【社会】「Wi-Fi Protected Setup(WPS)」に無線LAN設定情報を取得される未対応の脆弱性

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月4日、
Wi-Fiアライアンスが策定した無線LAN機器の接続とセキュリティの設定を
容易に行うための規格である「Wi-Fi Protected Setup(WPS)」に無線LANの
設定情報を取得される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

Wi-Fi Protected SetupのPIN認証を採用している製品には、PIN認証の仕様が原因で
ブルートフォース攻撃が容易になる脆弱性が存在する。しかも、複数の無線ルータには
ブルートフォース攻撃に対応する機能がないため、攻撃がさらに容易になる。
この脆弱性が悪用されると、該当する機器にアクセス可能な第三者によって、
無線LANの設定情報を取得される可能性がある。現時点で対策方法は公開されておらず、
JVNでは対策が公開されるまでの間、対象機器のWPSを無効にすることで本脆弱性の
影響を軽減することが可能としている。

*+*+ RBB Today +*+*
http://www.rbbtoday.com/article/2012/01/04/84731.html
2名無しさん@12周年:2012/01/04(水) 22:18:44.44 ID:q79bwI5Z0
2なら鈴木亜美さいぶれいく
3名無しさん@12周年:2012/01/04(水) 22:18:52.83 ID:NgzDABBz0
やはり
4名無しさん@12周年:2012/01/04(水) 22:19:01.51 ID:pB04rstZ0
パソコン7年目だけど未だにこういうの理解できん
5名無しさん@12周年:2012/01/04(水) 22:22:19.40 ID:pyzWRLl30
WPSの正式名称初めて知った
6名無しさん@12周年:2012/01/04(水) 22:25:00.10 ID:7OOYRr/i0
こんなきじゃくせい(何故か変換できない)があったなんて、、、
7名無しさん@12周年:2012/01/04(水) 22:27:19.01 ID:XGLn+nLt0
脆弱(ぜいじゃく)
8名無しさん@12周年 :2012/01/04(水) 22:27:28.41 ID:mHgbL2F/0
みんな手動接続だろ?
9名無しさん@12周年:2012/01/04(水) 22:28:17.25 ID:QpZakHOT0
知ってた
10名無しさん@12周年:2012/01/04(水) 22:28:19.29 ID:OY6OZeZ10
SSIDとパスフレーズぐらい自分で打ち込めよ
11名無しさん@12周年:2012/01/04(水) 22:28:21.83 ID:qYzD39wI0
何を今更なんだが
12名無しさん@12周年:2012/01/04(水) 22:29:15.55 ID:gSV5wqMD0
> ブルートフォース攻撃に対応する機能
これどんな機能なんだろ
ロックアウト的なアレ?
13名無しさん@12周年:2012/01/04(水) 22:30:15.80 ID:dG5sjklr0
だから無線LANは嫌いなんだ
いくら最新のセキュリティだの暗号化だのいっても
未知の脆弱性発見とかいわれたらどうにもならねぇ
14名無しさん@12周年:2012/01/04(水) 22:30:28.39 ID:utPE09i3P
NECのらくらく無線スタートや、バッファローのAOSSもこの脆弱性の影響を受けるの?
15名無しさん@12周年:2012/01/04(水) 22:30:46.88 ID:7OOYRr/i0
お前ら、高度情報処理技術者いくつ持ってる?俺、3つ。
16名無しさん@12周年:2012/01/04(水) 22:31:29.99 ID:m78unKmT0
俺はWPS2だから大丈夫かな?
17名無しさん@12周年:2012/01/04(水) 22:31:51.10 ID:xn+Em9ll0
>>15
おれは108個もってる
18名無しさん@12周年:2012/01/04(水) 22:32:37.48 ID:mxrCG1SE0
有線の俺には死角がなかった





