WEPの危険度がさらに拡大 解析ソフトつきの無線LANアダプタが発売される
1 :
ノイズw(福島県):
数年前から脆弱性が指摘され、使用禁止さえ提言されている
無線LANの旧式セキュリティ規格「WEP」だが、いよいよ危険度が高まってきたようだ。
今週発売された輸入品のUSB無線LANアダプタ「GS-27USB」には、
こともあろうに「付属ソフトでWEPキーを解読する手順」が書かれたマニュアルが付属。
ショップでは「テストしていないため、詳細不明」としているが、
仮に利用できてしまった場合を考えると、セキュリティ的には衝撃的な事態といえる。
GS-27USBそのものはIEEE 802.11g/b準拠のUSB無線LANアダプタ。本体の外観やパッケージデザインなど、
見た目は普通の無線LAN機器といった印象で、パッケージ裏面のイラストでもこの製品を一般的な無線LAN子機として用いる例が示されている。
しかし、同梱の英語マニュアルには付属ソフトを使ってWEPキーを解読する手順などが記載、
それと見られるドライバCDも付属している。メーカーは台湾GSKY。
http://akiba-pc.watch.impress.co.jp/hotline/20091017/etc_gsky.html
2 :
ノイズs(広島県):2009/10/17(土) 23:53:32.62 ID:KFaeS8sW
2秒かからないらしいな、解析
3 :
ノイズa(アラバマ州):2009/10/17(土) 23:54:39.29 ID:8KcXpKwi
基本は有線だろ
無線LANはやめたから無問題
5 :
ノイズ2(長屋):2009/10/17(土) 23:55:54.96 ID:OA76YP9z
中国で大人気のやつか
これでタダ乗りし放題か
7 :
ノイズe(神奈川県):2009/10/17(土) 23:56:55.53 ID:dR8zgEly
パンピーが解析されて何か困るの?
8 :
ノイズs(愛知県):2009/10/17(土) 23:58:07.98 ID:Q4m+oXNo
9 :
モズク:2009/10/17(土) 23:59:13.02 ID:o/YMcyl0
WPA2使えよ
d-exで購入したけど届かないな・・・。
通関で止まったのだろうか?
11 :
ノイズn(東京都):2009/10/18(日) 00:00:39.67 ID:VP+iiAdY
DSをwifiで使ってる家庭多そうだから
日本だと使いでがありそうだな
12 :
ノイズc(北陸地方):2009/10/18(日) 00:02:01.82 ID:Rgou4cPC
病院内で無線LAN使ってたらやばいな
13 :
ノイズc(catv?):2009/10/18(日) 00:02:23.60 ID:OfsiuUX3
セキュリティ一切なし、ESSIDすらルーターのデフォだが
一度も怪しいのがただ乗りに来ない。さびしい。
一応ログはたまに見てる。
14 :
ノイズh(アラバマ州):2009/10/18(日) 00:02:56.72 ID:28/at6Hj
今更無線LANかよwww
あほか
15 :
ノイズf(アラバマ州):2009/10/18(日) 00:03:30.03 ID:5y/zP/p6
pass解析してまで使ったら御用だろ
これ犯罪じゃないのかよ
17 :
ノイズx(埼玉県):2009/10/18(日) 00:04:23.17 ID:xrRARYO2
確かセキュリティを破ると違法だったよな
警察がそのへんでおとり捜査を始めそうだな
19 :
ノイズe(dion軍):2009/10/18(日) 00:06:24.90 ID:ZDM8bNSf
有線最強伝説
20 :
ノイズw(福岡県):2009/10/18(日) 00:09:25.82 ID:KWesqwwu
無線じゃない奴って電話の傍にPC置いてんの?
