公衆無線LANサービスの落とし穴――偽アクセスポイントに気を付けろ
■公衆無線LANサービスの落とし穴――偽アクセスポイントに気を付けろ(07/29/2005)
「公衆無線LANサービスを悪用される可能性がある。簡単にフィッシング・サイトに
誘導できてしまう」。無線LANサービスに詳しい関係者の警告だ。
一般に同じSSIDのアクセスポイントがあると,無線LAN端末は信号の強いアクセスポイント
に接続する。従って犯罪者は,同じSSIDを付けた偽のアクセスポイントを置けば簡単に
ユーザーを誘導できてしまう。
偽アクセスポイントで正規のサービスと同じ認証画面を出せば,ユーザーは気づかないまま
アクセスしてしまうだろう。偽アクセスポイントですべてのパケットをキャプチャしていれば,
電子メールの内容やアクセスしたWebサイトの情報,ユーザー名/パスワード,Cookie情報などを
横取できてしまう。
さらに偽アクセスポイントでDNSのレスポンスを詐称すれば,偽サイト(フィッシング・サイト)に誘導できる。
SSLでアクセスしているページならサーバーの存在を認証ができるし,暗号化しているので問題がないと考える
かも知れないが,それも甘い。偽の公開鍵証明書を埋め込んでいる可能性もある。
(後略)
http://itpro.nikkeibp.co.jp/free/NBY/NEWS/20050729/165519/ (引用元配信記事)
依頼
http://pc8.2ch.net/test/read.cgi/pcnews/1091558547/837
2 :
名無しさん@お腹いっぱい。:2005/08/01(月) 12:30:13 ID:j0gNYmKl
1
3 :
名無しさん@お腹いっぱい。:2005/08/01(月) 12:50:35 ID:cBLZtIsd
SSIDとESSID ってなにが違うの?
、i`ヽ ,r‐'ァ
`ヽ:: ::´
ヽ ヽ , -‐--、 / /
ヽ \ I:::::::I_ _ / /
ヽ ヽ i,(;;;ノI、;;;)l ,,/ , '
ヽ ` ー 、.,,ゝ´ヮ`,ノュ_, - ' r' うはwwwwww8月17日発売のザ・テレビジョンにHG出演www
` 、_ /::: `山'::::: / 皆で買って一位にしようぜwwwwww
ヽ:::::::::::|::::::::"",r‐' それがHGクオリティ
〉::::::::|::::::::::¨/
/;;;;;;;/;;;;;;;;;;/
/;;;;;;;/:::::::::::《
http://that3.2ch.net/test/read.cgi/event/1122721667/l50 <;;;;;;;《:::::::::::::ヽ
http://ex10.2ch.net/test/read.cgi/heaven4vip/1122723881/l50 / ヽI,r''"""^~ヽ 詳しくはこのスレでwwwwww
/ ,/ ヽ ヽ
ライブドアやばいね。
ライブドアの対象エリアとか
沢山偽アクセスポイントができるだろうな。
まあでもホットスポットなどでネット取引をするような人は
殆どいないだろうからタダでアクセスポイントを提供してる
様なものでは?
ただネットカフェでオンライン取引しちゃうちょっと知能の
低い人間が居てた様な気もする。
8 :
名無しさん@お腹いっぱい。:2005/08/01(月) 16:39:46 ID:N9h6lbW7
☆★☆★☆★ 暑い夏を乗り切るために ☆★☆★☆★
その壱
1:500mlペットボトルの8割ほどまで水を入れて冷凍庫に入れる
2:18時すぎにベランダに出しておく
3:朝起きたら冷凍庫に入れ、18時すぎにまらベランダなどに出しておく
4:1〜3を日々繰り返し
その弐
昼間の打ち水は厳禁、日が落ちてからやること。
9 :
名無しさん@お腹いっぱい。:2005/08/01(月) 17:02:57 ID:aTbddaWn
>>1 最初は「簡単に誘導できる」と言っておきながら、最後の方はそう簡単ではない件について
なんか公衆無線LANに対して悪意を持って書かれた記事という気もする。
ライブドアのSSID
livedoor-dot1x
livedoor-free
livedoor-web
うちの無線LANルータのSSIDを
これに設定すれば、ライブドアに偽装できますか?
12 :
名無しさん@お腹いっぱい。:2005/08/02(火) 08:18:54 ID:uybGzQjL
>>8 ベランダでまら出してみたら隣ん家のおばぁちゃんが熱っぽく見てたよ
つまり、無線LANサービスに申し込んで無くても、適当なIDとパスでただ乗りさせてもらえる
ということか?
適当にサイト巡回するだけなら、全然問題無いんじゃないか?
