一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
1 :
依頼26@qqqq111ψ ★:
CSS2008(コンピュータセキュリティシンポジウム2008)において、無線LANの
暗号化方式であるWEPを瞬時にして解読するアルゴリズムが神戸大学の森
井昌克教授から発表されたそうです。何よりすさまじいのが、既に知られてい
るような特殊な環境が必要な方法ではなく、通常の環境で簡単に突破可能で
あるという点。しかも、諸般の事情によって解読プログラムの公開はひかえて
いるものの、近々公開予定とのこと。
携帯ゲーム機であるニンテンドーDSは暗号化においてWEPしか現状ではサ
ポートしていないため、今後、さまざまな問題が出る可能性があります。
一体どういう方法なのか、概要は以下から。
CSS2008において,WEPを一瞬にして解読する方法を提案しました. - 森
井昌克 神戸大学教授のプロフィール
WEPを一瞬で解読する方法...CSS2008で「WEPの現実的な解読法」を
発表|神戸大学 教養原論「情報の世界」講義(大学院工学研究科 森井
昌克 教授)
WEP(無線LANの暗号化方式)を一瞬で解読する方法【補足】|神戸大学
教養原論「情報の世界」講義(大学院工学研究科 森井昌克 教授)
WEP(無線LANの暗号化方式)を一瞬で解読する方法【その2】|神戸大
学 教養原論「情報の世界」講義(大学院工学研究科 森井昌克 教授)
まず、以前から「WEPは1分で解読して突破することができる」とされていまし
たが、実際にはARPリジェクションを用いる方法であるため、普通の環境で
は解読できるものではありませんでした。
以下ソース
http://news.livedoor.com/article/detail/3857027/ http://gigazine.net/index.php?/news/comments/20081013_wep_morii/
2 :
qqqq111:2008/10/14(火) 11:47:42 ID:???
公開されたら設定かえるでおk
4 :
名無しさん@お腹いっぱい。:2008/10/14(火) 12:48:14 ID:blU60G0x
pspはaes使える
dsはtkipにするしかないかも
tkipは効率悪いけどね
5 :
名無しさん@お腹いっぱい。:2008/10/14(火) 12:51:04 ID:blU60G0x
dsのキラーアプリになるかなwww
6 :
名無しさん@お腹いっぱい。:2008/10/14(火) 12:56:07 ID:blU60G0x
DSiの販促キャンペーン
いつ公開するんだ?
WEPで十分
9 :
名無しさん@お腹いっぱい。:2008/10/14(火) 17:13:54 ID:VhIkC0G2
DSはネットに繋いでもいいことない
10 :
名無しさん@お腹いっぱい。:2008/10/14(火) 17:44:59 ID:xtSaJg7A
これだけのヒントがあれば、効率悪くても誰かが実装してんじゃないか
任天堂はどうするのかな
まあDSで暗号化必要なデータって思い付かないが
>>10 いや、DSで暗号が必要なデータとかじゃなく
DSがWEP。ということは、無線LAN側もWEP。
WEPで暗号化して、他人に無線LANに接続できないようにする。
でもWEPは脆弱だから、簡単に(無線)LANに接続できる。
LANで共有しているデータとか触り放題。
踏み台にして悪いことし放題。
スパムメール出し放題。になるんだよ。
MACアドレスフィルターとかやっとけばいい
13 :
名無しさん@お腹いっぱい。:2008/10/14(火) 18:51:42 ID:TVYN6M5C
ステルスSSIDとMACアドレスフィルタでok
公開マダ〜
>>12 >>13 WEPで通信中のパケットをNetwork Stumble等で
スニファされちゃうと、SSID、MAC共にダダ漏れじゃないんだっけ?
>>15 それで見えるのはフィルタしてないアクセスポイントだけだよ
17 :
名無しさん@お腹いっぱい。:2008/10/14(火) 21:55:55 ID:PPKR5+BU
別に怖くないよ。いつでも覗いて!