ならいいけど
19名無しさん@12周年:2012/01/04(水) 22:33:44.54 ID:efHyo4Q/0
ブルートゥースヤバいの?
20名無しさん@12周年:2012/01/04(水) 22:34:25.78 ID:utPE09i3P
>>10
まさしく正論
21名無しさん@12周年:2012/01/04(水) 22:34:40.26 ID:6oBNqxtH0
ステ☆ま!
22名無しさん@12周年:2012/01/04(水) 22:34:52.38 ID:tRaJYVdM0
ダイヤルアップ最強
23名無しさん@12周年:2012/01/04(水) 22:36:48.99 ID:iafU73Sp0
ブルートフォース=力ずく
総当たり攻撃。
要するに、ありえる組み合わせをすべて試す方法
24名無しさん@12周年:2012/01/04(水) 22:40:48.43 ID:y3GxpQis0
さっそく無効化してきたわ
25名無しさん@12周年:2012/01/04(水) 22:42:15.10 ID:5z6UGmqz0
ブルートフォースでっていわれてもな。
そんなこと言ったら暗号化通信全部に脆弱性あるじゃねえか。
26名無しさん@12周年:2012/01/04(水) 22:44:15.01 ID:KyXS9LF10
>>12
ダダダダダーッって感じ
弱いと分かってる部分めがけて総攻撃的な
27名無しさん@12周年:2012/01/04(水) 22:45:06.94 ID:PFAsxa6o0
手動、ステルス、一応MACフィルタ亜は常識なんじゃないのか
まあマンション上階だけど
28名無しさん@12周年:2012/01/04(水) 22:45:31.59 ID:xkiFTU2x0
あのボタン使ってセットアップする奴は
29名無しさん@12周年:2012/01/04(水) 22:46:51.86 ID:iafU73Sp0
>>25
そうじゃない。
多分、PIN認証の仕様の問題で「可能性のあるPIN」が従来考えられている範囲よりも、かなり絞れる、ってことなんだと思う。
ブルートフォースに対応する機能がない、というのは一定以上間違えたらその端末からの認証を一切許可しなくする、というような機能のことでしょう。
PIN認証なんか使わんからよく知らんがw
30名無しさん@12周年:2012/01/04(水) 22:47:26.87 ID:5+Ix5tNz0
岡ちゃんに言われたくねぇわ。
31名無しさん@12周年:2012/01/04(水) 22:49:02.82 ID:0R4Jvjxq0
素人でも分かる記事の書き方して下さい
32名無しさん@12周年:2012/01/04(水) 22:50:19.92 ID:dG5sjklr0
そういや岡ちゃんってまだ現役でIPAに勤めてんのかね
33名無しさん@12周年:2012/01/04(水) 22:52:17.25 ID:3H5tuP8N0
fonってどうなんだ?
iphoneについてきたけど怖くて使えない
34名無しさん@12周年:2012/01/04(水) 22:53:42.04 ID:P6O7JEof0
>>14
その二つは今回の対象外かと。
WPAプッシュボタン式と同じく、物理的なスイッチ(か、ルータ管理画面内の該当ページ/リンク)
にアクセスしないと出来ない。
が、PIN式は8桁の数字だから・・・
35名無しさん@12周年:2012/01/04(水) 22:54:53.95 ID:iSXzYP0C0
>>28
tkipとかwpaとかwepとか、まとめてやってるから、
親機とか、どのwifiネットワーク使ってるかとかによるんじゃない?
新しめのだと、あんまり使われてないと思うんだけど
36名無しさん@12周年:2012/01/04(水) 22:56:32.51 ID:RzGWVfiI0
Bluetoothて読んでたわw ブルートてポパイのアレかな?
37名無しさん@12周年:2012/01/04(水) 22:57:14.59 ID:ko1fG4WL0
いちいちiPhoneの名前を出すな。気持ち悪い。

「Wi-Fi Protected Setup」
「Wi-Fi Protected Setup (WPS) とは、無線LAN機器同士の暗号化設定を容易に行えるようにするため、Wi-Fiアライアンスによって2007年1月に策定された規格。」