一人暮らしならいいだろうけど・・・
21 :
ノイズf(東京都):2009/10/18(日) 00:10:04.78 ID:QfCy4gdh
iPhoneのためにWPA2で飛ばてるからNintendoDSが使えない
なんなのあの糞機械
22 :
ノイズc(東京都):2009/10/18(日) 00:10:36.08 ID:r+duUlts
23 :
モズク:2009/10/18(日) 00:11:31.22 ID:eTOzwr2c
DSくたばれ
24 :
ノイズw(茨城県):2009/10/18(日) 00:11:55.61 ID:hL7lW4pA
>>20 最近の家は各部屋にLANコネクタが付いてるんだよ。
あ、福岡はそうじゃないかもしれないけど。
25 :
ノイズs(岩手県):2009/10/18(日) 00:11:59.35 ID:lj76Xnkq
26 :
ノイズx(北海道):2009/10/18(日) 00:11:59.55 ID:yRh1XpvY
WEPじゃなかったらDS買うんだけどな
27 :
ノイズn(アラバマ州):2009/10/18(日) 00:14:05.82 ID:J5CUGLi5
28 :
ノイズx(東京都):2009/10/18(日) 00:14:11.74 ID:A4gLaOiB
野良無線LAN使って2chで犯罪予告したらどうなるの?っと
29 :
ノイズx(埼玉県):2009/10/18(日) 00:15:29.30 ID:xzFy2dPx
DSは部屋の中心にルーター置いて出力を弱くしてアルミ箔で包まないと怖くて使えない
>>21 接続する機器別に暗号化レベル選べるルータ使ったら?
31 :
ノイズc(東京都):2009/10/18(日) 00:15:59.50 ID:r+duUlts
>28
常習でやってると目撃証言とかでばれる可能性があるね
実際にそういうおっさんが近年捕まってなかったっけ?
32 :
ノイズ2(catv?):2009/10/18(日) 00:16:06.24 ID:qYQ9joPT
何でわざわざ犯罪犯してまで解析する必要があるの?
暗号化されてないものなら何の罪にも問われないのに
33 :
ノイズn(アラバマ州):2009/10/18(日) 00:17:15.09 ID:IGPt5njE BE:564605344-PLT(12002)
攻守最強は有線ケーブルだった。
結局家の中にあるPC全部に配線しちまった。
34 :
ノイズa(京都府):2009/10/18(日) 00:18:34.05 ID:M6QRZOYu
>>32 そこら中パスいらずで簡単にただ乗り出来る無線LANばっかなのにな
>>32 確かに、いくらでも野良電波が飛び交ってるからな
これでヤバいのは未だにWEP使ってる企業だと思う
36 :
ノイズa(神奈川県):2009/10/18(日) 00:19:55.13 ID:K3Ys5vwb
野良ゴロゴロしてんだろ
車で移動してるとよくわかる
使えるれbるかは知らんが
37 :
ノイズe(福岡県):2009/10/18(日) 00:20:26.03 ID:Rf+ai/0R
USB子機が全然接続安定しなくて結局イーサネットコンバータ買ったわ
39 :
ノイズe(東京都):2009/10/18(日) 00:21:11.64 ID:xIZuS/9d
でお前らはどんなパスにしてるの?
40 :
モズク:2009/10/18(日) 00:22:15.38 ID:cBo+QUlQ
アパートに飛び込んでくる電波たんがいとおしい
41 :
ノイズo(dion軍):2009/10/18(日) 00:23:39.46 ID:C1rzs7cW
DQ9のためにWEPに落としてる俺オワタ
42 :
モズク:2009/10/18(日) 00:24:23.32 ID:thJ3EyPG
43 :
ノイズh(大阪府):2009/10/18(日) 00:24:26.22 ID:lqpnfKku
これ解析して繋いだら犯罪になるよな?
44 :
ノイズn(長崎県):2009/10/18(日) 00:24:28.29 ID:OXlY6AxM
NTTのフレッツって今でもいちいち専用の接続ソフト経由で
繋がなきゃ駄目なの?
いくら解読可能とはいえ一応暗号化掛かってるものを解いたら
不正アクセス禁止法違反なんだっけ?