MAC制限かけてるから、ただ乗りできないし。。。。(^_^)v
個人情報流すときは、母艦からしますだ。 Wirelessはブラウジングのみ。
みたけりゃどうぞってかんじ。
結局、無線ルーター買ってきてデフォ設定で使っちゃうような人が多いんだよね。
ルーターのログインパスさえ設定してない所あるからなあ。
19 :
名無しさん@お腹いっぱい。:2008/10/14(火) 22:51:12 ID:WxhpPPa2
チキンなオイラは有線。
ルータも有線オンリー。
何で公開するんだ?
こうなったらいつでもおれのデスクトップにエロ画像貼り付けていいぞ。
共有ドライブにして待ってる。
23 :
名無しさん@お腹いっぱい。:2008/10/15(水) 16:42:56 ID:lYEmZgjt
Kai用のアダプターが近所のコレガに勝手に繋がるorz
コレガとヤフーの無線ってバカだよな
過去マンションにコレガの無線設定行ったんだが
ESSID「corega」が5本も立ってた、
セキュリティ無しでデフォルトで接続しちゃうもんだからなぁ
最近のコレガはESSID「corega」を解放してフリーAP増やしてるみたいなんだが
コレガは一体何狙ってるの?
>>23 使う人の問題だとは思うけど、そういう状態でも気づかないだろうね。
初心者用に自動設定を用意するけど、それじゃセキュリティを両立出来ない感じ。
それでもESSIDにメーカー名そのままは無いよな。
>>24 せめてESSIDを最初にランダムで決めるとかしてほしいものなんだが。
マニュアルに、
「corega」というアクセスポイントが表示されたら〜、
とか書いてあるんだろう。
勝手に回線使われて殺人予告されたら…
フリースポットエリアの拡大が目的だろ。
いい傾向だ。
29 :
名無しさん@お腹いっぱい。:2008/10/16(木) 10:47:53 ID:d3NnUvP1
コレガに感謝
無線ルータ買わなくても通信対戦出来る
実際に近所のどの家かは分からないけど、コレガのルーターつかってる所あって、
ログインパスも設定されてないから、ルーターいじり放題なんだよ。
せめて初心者用でもNECのルーター並に設定されてないと危ないだろ。
野良無銭LANとしてYbb最強だな
盗まれて困るほどお前は偉くなったのか?
33 :
名無しさん@お腹いっぱい。:2008/10/17(金) 05:22:47 ID:CIKcm6QM
悪用されたってごめんなさいで終わり
まもなくってことは、公開はCMのあとだな、うん
指向性の強いアンテナを自作したら受信可能親機の数が100を超えた
うち4割が暗号化無し、そのうちの7割がybb
WEPが解読されたら何か迷惑かかる?
これはイーモバイルの繋がらない田舎に行ったときの
アクセスポイントを増やして
UMPCを売りまくろうという計画ですね、分かります
2,3年前に無線LAN導入した、あまりPCに詳しくない人なんて
「WEP-kye?なにそれ??セキュリティー?
設定、業者にやってもらったから大丈夫!」だろ…
これ、不正アクセスにならんのか?
それよりスカパーのスクランブルを早く解読してくれよ・・・
40 :
名無しさん@お腹いっぱい。:2008/10/18(土) 00:50:28 ID:f6cknCAh
最近無線LAN導入したんだがコレガってSSID名のWEPキー無しを発見
コレガって変な名前のIDだなって思ったけど
なるほど結構有名なんだねw
corega笑いどころですか?
coregaって俺も見たことあるけど何か恥ずかしくて俺の中で秘め事的なものになってた
WEP考えた奴ってアホだな。
>>38 これを悪用すれば不正アクセス
WEPが簡単に破られるアルゴリズム自体には何の問題もない。
暗号強度の目安になるだけ。(今回の場合は、WEPじゃダメだという目安)
>>4 1つのアクセスポイントに
DS,PSPどっちも繋いでいる場合、そのLAN自体の暗号が最も低いもの(WEP64)になる。
それに加えて、PSP,DSともに売りにしているAOSSといった自動設定機能ではAES,tkip共に未対応。
うちの3台のパソコンとDS1台、電源切ってるときでも
メルコのエアーステーションの緑色のランプ
チカチカしてるときあるんだけど、もしかして侵入されてるの?
