら使おうとする個人側の問題だし個人で対策しとけ
0025名無しさん@1周年垢版2018/08/11(土) 00:47:20.75ID:03kephog0
OSIでやり直しやね
0026名無しさん@1周年垢版2018/08/11(土) 00:48:05.64ID:BANExlBz0
暗号化=安全
こういう誤解が蔓延しすぎだろ
0027名無しさん@1周年垢版2018/08/11(土) 00:48:11.97ID:J6YIyo790
パンツと一緒で隠すから覗かれるんであって最初から見せてたら誰も気にしない
0028名無しさん@1周年垢版2018/08/11(土) 00:48:27.60ID:cbgOQUrH0
ワイのスマホ中古でsimも個人情報も全くと言っていいほど入ってないからハックしても何一つ情報漏れることなしw
0030名無しさん@1周年垢版2018/08/11(土) 00:49:08.45ID:jD4XP20s0
じゃあもう既にいろいろ盗まれてるんじゃね
気付いてないだけで
0031名無しさん@1周年垢版2018/08/11(土) 00:50:40.57ID:BANExlBz0
>>29
ワロスw
SSLは前世紀だろ
0032名無しさん@1周年垢版2018/08/11(土) 00:54:34.08ID:8v/heeM10
FREEのWifiが使えるところが増えたが、これが恐くて俺は使ってない。
0033名無しさん@1周年垢版2018/08/11(土) 00:55:18.44ID:0UHc13SS0
地方公務員なんてものは馬鹿だからセキュリティなんて考えつかんよ
0034名無しさん@1周年垢版2018/08/11(土) 00:56:11.51ID:gerZHFfO0
市民に開放されてる公衆無線LANなんてパスワードも公開されてるんだから通信される電波だけ暗号しても意味ない
0035名無しさん@1周年垢版2018/08/11(土) 00:58:49.57ID:kyibKm5C0
>>1
全部撤去しろ
0036名無しさん@1周年垢版2018/08/11(土) 01:03:09.39ID:FJDEzutK0
どうせLINEでどうでもいい話するか
見栄でインスタ画像アップするぐらいだろ
大した問題でない
0037名無しさん@1周年垢版2018/08/11(土) 01:04:18.47ID:YOA+oE7a0
途中のパケットを盗聴するのと横からアタックするのがあると思うが、
接続の情報がダダ漏れだとどっちもやり放題だな。
0038名無しさん@1周年垢版2018/08/11(土) 01:04:40.40ID:vx1SRI/U0
これ、総務省が法人と家庭には注意換気してたんだと
そしたらプロバイダやシステム業者が納入先や自社サービスではガン無視してた
総務省は想定外とおっしゃってたがおまえらバカだ
ちゃんと管理しろ
0039名無しさん@1周年垢版2018/08/11(土) 01:07:47.82ID:gerZHFfO0
公衆無線LANなんて予め個人でVPNサーバー用意してから使うもんだろう。
0040名無しさん@1周年垢版2018/08/11(土) 01:08:40.00ID:qU7Aw9Oh0
>>1
今の10代が実は最も聞いてるサビが印象に残る楽曲(KPOPは・・・・・)

1位 ユニコーン「ヒゲとボイン」
2位 米津玄師「Lemon」
3位 大橋純子「シルエット・ロマンス」
4位 ケツメイシ「歩いてく」
5位 エレファントカシマシ「風に吹かれて」
6位 angela「全力☆Summer!」
7位 G.I.S.M.「Nih Nightmare」
8位 青木光一「柿の木坂の家」
9位 中島みゆき「夜行」
10位 わらべ「もしも明日が」
11位 エレファントカシマシ「〜愛の日々〜」
12位 北原謙二「若いふたり」
13位 宇宙船サジタリウス「スターダストボーイズ」
14位 赤い鳥「翼をください」
15位 シュガー「ウェディングベル」
16位 和田弘とマヒナスターズ「泣かないで」
17位 岸田教団&THE明星ロケッツ「ストレイ」
18位 Def Tech「このままで」
19位 ザルースターズ「新型セドリック」
20位 村下孝蔵「初恋」
0041名無しさん@1周年垢版2018/08/11(土) 01:08:55.64ID:1iGzZRsj0
送信内容の傍受だけで
PC内に侵入される恐れはないの?
0042名無しさん@1周年垢版2018/08/11(土) 01:13:05.95ID:3ClmhM8i0
アプリにせよブラウザにせよクレジットカード扱うサイトはhttpsなり何なり暗号化前提だし、メールも今時TLSじゃない接続なんて受け付ける所は残ってるのか?
0043名無しさん@1周年垢版2018/08/11(土) 01:14:16.87ID:22xnZoga0
つかよくお外のWiFiやるなぁ
0044名無しさん@1周年垢版2018/08/11(土) 01:24:32.24ID:/5aJyebv0
公衆無線LANなんて妨害電波に等しい
0045名無しさん@1周年垢版2018/08/11(土) 01:34:00.57ID:MtdVvxV60
公衆なんだからド底辺はガバガバでいい
安全性はアプリケーション層とかの上級で担保すべきもの
0046名無しさん@1周年垢版2018/08/11(土) 01:34:48.36ID:YOA+oE7a0
>>39
複数台同時接続している場合は有線LANに継いでいるのと同じ。
当然、Firewallと通信の暗号化は必要だわなぁ。
0047名無しさん@1周年垢版2018/08/11(土) 02:03:33.48ID:KhpV8G/I0
>>22
SSLってもう死んだ規格って認識でええの?
0048名無しさん@1周年垢版2018/08/11(土) 02:11:00.40ID:bFJ7c+/y0
>>14
何のVPN使ってる?
0050名無しさん@1周年垢版2018/08/11(土) 02:12:32.02ID:QeVMqf1n0
日本は情報戦で負けていたとか散々戦争番組でやってた気がするんだが
何も変わってないどころか戦前より無警戒のアホになってないか
0052名無しさん@1周年垢版2018/08/11(土) 02:13:23.79ID:moofj9AO0
まるでパスさえ設定されていれば安全かのような糞記事書くのやめて欲しいわ
パス設定しててもPSK(パーソナル)で公開パスの公衆無線LANなんてパス設定無しと殆ど変わんねーから