そこまでするか?常識的に考えて。
46 :
ノイズa(愛媛県):2009/10/18(日) 00:25:17.40 ID:X8TeXimk
47 :
ノイズc(東京都):2009/10/18(日) 00:26:11.99 ID:r+duUlts
>>43 電波そのものは飛び交ってるので受信したり解析するだけなら問題にはならないと思うけど
解析結果を元になにかやると犯罪だと思うよ
MACアドレス制限しとけば平気なんじゃね
>>48 MACアドレスは丸見えだし簡単に偽造できるから全く意味ないよ
50 :
ノイズc(東京都):2009/10/18(日) 00:29:46.85 ID:r+duUlts
>>48 完璧はないよ
MACアドレスは偽装できるしねえ
しかもMACアドレスって頭の部分が確かメーカーごとの割り当てになってるから
絞り込む桁数って多少搾れるし
52 :
ノイズs(新潟県):2009/10/18(日) 00:38:40.87 ID:6PyK9PWd
解析とかどうでも良いけど、これ無線が超強力だから欲しい。
ネットでどこで売ってるんだ?中華系の怪しいサイトか?
53 :
ノイズc(長屋):2009/10/18(日) 00:40:55.78 ID:tgA36O9c
田舎がイーモバも禿も圏外だから試してみたい
54 :
ノイズo(東京都):2009/10/18(日) 00:44:38.65 ID:OW5PD8iK
半径うんkmってのはあり得ないだろ
電子レンジと同じような周波数使ってるのに
まじで3kmも電波飛ばせるような出力なら人体被爆
使用時は被爆で体温上昇したりする
WEPって、親機側でMACアドレスを制限してても危険?
56 :
ノイズ2(東京都):2009/10/18(日) 00:48:42.96 ID:PlOVGXxX
WPAに変えた俺、大勝利wwwww
57 :
モズク:2009/10/18(日) 00:49:22.02 ID:XimFfvum
>>55 MACアドレス自体が簡単に偽装できるからどっちにしろ完璧ではない
フラットLANケーブル30mを無理やり壁に這わしてるのは俺だけだろうな
59 :
モズク:2009/10/18(日) 01:02:57.66 ID:WDMSXBvV
マクドナルドで何時間もネットやってる貧民ってなんなの
>>20 PLCと無線LANを使って家庭内快適インターネット。
PLCは使える。
最強
ちょっとDSL廃棄してくる
でもMACあどれす特定できなくない?
片っ端からあたってくの?
63 :
ノイズc(東京都):2009/10/18(日) 01:22:50.15 ID:r+duUlts
>>62 AP側が相手にする機器が動いてるときにMACアドレス調べたら尾張じゃん
>>60 PLCって問題があるとかなんとか聞いたことあるけどどうなの?
快適なら使いたいんだけど
65 :
ノイズe(神奈川県):2009/10/18(日) 01:26:53.95 ID:QYzTWBud
めんどくさいからどうでもいいよ。もう。
>>63 ああ、なるほど。
飛んでる電波からMACアドレス丸見えなのか。
67 :
ノイズc(東京都):2009/10/18(日) 01:29:25.46 ID:r+duUlts
>>64 安アパートとかだと近所との干渉もあるようだw
多少あれだが薄いLANケーブルを敷設するのが一番いい
68 :
ノイズe(東京都):2009/10/18(日) 01:30:24.59 ID:QtNRfwMK
MACアドレス偽装しても、同じMACアドレスが2つあるわけだから
通信は当然バッティングするよな?
「ふあーあ。なんか調子悪いしもうパソコン落として寝るか」ってならない限り
実質無理じゃね?
69 :
ノイズo(福岡県):2009/10/18(日) 01:31:36.18 ID:5ffDm0ET
APのアクセスランプ監視が最強だな
70 :
ノイズc(東京都):2009/10/18(日) 01:33:00.39 ID:r+duUlts
>>68 AP側はそんなにこまめに電源切らないだろ
住人だって篭りじゃなければ動いてないだろうし
APの電波が漏れるってことは相手する機器の電波も漏れてるので
動いてるかどうかも簡単にわかる
AOSSってなにか使っててよくわからない
73 :
ノイズc(東京都):2009/10/18(日) 02:05:32.26 ID:r+duUlts
>>72 BTのペアリングのような機能だと思えばいい
発売時に審査とかしないの?