http://ja.wikipedia.org/wiki/Wi-Fi_Protected_Setup
3834:2012/01/04(水) 22:58:56.37 ID:P6O7JEof0
素で間違えたorz
>>34はWPA→WPSと読み替えてくだされ
39名無しさん@12周年:2012/01/04(水) 23:09:57.83 ID:UJ621yXM0
>>32
それはソフトバンクがNTTの回線を利用して自己の勢力を拡げるためのツール。
タダほど高いモノはない。
40名無しさん@12周年:2012/01/04(水) 23:10:23.31 ID:pwY61Pyr0
>>37
Androidは気持ちいい?
41名無しさん@12周年:2012/01/04(水) 23:13:37.14 ID:7dRknK0H0
取得されたところで、何か問題がある?
42名無しさん@12周年:2012/01/04(水) 23:15:02.09 ID:zwCCZDDR0
そんなほうじゃくせいがあったとは・・・
43名無しさん@12周年:2012/01/04(水) 23:16:10.68 ID:LlPEKlUV0
き・・・脆弱性
44名無しさん@12周年:2012/01/04(水) 23:16:38.48 ID:FHNW3Wy10
街中歩けばオープンアクセスの無線LAN信号いくつもキャッチできるけどな。
45名無しさん@12周年:2012/01/04(水) 23:17:53.55 ID:SCN3ebJ40
>>40
逆。こういうネガティブな話に何の関連もない物の名前を出して貶めるのがキモいということ。
46名無しさん@12周年:2012/01/04(水) 23:18:05.60 ID:sc1n1znp0
>>37
んなこと言ったって、お前だってホッチキスとかファスナーとかキャタピラとか
エレクトーンとかプチプチとかテトラポットとかプラモデルとかウォークマンとか
言うだろ?もはや避けられない流れなのさ。
47名無しさん@12周年:2012/01/04(水) 23:22:35.07 ID:SCN3ebJ40
>>46
だから、関係のないモノを持ち出してくるな、って話だ
48名無しさん@12周年:2012/01/04(水) 23:25:16.95 ID:VoXuBch30
>>33
そうやってもらうんだ
みんながfonに自由にアクセスできるので犯罪の温床になるよ
何考えてこのルータばらまいてんのかな
fonについてのメリットデメリットちゃんとユーザに理解させてから渡さないといけないようにしないと
販売店側も犯罪に加担してる事になる
49名無しさん@12周年:2012/01/04(水) 23:28:54.88 ID:SCN3ebJ40
「Wi-Fi Protected Setup」
は日本の規格に限っての話で今回はそのセキュリティに問題があり犯罪の温床にされかねない、
という話だろ。
アホか。
50名無しさん@12周年:2012/01/04(水) 23:30:58.56 ID:NZ4Mq+uf0
色んなところで無料WiFi利用可能にするのが流行ってきてるけど
やっぱ犯罪に利用されるようになるんだろうな
51!omikuji!dama:2012/01/04(水) 23:32:13.16 ID:aScBcsrB0
これどういう悪用ができるの?
52名無しさん@12周年:2012/01/04(水) 23:40:30.44 ID:gilSO1gy0
WPSとか使うなよ。しょせんは穴があるんだよ。
面倒でもMACアドレスを登録しろ。
53名無しさん@12周年:2012/01/04(水) 23:44:39.90 ID:sc1n1znp0
>>52
MACアドレスでの制限は「自分が接続している時は
接続されるのを防げる」程度の意味しか持たないかもしれない。
54名無しさん@12周年:2012/01/04(水) 23:46:13.93 ID:iafU73Sp0
だから>>10が正しいよ。
さらにSSIDのブロードキャストをしないようにしておけば、完璧。
55名無しさん@12周年:2012/01/04(水) 23:46:45.25 ID:vOUUeb6M0
蟻戦車のことか?
56名無しさん@12周年:2012/01/04(水) 23:50:27.73 ID:PXi+GQA80
>>1
き、きじゃくせい
57名無しさん@12周年:2012/01/05(木) 00:06:50.51 ID:7FHV1gr80
ATMみたく数回間違えたらロックみたいな機能が必要って事か?

あと
MACアドレスフィルタ→接続の際に平文で投げるので解析→偽装可能
SSIDステルス→隠しても電波探索ソフトで検知可能なので無意味
だったはず。
58名無しさん@12周年:2012/01/05(木) 00:09:08.25 ID:7mArvsr80
電波弱くするのが一番
59名無しさん@12周年:2012/01/05(木) 01:24:05.35 ID:3oKtlyGU0
AESとやらがいいんけ?
60名無しさん@12周年:2012/01/05(木) 01:29:36.63 ID:I/yMc2ic0
WPA2をAESで60文字くらいで手動設定しとけばとりあえず問題無い。
逆にこれ以外はやっても大した意味が無い。
61名無しさん@12周年:2012/01/05(木) 01:31:55.48 ID:ekmJTJCB0
「無線LAN普及の父でもあった」、Steve Jobs氏の隠れた功績
http://kohada.2ch.net/test/read.cgi/pcnews/1319291496/
62名無しさん@12周年:2012/01/05(木) 01:32:55.63 ID:r8MBJRKh0
かんたん設定ってやつか?
自動で設定する奴
63名無しさん@12周年:2012/01/05(木) 01:36:31.06 ID:G8ZV7g8m0
あのボタンっていつ使うんだ?
64名無しさん@12周年:2012/01/05(木) 01:36:41.39 ID:Z7mu2JZv0
うちの無線LANはいつでも開いてます
SSID corega
暗号化なし

お近くに立ち寄りの際はご自由にどぞ
65名無しさん@12周年:2012/01/05(木) 01:41:03.00 ID:xJivIXdC0
>>22

つ『国際電話』

昔、国際電話にかかる奴あったなぁw
66名無しさん@12周年:2012/01/05(木) 02:06:14.89 ID:kQS1wrCI0
NITENDO DS
67名無しさん@12周年:2012/01/05(木) 02:08:02.48 ID:VsKJT4wr0
>>64
違法ダウンロードで警察に踏み込まれた時の「いやー誰かが勝手に無線LAN使ったみたいで」っていう言い逃れ用?
68名無しさん@12周年:2012/01/05(木) 02:08:33.99 ID:Z7mu2JZv0
インターネットに入ってしまえば
みんな1本の線でつながって
自由に通信してるのに