今WEP128bitなんだけど160bitにした方がいいの?
アルゴリズム解析されたら何bitとか関係ないか?
>>46 うちもチカチカしてる
マンションタイプだからとか関係ないのかな
WEPは「We Ever Playable」(いつでも遊んでいいよ)の略かよっ!
>46
子機側が親機検索をする場合にどうしても親機が反応しちゃうんだよ
その際、any接続不可にしておけば存在が検知されないから設定しておくといい
この教授自重出来ない人なのかな?
Aircrack-ng使ってる俺からすると、大歓迎
暗号化のソースコードを公開したら秘密がバレてしまう的発想は素人の発想。
ソースコードを読んだ泥棒たちが絶望するような暗号でないと役に立たない。
コードを読めば破るのに何百年かかるか計算できる。
同様に解読するアルゴリズムを秘密にしておけば的発想も素人発想。
詳細は見てないけどWEPの無力化を証明できるならとっとと証明してしまった方がいい。
>>54 アホですか?
アルゴリズム理解してなくても、コンパイルして自動化すれば
暗号が破れる訳なんだけど。
アホはお前。
「暗号化のソースコード」と「解読ソフトのソースコード」の区別もつかんのか。
>>54 は暗号の常識
しかし微妙に誇張されてる気がしないでもない。
> 盗聴した20Mバイト分のデータを使い、10秒で解読に成功したという。
効率的な解読アルゴリズムの発見が肝だろ?
20MB分の盗聴が一瞬じゃすまないし、盗聴(傍受ってのが正しいと思う)が素人には無理。
それもひっくるめてワンクリックで解読出来ちゃうプログラムの公開だとヤバいよな。
(逆切れした業界がこの教授を消しにかかるという意味で)
個人的にはWEPなんぞ、さっさと消え去って欲しいのだが・・・
WEPに著作権ないの?
アルゴリズムの公開は著作権法に背くものだと信じてやまないワンクリックで解読出来ちゃうプログラムを公開できるくらいの凄腕プログラマなんですが私
日本語不自由な自称凄腕プログラマには用はない、さようなら。
日本じゃあまりこういうの聞かないけど
海外のセキュリティ関係だとよくある話のような
じゃあVBでの作業に戻りますね
62 :
名無しさん@お腹いっぱい。:2008/10/20(月) 12:09:52 ID:I0shf6om
今日、日経見て初めて知ったんだけど、
これってノートPCとかを無線で使ってると、
「どこのサイトを見た」とかまでわかるってこと?
それともwepキーを解読して接続できるだけ?
どこそこのサイトを見たどころか、あなたの名前を騙って
エッチなサイトにばんばんアクセスされたり、ヤフオクで
ガンガン落札されたりする可能性があります。
また、あなたのIPで殺人予告
即刻逮捕の可能性もあります。
でもそれって犯罪やん?
死刑だな
66 :
名無しさん@お腹いっぱい。:2008/10/20(月) 22:12:43 ID:cSmYymZH
1.MACアクセス制限
2.Any接続禁止
3.WEP
の組み合わせで使ってるけど、なんか不安になってきた・・・
67 :
名無しさん@お腹いっぱい。:2008/10/21(火) 20:24:21 ID:AaJ9nh/3
68 :
名無しさん@お腹いっぱい。:2008/10/21(火) 20:36:52 ID:xe1TY4sJ
MACアドレス指定してれば総当りでも簡単には突破できないだろ?