なんでこんな泥棒ツールが商品になっちゃってんのw
76 :
ノイズf(東京都):2009/10/18(日) 09:19:48.76 ID:OjgA8/UZ
有線にすればいいのに情弱?
>>68 一度偽装して管理メニュー開いたら、MACアドレスフィルタに追加すればいい
簡単
78 :
ノイズw(山形県):2009/10/18(日) 09:59:23.81 ID:FfD8AR81
79 :
ノイズx(東京都):2009/10/18(日) 10:22:55.18 ID:kDcIHQZW
WPA2-AESとPEAPの俺に死角は無かった
80 :
ノイズo(アラバマ州):2009/10/18(日) 11:39:02.57 ID:cslFLg76
81 :
ノイズ2(福島県):2009/10/18(日) 11:45:58.20 ID:42l/QLxX BE:14048055-PLT(12222)
82 :
ノイズh(北海道):2009/10/18(日) 11:46:43.49 ID:hG2xuf7P
販売したりした奴を不正アクセス幇助で逮捕しろよ
83 :
ノイズe(東京都):2009/10/18(日) 11:49:23.84 ID:3fnTvuRJ
DS終了ww
84 :
ノイズh(関東・甲信越):2009/10/18(日) 11:53:20.06 ID:6m9Uxnnt
無線ただ乗りされると困ることってなんだ?
85 :
ノイズw(東京都):2009/10/18(日) 11:55:55.84 ID:J3BUqvSd
86 :
ノイズ2(福島県):2009/10/18(日) 11:56:27.50 ID:42l/QLxX BE:10114463-PLT(12222)
>84
足が付かないネット犯罪に使われる。
警察にいろいろ調べられて嫌な思いする可能性が
87 :
ノイズs(静岡県):2009/10/18(日) 11:57:15.20 ID:Pcs7UnVl
衝撃的もなにも、解析ソフトが以前から出回ってるじゃないか。
88 :
ノイズx(アラバマ州):2009/10/18(日) 11:57:35.74 ID:4QiZUiNq
いくら解析されて危険だって言っても使う情弱がいるからこれぐらい強烈なのが出たほうが移行出来る
なんで PLC は嫌われてんの?
90 :
ノイズx(アラバマ州):2009/10/18(日) 12:03:11.39 ID:4QiZUiNq
>>89 場合によって超遅くなることがある
もっと高出力にすりゃマシになるのに。
一応パスワードかけてることになるから、不正アクセス防止法適用になるんだよな、これ。
ザル法だと思ってたが意外なところで用途があった。
あと国内で電波出すなら少なくとも技適とれ
92 :
ノイズc(catv?):2009/10/18(日) 12:11:46.62 ID:eusTIKii
無線LANって暗号化する意味あるの?
オーブンでいいじゃないか。
何でDSはWEPしか設定できないの?開発陣が情弱なの?
94 :
ノイズw(中国地方):2009/10/18(日) 12:36:19.32 ID:tsYzCQY2
あ〜やっぱり問題になるわなこれ・・・
95 :
ノイズx(栃木県):2009/10/18(日) 12:46:22.95 ID:mSBcbMUb
>>54 中国人がそんなこと考えてるわけないだろwwっw
ちなみに電子レンジって実際に浴びても、熱くないらしいね。
それでも体温は上がるし組織は壊れていくんだって。
知らないうちに死んでるやつとか出そうだなw
96 :
モズク:2009/10/18(日) 12:53:47.15 ID:nSVuM3tN
DSiでようやくWPA対応したんだよな・・・
97 :
ノイズf(アラバマ州):2009/10/18(日) 14:15:44.33 ID:NaIcN3gf
DSiも普通に設定するとWEPになるからほとんどの人はWEPで使ってると思われる。
いやDSiでもアプリがWEPしか対応してない場合が多数あるという
たしかDSi専用タイトルじゃないとWPA使えないんでしょ?