入り口の無線LANだけに鍵をかけても
いったい何の意味があるのか理解不能
69名無しさん@12周年:2012/01/05(木) 02:11:41.25 ID:1OmBbWDW0
なんてこった今まさにWPS使おうとしてるところだったよ…
70名無しさん@12周年:2012/01/05(木) 02:13:06.36 ID:RYBs/+Tp0
しかし毎度毎度出てくる、MACアドレス鉄壁派はなんなのかね
飛んでるMACを拾って偽装することなんか最下層のセキュリティレベルだろ
71 忍法帖【Lv=22,xxxPT】 :2012/01/05(木) 02:13:15.15 ID:XVodejvB0
つまり、2chの犯罪予告・告白がし放題ってこと?
72名無しさん@12周年:2012/01/05(木) 02:13:24.24 ID:fbNliGzt0
うちなんかワザと無線LANフリーにしといてただ乗りのつもりで繋げてきたヴァカのHDDの中身根こそぎかっぱいで大笑いしてるけどなぁ?

みんなそういうのやんないの?

このまえの小学校の通信簿一覧とかのファイルとかは大爆笑だったw
73名無しさん@12周年:2012/01/05(木) 02:14:09.99 ID:1OmBbWDW0
>>68
道路が通れるからって理由で、自宅の扉に施錠しない人?
74名無しさん@12周年:2012/01/05(木) 02:15:25.68 ID:Z7mu2JZv0
無線LANは道路
家はPC
75名無しさん@12周年:2012/01/05(木) 02:16:30.85 ID:RYBs/+Tp0
おまえら論点ずれてるよ
そもそもWPSって何かわかってるのか?
76名無しさん@12周年:2012/01/05(木) 02:18:07.09 ID:Z7mu2JZv0
WPSなんて使ったことも無いからしらないけど、
無線LANにセキュリティとか期待できないことは
サルでもわかる
77名無しさん@12周年:2012/01/05(木) 02:19:03.61 ID:RYBs/+Tp0
>>57
そうそう
アホはこの二つくらいしか振る舞いが理解できないからね
78名無しさん@12周年:2012/01/05(木) 02:21:00.82 ID:gox3p89iO
うーん、ほとんどのレスがイミフ。

79名無しさん@12周年:2012/01/05(木) 02:22:52.20 ID:Z7mu2JZv0
職場・自宅を含めて
秘密が重要なところ、や
安定性が必要なところ、は
全部、有線でつなぐようにしてきた。

もう何年も前から
無線を使っている、なんて情弱の証
80名無しさん@12周年:2012/01/05(木) 02:24:28.10 ID:cUnFWY1w0
AOSSとかWPSとか一度も使ったこと無いな
必ず一台は非対応の機器あるんだけど
最近の無線LAN機器ってこれ使わないとすげぇ設定がわかりにくい。
そもそも詳しい説明書が付いてこないし。
81名無しさん@12周年:2012/01/05(木) 02:26:02.04 ID:HdGDJvY60
Vitaだけど、この設定でいいのか?
http://www.dotup.org/uploda/www.dotup.org2473690.jpg
82名無しさん@12周年:2012/01/05(木) 02:29:45.67 ID:RYBs/+Tp0
>>81
べつにええけど、論点はそこじゃないで
あとそもそもこれは極めて低頻度の話なんで無視して良い
現実的にはWEPを使わなければ大丈夫
電波なんて数十メートルしか飛ばなくその範囲にスーパーハカーなんていないから
83名無しさん@12周年:2012/01/05(木) 02:34:03.30 ID:Z7mu2JZv0
隣の家のハッカーにIPアドレスが割り振られたからといって
なんの危険も無い件
84名無しさん@12周年:2012/01/05(木) 02:36:22.81 ID:cUnFWY1w0
しかし日本発のセキュリティは穴だらけだな。
10桁以下のPINコード総当たりクラックで
割れるとか中学生のスクリプトで侵入されるんじゃないの?
WEPのクラックとかとは比べられないくらい低レベルじゃないの
85名無しさん@12周年:2012/01/05(木) 02:36:52.01 ID:Z7mu2JZv0
現実には起こりえない、あるいは、おきても何のリスクも無いことを
騒ぎ立てるのは脆弱性詐欺
最近、そういうのが多すぎ
86名無しさん@12周年:2012/01/05(木) 02:37:06.89 ID:K2AowWtY0
一般人でも一般論としての脅威ぐらいは押さえないといけない時代だ。
・帯域を使われて、自分の利用に支障が出る
・PCで共有しているものを見られる
・犯罪に利用され、自分に疑いがかかったり、機器を押収されたりする
・平文の通信の内容(メールを含む普通の人の通信のほとんど)を見られる
・それを利用してなりすまされる
・間にルーターがあれば防げる、OSなどの脆弱性をついた攻撃を受ける
ここらへんを考えたくない人は無線なんぞ使う必要はない。
87名無しさん@12周年:2012/01/05(木) 02:37:23.19 ID:RYBs/+Tp0
>>84
日本人はアホと言うより性善説がベースなんだよ
88名無しさん@12周年:2012/01/05(木) 02:39:53.73 ID:Z7mu2JZv0
もともとのインターネットの理念は
「回線やサーバーをみんなで仲良く使いましょう」だ