まあ、リトライ制限とか無いとだめだな・・・
> 無線LANを安全に利用するためには、少なくとも以下の3つの設定をすべて行ってください。なお、これらの設定方法については、無線LANのアクセスポイントに付属しているマニュアルを参照してください。
>
> 1 WPA2-PSK方式等による暗号化を行う。認証の際に設定する文字数は、21文字以上とする。
> 2 MACアドレスによるフィルタリングを設定し、接続するクライアントを制限する。
> 3 外部の人にSSIDを簡単に分からないように設定する(推測しにくいIDにする、SSIDを見えなくするためのステルス機能を利用する)。
自動でやったから、よくわからない
このまま死ぬのかな俺……
>>68 MACアドレスは暗号化されてない
なので接続してるクライアントのMACを調べて偽装することにより繋ぐことができる
つまりWEPはどんなセキュリティをしていようが危険
遥か前にネトランで紹介されたようなことを
なに今さらもったいぶってんだこの教授
>>71 SSID隠しても繋げるだろJK
でもこうしないと知識ない人には分からないんだろうな
俺も最初は意味不明だったし
DSi発売はWEP対策なんじゃね?
>>74 何かDSのソフトは通信の暗号化をソフトのライブラリで制御するらしい。
だからDSiで旧DSソフトを使うとWEPでしか通信できないそうだ。
たとえDSiでWPAに設定していても、旧ソフトはWEPでしか通信できない。
WPAで通信できるのはDSi対応ソフトだけ。
>>72 ネットランナー読んで何か分かった気になっている馬鹿は死んだ方がいい
pcjapanでも解説あったな
78 :
名無しさん@お腹いっぱい。:2008/10/22(水) 07:10:14 ID:+z6a17Ki
ここで大事なのは総務省がWPA-PSKではなくWPA2-PSKを勧めていて、
俺の機種がWPA2-PSKに対応していないということだ
WPAでも問題はないだろ
しかし事前共有キーの桁数が少ないと同じ桁数のWEPより危険だとどっかで見た覚えがある
>>70 つまりWEPを一瞬にして解析して同じMACアドレスにすればいいわけですね!
81 :
名無しさん@お腹いっぱい。:2008/10/22(水) 18:54:30 ID:p+ELSF00
>LANで共有しているデータとか触り放題。
これウソだよな
危険をあおって新商品を買わせようとする
宣伝にうんざりだわ
ホントなら今すぐプログラム公開しろよと
>>81 公開されているよ。
ただ一瞬じゃなくてちょっと時間がかかる方式だけど。
それでも数時間〜数日だっけな。
公開すんじゃねえよ
aircrackでぐぐれ。
森井教授のブログいったらコメントで叩かれてる
犯罪を助長してるとか色々いわれてるけどこれ大丈夫なの?
Winny事件思い出した
どうみてもあれは
森井教授は正しいことをしているだけ
彼がソフトを公開しなくても
もうある
それより危険性を周知したり対策をとらない任豚が悪い
モラルの向上で犯罪が無くなれば警察いらない
DSのソフトの構成ってのは
OSIの階層構造をとっていないんだな
無線lanの制御手順もゲーム本体も
いっしょこた
開発効率も悪いだろうし
今回のような事態にも対応不能
DSなんて傍受してもつまらんだろwww
犯罪者心理をもっと考えろよ
>>91 問題はそこじゃないだろ。DSのために設定されているAPが危険って話。
飛んでる無線がWEPだったら解析されて、まず、DSのMACアドレス、SSID、WEPキーが盗まれる。
その後、MACアドレス偽装でAPの回線が使われてしまうから、MACアドレスフィルタが無意味。
LAN上のPC進入までは無いだろうけど、回線使われて犯罪カキコされたら色々迷惑だろう。
DSのためにセキュリティホールを放置せざるおえないのが問題
今のところ人が入れるぐらいの段ボール箱を用意して、
内側全面にアルミ箔を貼りAPとDSを中で使用するのがいいね。
WPAも解析出来るみたいだな
オワタ
WPA2買しかないのか
つかレンタルなんだけど交換してくれんのかな
WPA解析も可能だが実用的じゃないから
時間かかりすぎる
いくら時間かかっても困らない人種いるじゃん。
ログ記録して被害届出せばよくね?