USBコネクタ買えば良いのか?
それでもアウトなレベル?
101 :
ノイズe(神奈川県):2009/10/18(日) 14:48:23.16 ID:/UG+Wq0f
>>7 無線LANのっとられて犯罪予告とかされたら大変じゃん
102 :
ノイズe(神奈川県):2009/10/18(日) 15:02:36.67 ID:/UG+Wq0f
おれはLANケーブルひきまわしてるな
おかげて長いLANケーブルがいくつもある
103 :
モズク:2009/10/18(日) 15:06:06.21 ID:EtHf7JAT
うぇぷ って読むの?
Q.無線APのただ乗りって違法なの?
A.セキュリティを設定していないAP(野良AP)なら今のところ違法ではない
Q.野良APで殺人予告したらどうなるの?
A.こうなります
ttp://b.hatena.ne.jp/entry/9061228 Q.じゃあWEP無線をただ乗りしたら?
A.不正アクセス禁止法に該当します
Q. たかがDSの情報が漏れるくらいで何騒いでるの?馬鹿なの?死ぬの?
A. 問題点は以下の3つ
・他の無線機器もWEPに合わせざるを得なくなる(アクセスポイントが1台しかない場合)
・有線接続を含む、同一ネットワーク内に存在する他の機器が攻撃対象になる
・インターネットただ乗り、犯罪行為の踏み台に使われる
Q. DSi買ってWPAに変えれば全部解決じゃん。マジ神対応!
A. DSiでも従来ソフトは従来通り。古いソフトを全部捨てない限り解決しない
Q. 暗号解読にはそれなりの手間と時間がかかるんだろ?心配しすぎだろjk
A. 必要パケット数はどんどん減って現在2万〜4万程度。更に8000パケットも研究中(神戸大・森井教授)
しかも飛んでる電波を拾うだけ。解読ツール(現在未公表)があれば誰でも可能になる
Q. 152(128)bit WEPではどうなの?
A. 解読の難易度が鍵長に対して指数関数的に増加するわけではない(森井教授)
対応機器があまり普及してないので素人避けになる程度
Q.PSPなら安心だよね!
A.AOSSで繋いでいる場合は強制的にWEP64bitになるので注意(PSPの仕様)
105 :
ノイズe(コネチカット州):2009/10/18(日) 15:07:56.15 ID:B26CXWlr
ウェップと読むよ。
Q. MACアドレス制限・SSIDステルス・ANY接続拒否で対策は完璧。マジ俺天才
A. 通信してない状態ならある程度の抑止力にはなる
通信中は電波を拾うだけで解読可能。そもそも接続する必要がないので制限自体が無駄
MACアドレスやSSIDは暗号化されずに飛んでるので容易に取得・偽装可能
Q. ゲームサーバーにしか接続できないようにパケットフィルタをかけるのはダメ?
A. ランダム対戦形式のゲームはマッチング・ランキング等以外は基本的にP2P(サーバーを経由しない)
よって制限するのは事実上不可能。特定の相手とだけ対戦orデータダウンロードに限るなら可能
Q. それってお手上げってこと?俺オワタ\(^o^)/
A. 現在有効と思われる対策は以下の通り
・DS専用に別途アクセスポイントを用意する(基本)
・使わない時はWEPアクセスポイントの電源を落とす(基本)
・アクセスポイントの出力強度を必要最小限にまで落とす
・ルーターを2台以上使うなどしてアクセスポイントを別ネットワークに隔離する(注:ただ乗りには効果無し)
→BuffaloのWZR2-G300NやニンテンドーWi-Fiネットワークアダプタで「WEP隔離」を有効にすれば
同等の効果がある(ルーターモードのみ)
※マルチ○○と謳っていても隔離機能がない製品もあるので注意
(補足)
ニンテンドーWi-Fiネットワークアダプタは出力調整機能なし・パケットフィルタ設定不可など中途半端
ゲーム専用と割りきって使い、メインは別のルーターを使うことを推奨
近所にガキが集まってたのはこのせいだった