たとえば
IPアドレスに本人証明を求めるほうが間違い。SPモードワロス。
89名無しさん@12周年:2012/01/05(木) 02:41:22.66 ID:cUnFWY1w0
>>83
お前のパソコンから殺人予告されて逮捕されたりしてな
90名無しさん@12周年:2012/01/05(木) 02:42:52.92 ID:Z7mu2JZv0
たとえば、我々は、アメリカに回線利用料を払わなくても
アメリカの回線も、それを経由してヨーロッパの回線も利用させてもらえる

金盾で鍵をかけたのは中国だけ。 追跡不可能だから
逆に中国はネット犯罪の経由地に悪用される
91名無しさん@12周年:2012/01/05(木) 02:44:36.45 ID:RYBs/+Tp0
>>88
キャリアって結構、大規模なバカがいるよな
ナンバーディスプレイの件知ってるか?
海外から日本国内に着信時に海外キャリアからの番号をそのまま通してたから、
一時期、日本のISDNとか携帯機に「110」番とか偽装着信表示出来てた
92名無しさん@12周年:2012/01/05(木) 02:45:23.59 ID:Z7mu2JZv0
>>89
暗号設定しているのに
高度なハッカーに侵入されて殺人予告されたら
どんなに正直に「やってません」といっても冤罪で逮捕。

いつもオープンなら、まったく証拠不十分。
参考人にはなっても、決して冤罪はない。
93名無しさん@12周年:2012/01/05(木) 02:48:57.74 ID:ft+NVtdP0
全然意味分からんけどwi-fi gamersとかいうの買ってきて
手動でくそ長い暗号キーtouchに設定したら使えたw
俺んちの侵入されまくりやろうな
94名無しさん@12周年:2012/01/05(木) 02:57:54.58 ID:Z7mu2JZv0
インターネットは公道、無線LANは私道
パソコンから一歩でも外に出れば
そこは弱肉強食の邪悪な世界

それをあたかもAOSSで安心とか
誇大広告
95名無しさん@12周年:2012/01/05(木) 02:58:13.77 ID:HdGDJvY60
>>81
おおサンクス。うちの近所にスパハカーはいないだろうしな。
しかも建屋内じゃないと拾えんしw
96名無しさん@12周年:2012/01/05(木) 03:05:31.07 ID:D3rd1x+m0
俺のネットトップ(エプダイの食パンPC)は無線LAN非搭載だから安心安全
97名無しさん@12周年:2012/01/05(木) 03:12:25.46 ID:s+A0DzEO0
>>92
そうかもしれんが取調べやら家宅捜索があっても平気か?
ブラウザキャッシュに炉利画像があったりして大変なことに
98名無しさん@12周年:2012/01/05(木) 03:17:39.32 ID:AWNUlap/0
WPSを無効にしておけばいいの?
これは何につかうの?
99名無しさん@12周年:2012/01/05(木) 03:20:03.58 ID:D3rd1x+m0
>>98
Wi-Fi の Protected を Setup するのに使うんだよ。
100名無しさん@12周年:2012/01/05(木) 03:20:35.75 ID:c7K68Q0I0
そんなに世の中悪い人ばかりじゃないんだから勝手にやらせておけばいいんじゃない?
セキュリティーセキューリティーってうるさく言っていたら、ますます回線が重くなるよ。
101名無しさん@12周年:2012/01/05(木) 03:35:14.11 ID:TaXV1/gt0
ならねーよ
102名無しさん@12周年:2012/01/05(木) 04:23:46.48 ID:i/De4SMo0
>>17
負けた。俺は48個だ
103名無しさん@12周年:2012/01/05(木) 07:11:10.89 ID:YI2baFwC0
WPSなんて余計なもん付けないで欲しいわ。手で設定したほうがしっくりくるし。
104名無しさん@12周年:2012/01/05(木) 07:12:15.61 ID:kQS1wrCI0
>>72
うわー。シナ人並のモラル。日本人じゃないよね?おまえ
105名無しさん@12周年:2012/01/05(木) 07:13:14.41 ID:LmMSDK6b0
ルーターのファイアウォールで、指定されたMACアドレス以外は受け付けないように設定すればいいじゃん
106名無しさん@12周年:2012/01/05(木) 07:17:36.36 ID:ZBZs5MKS0
・WPA と WPS を勘違いしている奴多すぎ
・WPSをハックされると、WPSがWPAでハックした端末を接続するからWPA暗号化無意味
・無線LANルーターの設定によっては、自宅内のPC入られ放題
107名無しさん@12周年:2012/01/05(木) 07:24:47.97 ID:HTZooqZT0
こういうことがあるので家内LANを無線化できないで
いる俺に、どのルーターを購入すれば無線LAN導入できるか
レクチャーしてくれ。商品名で頼む。
108名無しさん@12周年:2012/01/05(木) 07:26:00.96 ID:wJ5zhSg5I
無線LANルータの一番効果的なセキュリティとは、電源を切ることだ
109名無しさん@12周年:2012/01/05(木) 07:26:55.12 ID:GFAHCGq+0
ご近所がジジババだけの所に住む。
110名無しさん@12周年:2012/01/05(木) 07:38:42.90 ID:HZOnxABT0
Wimaxのルーターにもwpsが積まれてるな。