14 :
名無しさん@お腹いっぱい。:2005/08/19(金) 10:40:03 ID:XTZUBWQU
15 :
名無しさん@お腹いっぱい。:2005/10/27(木) 17:26:27 ID:JfRBdI9o
age
16 :
名無しさん@お腹いっぱい。:2005/10/27(木) 20:34:41 ID:5N9MpvMP
SSIDだけでつながるのはライブドアだけ
知らないってこわいねw
17 :
名無しさん@お腹いっぱい。:2005/10/27(木) 23:27:48 ID:ZAwfmH+H
>>8 朝起きたら冷凍庫に入れ、18時すぎにまらベランダなどに出しておく の検索結果 1 件中 1 - 1 件
このスレだけか。コピペかと思った。しかしGoogleってのはどうやってこんな文章までデータベース
に保存してあるんだろ。
18 :
名無しさん@お腹いっぱい。:2005/10/28(金) 06:39:09 ID:9iY6RyqX
19 :
名無しさん@お腹いっぱい。:2005/10/30(日) 09:15:12 ID:JCmIMNhJ
わかるもんやね
無線使うときは、VPNで一旦自宅に入ってから外に出てるから別に怖くないな。
みんなその程度の用心はしてるだろ。
セキュリティーを掛けていないAPはそこらじゅうにゴロゴロあるしデフォルトの設定だと知らないうちに繋がってしまう。
みんなしている程度のことをわざわざ言うな。
L2TP?
23 :
名無しさん@お腹いっぱい。:2005/11/19(土) 11:10:19 ID:oD7KbNpA
パケットキャプチャして仕事に出るけど、
帰ってきたらメールのパスワードからジャパンネット銀行のID,PASSまで
いろいろ拾えてるよ
・・・犯罪になるのでログインしたりはしてないけど
>>21 うるさい。馬鹿ですか? 出来なくて悔しいか?w
HOTSPOTのWEPはa52de42cb6で全会員共通ラシイ
age
27 :
名無しさん@お腹いっぱい。:2005/12/11(日) 19:15:10 ID:s0GRQbX/
>>20 そこまでするならAir-H"契約しろよw
自鯖立てて高い電気代払ってまで、VPN貼る意味ねーし。
【syosinsya】
29 :
おせーて君より:2005/12/31(土) 17:10:09 ID:eLhFWo/n
真実の情報って、
どこの板に逝けばあるの?
2ちゃんねるには無い
age
33 :
名無しさん@お腹いっぱい。:2006/07/28(金) 10:39:24 ID:QPcuEhY2
29 名前:おせーて君より[] 投稿日:2005/12/31(土) 17:10:09 ID:eLhFWo/n
真実の情報って、
どこの板に逝けばあるの?
30 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/01/03(火) 22:46:18 ID:???
2ちゃんねるには無い
31 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/01/11(水) 12:44:51 ID:???
>>30 至言だな。
34 :
名無しさん@お腹いっぱい。:2006/07/28(金) 12:03:28 ID:Ni513Nmz
有線LANの僕には関係ないや。
なぁ、いつも行くマックでノートパソコンの電源入れると、
mobilepoint って名前のホットスポットが見えるんだけど、
これ、どこの会社に申し込めば使えるサービスなんだ?
36 :
名無しさん@お腹いっぱい。:2006/09/22(金) 18:47:32 ID:aHhoE9tw
日本通信のパーソナルIPS使えば人から覗かれないんですか?
それともセキュリティ度があがるだけ?
誰か教えて。
37 :
名無しさん:2006/11/03(金) 03:51:56 ID:???
38 :
GOLD:2007/03/16(金) 20:45:48 ID:Zq0dCfhH
飯田橋駅にアクセスポイントってありますか?
39 :
名無しさん@お腹いっぱい。:2007/04/09(月) 15:17:19 ID:KT+B0eah
イーモバイルでおk?
41 :
名無しさん@お腹いっぱい。:2007/04/29(日) 12:58:17 ID:EUWnKevi
>>40 >>8の回答
ペットボトルをベランダに置くと猫が寄りません
↓
猫が居ないのでねずみが寄ります。
↓
ねずみは電話線とLANケーブルを美味しくかじります。(まじで電話線かじるよ)
↓
公衆無線LAN死にます。
偽FON AP出没中らしいな
偽アクセスポイントには 高負荷通信OK
44 :
少子高齢化にビートルズ:2008/02/15(金) 09:24:19 ID:rRo1YFhQ
知らんかったな、やばいやばい
イーモバイル申し込みしたいがクレジットしか使えないのが痛い
47 :
笹原:2008/05/21(水) 21:29:33 ID:P4TOrIiZ
知らんかった、こわい×2
48 :
名無しさん@お腹いっぱい。:2008/05/21(水) 22:38:23 ID:ii0yl+NG
49 :
名無しさん@お腹いっぱい。:2008/05/22(木) 23:50:50 ID:h9LIq8X8
やっぱauだね
これが怖くて認証なしのAPにつなげられねぇ。
51 :
名無しさん@お腹いっぱい。:2008/05/23(金) 00:33:38 ID:smAdZAAf
認証があっても偽認証アカウント抜かれるんじゃなあ