設置側は認証鯖立ててEAP(エンタープライズ)にするか
それが面倒ならTLSもしくはVPN推奨させるかのどちらかにしろ

利用者側もEAPじゃない公衆無線LANではTLS(VPN)通信以外は全公開してるつもりで使え

メディアと総務省はそれを周知させろ
0053名無しさん@1周年垢版2018/08/11(土) 02:30:44.15ID:KhpV8G/I0
>>49
よくわからん
SSLの完全上位な存在がTLSってイメージなんだけど
0054名無しさん@1周年垢版2018/08/11(土) 02:37:26.02ID:gOT1y/qL0
公務員っていつも犯罪者の味方だよなw無能も無能
やる気ないけど仕事したフリ
0055名無しさん@1周年垢版2018/08/11(土) 02:43:21.16ID:3ClmhM8i0
>>53
互換性は無いよ
SSL3.0は無効化しないと脆弱性を解決出来なかった
今現在SSLと呼ばれてる物は、SSLと名前が付いてても実際にはTLSでSSLとは別物
0056名無しさん@1周年垢版2018/08/11(土) 02:47:51.69ID:th0K4okR0
自治体職員なんて出勤するのが仕事
勤務時間の午前中は、今日のランチ何食べようかと考えて
12時になったらダッシュで目的のランチに集中し
昼の休憩時間内に戻り、今日のランチがハンバーグだとしたら
晩御飯は魚かなー、で、頭の中は魚魚ーのまま退社してそう
暗号化・・・・なんて知る由もないわな、頭使ってないもの
0057名無しさん@1周年垢版2018/08/11(土) 03:00:49.48ID:/TJgmzdu0
>>52
不勉強で申し訳ないがEAPって無線NW側の保護対策で、クライアントが騙されることの
対策にはならないのでは? 認証を求められずに偽AP摑まされても大抵のユーザは気づか
ない気がする。
そもそも公衆WiFiの問題って暗号化というよりも通信相手が正しいかどうかの検証の問題
のような気もする。汎用的なブラウザならまだいいけど専用アプリは証明書の検証しない
のもあって偽AP/偽DNSから偽サーバに誘導されても気づかない。
https://www.ipa.go.jp/about/press/20140919_1.html
こんなメジャーアプリも昨年数ヶ月間そんな状態だった。
https://linecorp.com/ja/security/article/135
0058名無しさん@1周年垢版2018/08/11(土) 03:18:28.03ID:moofj9AO0
radius用意出来ない自治体の施設の公衆無線LANなら中途半端に鍵かけるよりは鍵無くした方が利便性の観点から良いかもね
そもそもパケット解析出来る奴は公開パスの公衆無線LANでも同じように解析出来るんだから
法人なら店外からのアクセスを減らすために店内にパス掲示した上でパス設定するのも理解出来るけど

>>57
こっちも割と机上の知識で知ったかしてるからあれだけど
公衆無線LANの偽アクセスポイントを気にする人はそもそも公衆無線LAN自体使うべきではないと思う
正直言って今アクセスしてる公衆無線LANが偽装APかどうかなんてAPの管理者でもなきゃ分からなくないか