先日1台セットアップしたが、wpsをOFFにしてて正解だった。
111名無しさん@12周年:2012/01/05(木) 08:06:15.31 ID:OunYS8xr0
touchで今繋いでるんだが、PCでは有線だな。
112名無しさん@12周年:2012/01/05(木) 08:30:07.41 ID:doMka1S20
>>1
WPSは使ってないな。仕組みから漂う安易な発想に嫌ーな感じがして忌避してた。
普通にSSIDとパスワードを入力したほうが安心ではないか

というか、WPSは初心者に優しいのか?需要あるのかコレ?
113名無しさん@12周年:2012/01/05(木) 08:52:01.34 ID:fbNliGzt0
>>104
勝手に無線LANに入ってくる奴にモラル求めるんだ?
罠に掛かる方がわるいんじゃね?
114名無しさん@12周年:2012/01/05(木) 11:11:47.23 ID:ZNH20tlZ0
ようわからんけど、とにかくPCにしろモバイル機にしろ、ルータの裏に記載されている数字を手動で入力してつなげばいいだけじゃないの
115名無しさん@12周年:2012/01/05(木) 12:05:22.77 ID:HBc0fPQM0
>>105
Macアドレスって簡単に偽装出来ちゃう
これ豆な。
116名無しさん@12周年:2012/01/05(木) 12:49:45.73 ID:vQOAVVmNO
WPSのPIN認証って、既にAPの設定管理にアクセスできる端末から
クライアントのコード入力を行うんだったよね?

この記事のはそういう手順なしでPINコードを送りまくったらハックできるって意味か?
117名無しさん@12周年:2012/01/05(木) 13:01:29.08 ID:YI2baFwC0
>>114
それはデフォルト値だから変更したほうがいいぞーw ソーシャルされたらオワル
118名無しさん@12周年:2012/01/05(木) 13:04:11.58 ID:t3lNHaiB0
>>5
湾岸署
119名無しさん@12周年:2012/01/05(木) 20:09:20.57 ID:cUnFWY1w0
ttp://plusd.itmedia.co.jp/pcuser/articles/0703/20/news088.html

これ見てわかったけど、WPSのPIN認証の数字8桁をPSKのキーと共用してる点が問題なんだな。
キーが数字8桁ってばれてるんじゃ、PSKで暗号化しても、総当たりで突破されるよねって話か

無線LANプロトコル話せる奴なら30分で書けるレベルか
13文字0xFFFFFFFFFFFFF で281兆以上とか総当たり無理だけど
一億回の総当たりなら楽勝でしょってことか
120名無しさん@12周年:2012/01/05(木) 21:32:20.66 ID:CW5MTz6G0
脆弱性は実行時に破られるものじゃない!
仕様に脆弱性があったんだ
121119:2012/01/05(木) 22:06:14.91 ID:cUnFWY1w0
281兆じゃねーや。0-9a-zA-Zで62^13か
122名無しさん@12周年:2012/01/06(金) 00:28:24.43 ID:HFl91Gi20
結局ワンボタンで横着しようとするのは全部ダメか。
やっぱバカは無線LAN使っちゃダメだな。
自分ちのLANの事だけ気にして
回線タダ乗りはまったく気にしてない奴もウジャウジャ居やがる。

>>107
その前に責任持って知識を身に付けるのが筋ってもんだ。
123名無しさん@12周年:2012/01/06(金) 00:35:17.35 ID:7hpbrDuK0
>>1
WPSなんかまだ使ってんの?
さっさとWPA2に移行しろよ
124名無しさん@12周年:2012/01/06(金) 01:49:05.98 ID:gbcfQ8Oq0
スレの伸びなさから考えて
この脆弱性を持った対象機器ってほとんど無い感じ?
125名無しさん@12周年:2012/01/06(金) 01:59:19.43 ID:vTBCsfj40
>>124