めんどくさい
こっちが被害者なんだから大人しく出頭しろ
有線にすれば解決じゃね?
>>98 い無線届く範囲に解析出来るまで張り付いてんのかな
coregaって何?
ciscoみたいなもん
太陽とシスコムーンの関係ですね!
>>105 それは、さすがに cisco に失礼。
elecom とか sanwa supply のなまかだろ。
>>98 時間が掛かるといっても、10000年とかかかるんだけどw
10000年と2000年前から解読している
8000年過ぎた頃からもっと強固な暗号にかわったーorz
数年前に埼玉で、新築の建売が数十件まとめて売りに出されてた。
全件で無線LAN標準装備が売りだったんだが、全部Panasonicのルーターと、
coregaの無線APが付いてたもんで、どこに行ってもESSIDはcorega。
出張サポートで、あちこち回ったが、coregaだらけでワロタw
しかもPanasonicのルーターはファームの初期不良で全件で
ファームアップしないと使い物にならないというどーしよーもない物件だった。
解析速度なんて倍々で上がってるんだからスパコン隣接地帯は危険だな
112 :
名無しさん@お腹いっぱい。:2008/10/27(月) 07:30:23 ID:rQcmXEl6
初心者向けの説明なのか混乱させるけど、
WPAは暗号化の規格じゃなくて、認証と暗号化の規定した規格
WPAはTKIPが暗号化方式だし
WPA2はAESだよ
AESがWAP2なのか
総務省の書き方紛らわしくない?
WPA-PSK(AES)って書くのが通例みたくなってるんじゃないの?
>>112 TKIPは弱いときき
WPA-PSK(AES)っての使ってるんだが
WPA2は通信速度落ちそうだし。
これはAESじゃないのか
で、教授はいつプログラム公開すんの?
まもなくまもなくって
あんまり焦らすなよ
じゃなくて教授が公開する一瞬にして、ってのを待ってんのよ
1,2ヶ月で公開するつもりはないって言ってるし年内はないでしょ
自慢したいみたいだから皆で強烈にdisれば早くだすかもw
SSLと混同しちゃってパニクってる人が多いような。
パスワード無しの共有ドライブに各種IDとパスワード保存したファイル置いてるような
バカ丸出しの事してなければ、せいぜいがタダ乗りされる程度。
とはいえ、administratorが一番ハックしやすいユーザーってのがアレだけどな。
犯罪だからハックしにくいけどな
一般常識のかけらもないニートが悪事を働くのかな
DS使うときだけUSB Wi-Fiコネクタ使うのがいいみたいだ
解読プログラムが海賊プログラムになるんですね、わかります。
125 :
名無しさん@お腹いっぱい。:2008/11/22(土) 07:38:50 ID:K6XDmujh
公衆無線lanにWPAが導入されるのは何時ごろになりそうですか?
以前からWEPの危険性が叫ばれてるのに、
最近はWEPのまま公衆無線lan拡大の勢いが凄いのが皮肉で・・・。
やっぱり飛ばし記事だったな。
集めた有効キーを1分以内に解読ってことだろ?
日経平均株価に連動
128 :
名無しさん@お腹いっぱい。:2008/11/23(日) 18:17:49 ID:7zYDOTYv
そもそも暗号化すらしてない家庭も多いからな
【レス抽出】
対象スレ: 一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
キーワード: ファルコン
抽出レス数:0
a
【レス抽出】
対象スレ:一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
キーワード:ブラッディ
抽出レス数:0
132 :
名無しさん@お腹いっぱい。:2008/12/29(月) 08:20:03 ID:3uHAQeI1
<head>
<title>
ブラクラ危険!0EB4G37N831J9DO69E85KOKO04