自分はオフィスのゲスト用AP以外は外でWiFi使わないわ
0059名無しさん@1周年垢版2018/08/11(土) 03:23:55.58ID:DehS1rVj0
公衆無線LANなんか速度遅いから繋がない
0060名無しさん@1周年垢版2018/08/11(土) 03:29:46.13ID:XZ8yYGLy0
情報セキュリティに疎いんだな
上層部のジジイどもは分からないだろうから、下から提案するとかないのか?組織として終わってるよ
0062名無しさん@1周年垢版2018/08/11(土) 03:40:48.69ID:3y6/PQla0
情報戦になると米国の障害になるから国家的セキュリティー管理をしないが正解
なんちゃってセキュリティーポリスでごまかしてるとんでもない国
0063名無しさん@1周年垢版2018/08/11(土) 03:46:30.46ID:moofj9AO0
公衆無線 LAN サービスを偽装した偽装アクセスポイントの検出
https://ipsj.ixsq.nii.ac.jp/ej/?action=repository_uri&;item_id=181376&file_id=1&file_no=1

グローバルIP、経路情報見れば判断は出来るのか一応
ただやっぱ元の正しいAPの情報が無いと正確な判断は難しいだろうが
0064名無しさん@1周年垢版2018/08/11(土) 03:52:07.56ID:hR4DcA9s0
スターバックスはVPN推進してる
0065名無しさん@1周年垢版2018/08/11(土) 03:58:10.96ID:Suf9oJt00
公務員ってアフォしかいねーーからなw
0066名無しさん@1周年垢版2018/08/11(土) 04:55:43.14ID:CuNYrmpH0
>>18
勉強した方が良いぞw
0067名無しさん@1周年垢版2018/08/11(土) 04:57:55.38ID:CuNYrmpH0
九州はソフトバンク率高いし、やばいよな
0068名無しさん@1周年垢版2018/08/11(土) 07:04:36.74ID:09XgX2AQ0
不正コピーした音楽CD職場で売ってたのが試験場長 が公務員
「ITに強い」の意味わかってない
0069名無しさん@1周年垢版2018/08/11(土) 07:13:48.58ID:xO0lidgX0
>>1
自治体 「何のこと?」
0070名無しさん@1周年垢版2018/08/11(土) 08:49:24.94ID:NJCjRWms0
クレジットカードのオンライン決済でSSL未導入はないだろう
あるとしたらやばいぞそこ決済会社と繋がってるわけではなく、別のとこに繋がってる
0071名無しさん@1周年垢版2018/08/11(土) 09:39:02.03ID:LZtxKgQI0
中国バブルの崩壊

トルコ通貨安、市場関係者の見方:日本経済新聞
https://www.nikkei.com/article/DGXMZO34078980R10C18A8000000/

トルコのトリプル安を隠した日本の五大紙

その結果、投資判断を狂わされトルコリラの暴落で破産したものも多い

重要な情報と知ってて共産主義者に都合が悪い情報を隠すのは犯罪の可能性が高い

参照
「トルコ トリプル安」ニュース検索結果
https://www.google.co.jp/search?q=%E3%83%88%E3%83%AB%E3%82%B3+%E3%83%88%E3%83%AA%E3%83%97%E3%83%AB%E5%AE%89&;rlz=1C1CHWL_jaJP755JP755&source=lnms&tbm=nws&sa=X&ved=0ahUKEwiy2Zue4ePcAhWKMN4KHaPHC2sQ_AUICigB&biw=1043&bih=868
0073名無しさん@1周年垢版2018/08/11(土) 14:10:52.64ID:QbBpO7aa0
VPNサーバー通してるけど実は仕組みがよく分からん
無線LANでパソからVPNサーバーに届くまでに見られてしまわないの?
0074名無しさん@1周年垢版2018/08/11(土) 14:12:21.78ID:7XKTKQV20
ジャップに情報セキュリティは無理なんだってまだわからんのか
こんなのやめちまえよ
0075名無しさん@1周年垢版2018/08/11(土) 14:23:06.58ID:Y7Y0huBS0
ファイヤーウォールがインストールされてれば大丈夫だろ常考
ハッカーも暇じゃないんだからそんなどうでもいいヤツらにかまってられれないだろ?
0076名無しさん@1周年垢版2018/08/11(土) 14:23:22.53ID:CxYNS/5f0
>>1
乗っ取りはヤバイぞ
0077名無しさん@1周年垢版2018/08/11(土) 14:23:38.31ID:CxYNS/5f0
>>75
バカ
0079名無しさん@1周年垢版2018/08/11(土) 16:44:42.36ID:GQP+KQuE0
>>77
そういう言い方ないだろ
あまり言うと開放してるおらの有名APにつないでくれなくなるがな
0080名無しさん@1周年垢版2018/08/13(月) 08:16:16.58ID:Frd4pBtE0
ssidパスが必要な公衆無線LANとか面倒過ぎて使わないだけになるからいらん
自分で自宅ルーターにVPN張るわ
0081名無しさん@1周年垢版2018/08/13(月) 10:11:41.95ID:IsVxYyYb0
だから公衆無線LAN 無料Wi-Fiは たとえ通信料に影響しても使わない。
自宅と会社だけで Wi-Fi使ってる。
0082名無しさん@1周年垢版2018/08/13(月) 12:08:07.15ID:FlnVcsgD0
公衆無線LANなんて遅いし廃止して、旅行者用の短期間のsimでいいよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況