知識のない大多数は知らない、分からないからだろ
126名無しさん@12周年:2012/01/06(金) 02:03:57.73 ID:k2W5Mw4X0
あらゆるパスワードは2バイト文字に対応すればいい
127名無しさん@12周年:2012/01/06(金) 02:25:22.09 ID:/gVNptr+0
>>124
詳しい奴はこんな物使わないし、詳しくない奴はこんな物有ること自体知らない
128名無しさん@12周年:2012/01/06(金) 03:40:59.43 ID:dysyFXjbO
今回問題となったのはPIN認証方式。
この方式は8桁の数字を使って認証するので認証で入力出来る数字は1億通りある。
だから運が悪い人が適当に入力したら最大1億回も調べなければならない。
運がいい人がやればもしかしたら1回で認証突破するかもしれないが、まあ確率としては低くて安全だろう。
…と思ってたら実はあまり低くなかったという話。

実は適当に8桁の数字を入力したとき、最初の4桁が正しいかどうかということを教えてくれるのである。
このヒントのおかげで1万回以内に答えの半分が分かってしまう。
残りについても同じ調子でまた1万回やれば分かってしまう、と思ったら事態はもっと悪い。
最後の数字は、他の7つの数字を使った簡単なルールにより決まるからである。
だから後半4つは1000回もやれば答えが分かってしまう。
前半10000回後半1000回で、どんな運が悪い人でも実は11000回以内に完全な答えが分かってしまう。
129名無しさん@12周年:2012/01/06(金) 07:56:08.07 ID:JtldSJ930
>>124
NECのルーターでこのへんは全部ダメっぽい
WM3400RN、WR9500N、WR8700N、WR8600N、WR8370N、
WR8300N、WR8170N、WR8160N、WR8150N、WR4100N
130名無しさん@12周年:2012/01/06(金) 07:58:48.15 ID:JtldSJ930
NECのルーターってデフォルトのSSIDが特徴的だから、
スキャンしてるとすぐわかるよね… それでPIN認証ありとか…
131名無しさん@12周年:2012/01/06(金) 08:04:19.09 ID:JtldSJ930
BUFFALOのルーターもダメっぽい
132名無しさん@12周年:2012/01/06(金) 08:39:22.49 ID:LeSFqSTGO
AOSSもダメなんかな?
133名無しさん@12周年:2012/01/06(金) 08:47:00.03 ID:BuqV1Ewy0
こういうことをやってくる奴らの目的を考えれば、
「被害」を最小限にする対処は見えてくるでしょ。

使う時以外は切っちゃう。
IDとPASSは頻繁に変更する。
己の事情で繋ぎっぱにせざるを得ない場合は無線を捨てる。
134名無しさん@12周年:2012/01/06(金) 09:19:58.75 ID:6Ye2QbPr0
無線LANは「外の世界」

暗号化とか無意味なんだから
最初からオープンにしておけばいいだけ。

マクドナルドで喜んでWiFi使うのと
何が違うというのだろう
135名無しさん@12周年:2012/01/06(金) 09:22:34.25 ID:6Ye2QbPr0
無線LANに制限!とか声高に叫んでいるのは
書き込みを特定したり、P2Pの犯人を見つけたい
とか夢見ている「あちら」の人たちだけ
136名無しさん@12周年:2012/01/06(金) 09:49:37.65 ID:JtldSJ930
>>133
家族で使ってたり、オフィスで使ってる場合は無理でしょ。
137名無しさん@12周年:2012/01/06(金) 10:00:18.74 ID:BuqV1Ewy0
>>136
少なくともオフィスはそれなりのカネを掛けて対処すべきでしょ。
138名無しさん@12周年:2012/01/06(金) 10:32:25.16 ID:6XsN+Ik70
昔取った情報二種にはこんな問題なかった。
139名無しさん@12周年:2012/01/06(金) 10:54:32.67 ID:gbcfQ8Oq0
>>131
バッファローのは操作説明書読んだ限りでは
事前に手動操作することで2分間だけPIN認証受け付けるモードになる。
普段は合ってようが間違ってようが全部シャットアウトするから大丈夫じゃね?
140名無しさん@12周年:2012/01/06(金) 11:24:45.27 ID:z6XBR+FL0
これAOSSのこと?

量産品なのにボタン1つで設定とか、怪しい雰囲気だったけど。
141名無しさん@12周年:2012/01/06(金) 11:28:13.10 ID:6Ye2QbPr0
オフィスのLANが「中」だからと、舐めているから
いざウイルスが入り込むと全滅する
142名無しさん@12周年:2012/01/06(金) 11:30:34.51 ID:6Ye2QbPr0
経路に安全を求めてはダメ。
一見、安全そうに見えても、それこそが実はセキュリティホール

経路は無関係に
「端末とサーバ」、「端末と端末」、「利用者と管理者」
セキュリティはそのレベルで守る
143名無しさん@12周年:2012/01/06(金) 11:38:06.60 ID:ADfud4vc0
?よくわからんけどwepとかでつなげばいいとかそんな次元のはなしじゃなく??
144名無しさん@12周年:2012/01/06(金) 11:38:33.15 ID:6Ye2QbPr0
オフィスの無線LANは、のっとりのほか
「傍受」の危険性がある。

「偉い人」のパソコンは必ず有線を使い
専用の有線ルータを介して、社内LANにつなぐのは当然
145名無しさん@12周年:2012/01/06(金) 11:58:46.44 ID:6Ye2QbPr0
たとえば「偉い人」のメールはhttpsで社内webメールを利用していただき
決して平文を社内LANにも流さない
146名無しさん@12周年:2012/01/06(金) 19:46:42.25 ID:dysyFXjbO
勘違いしてる人が多いけどボタン方式は問題ない。ボタン押した後の短時間だけ開放するから。
PIN認証方式でも時間経過で待受終了するものは大丈夫。
まずいのはPIN認証方式かつ手動で閉じるまで待受するタイプ。
3種類を家のドアに例えてみたらこんな感じ。

1 家主がドアを開けないと入れない家。用が済んだら施錠。
2 家主がドアを開けるけど簡単な合言葉を知っている人だけ入れる家。用が済んだら施錠。
3 簡単な合言葉を知っている人はいつでも入れる家。

どれがどの方式に対応していてどれが危ないかわかるだろう?
147名無しさん@12周年:2012/01/06(金) 20:23:26.98 ID:1M715mi00
>>146
そういうこと。WPSはボタンの無い機種に兎に角自動鍵を付けるようにした
3が最初に作られPUSHボタンは批判の声に晒されたWiFiが後で付けたもの。

ただ2は中途半端な仕様だから3よりマシな程度と言う認識だが?
148名無しさん@12周年:2012/01/06(金) 20:57:51.75 ID:cS6QUm0A0
>>140
違う
149名無しさん@12周年:2012/01/06(金) 21:32:33.33 ID:2etTHmhp0
AOSSは最初の子機登録する時には危険がある。
ので、以後は面倒でもちゃんとSSIDとパスワードを入力するようにしましょうw
あと、もちろんWPSは切っておくようにw
150名無しさん@12周年:2012/01/07(土) 00:01:45.21 ID:I/jqAA0i0
いや、WPSのPIN認証もAOSSボタン押したあとの2分しか有効にならないから
わざわざ切るまでもなく基本的に切れてる。
151名無しさん@12周年:2012/01/07(土) 16:10:05.63 ID:n9UxanDg0
ボタンの問題か?
WPS自体切らんと
152名無しさん@12周年:2012/01/07(土) 18:25:39.79 ID:C/TF9U900
>>146
PCに詳しい人間が留守であることを確かめてから、
警察やプロバイダの係員等を詐称して、電話をかける(または訪問する)
「インターネット警備員ですがおたくのネットに異常があります、
ハッカーが乗っ取り攻撃をかけている恐れがあります、
その場合はルータのランプが点滅して警告しているはずです、確かめて下さい」
電話に出た詳しくない人は点滅するAOSSランプを見て驚く
「あらほんとだ、どうしたらいいの?」
「落ち着いて、点滅しているボタンを1回だけ押してリセットして下さい」
「これを押せばいいのね?」
〜〜〜〜
家庭は難しいけど、昼間事務員だけの事業所なんかだとわりと簡単に突破できる。
153名無しさん@12周年:2012/01/07(土) 19:00:43.97 ID:xZZYT5BeO
>>152
センスなさすぎ
154名無しさん@12周年:2012/01/07(土) 19:23:07.87 ID:EoYTIiq80
>146
>3 簡単な合言葉を知っている人はいつでも入れる家。
こんなのあり得ないだろ。
PIN認証の総当たりが11000回で割れるっていうけど
そのロジックならボタン認証はもっと危ないんじゃないの?
単にPIN認証が8桁(99999999回)を実際には11000回で大丈夫ってのを
発見してそれをことさら脅威にして煽ってるだけじゃん。
自分たちが仕事してますみたいなアリバイ作りだろ。
155名無しさん@12周年:2012/01/07(土) 22:53:50.70 ID:tEkM9o0h0
近所の、かつ無線LANが届く範囲にハッカーがいて、
しかも自分ちだけを執拗にハッキングされる確率、

ほぼ0%。
156名無しさん@12周年:2012/01/07(土) 23:48:33.50 ID:GfsPB6Og0
一般家庭で使うぶんには過剰に気にすることでもねえのかともおもったり、、
157名無しさん@12周年:2012/01/07(土) 23:50:56.70 ID:j8qhLeI40
自宅に来た一見さんがWPSポチ。接続完了。帰る。以降外から使い放題。
158名無しさん@12周年
落とし穴満載の無線LAN。集団訴訟くるよ。