ソフトバンクの無線LANパックのルータに脆弱性。わずか10秒で侵入可能。
1 :
名無しさん@お腹いっぱい。:
これ影響範囲がかなりでかいんじゃないの?
安物ルータならともかく、ネットワークのプロであるプロバイダが
こんな脆弱なルータ配ってていいの?
3 :
名無しさん@お腹いっぱい。:2011/11/23(水) 01:41:16.28 ID:ENXo+CHf
でも実際に解読するプログラムは出まわってないんでは?
WEPの解析ソフトは既に出回ってて、後はどのくらい短時間で解読を完了できるかってレベルじゃなかった?
確か、ここのデフォってWEPすらかかってないんだよな・・・
そうだよ。
「どうぞタダ乗りしてください」
っつーレベル。
WEP解析ソフトは強力無線ランとセットになって出回ってる。
fonってプライベート パブリック用に2つSSIDとかあるからパブリック用は家庭内lanには侵入できないようになってるでしょ?
10 :
名無しさん@お腹いっぱい。:2011/11/23(水) 10:21:26.61 ID:BkrotSUp
ガラクタ屋だから仕方ないよ。
WEPなんて何十年前の技術だよ?
WEP自体ガラクタだしな!www
WEP破られるまでなんねんかかったと思ってるんだ。
そもそもYahooBBの無線LANパック利用している所のWEP破ったからといって、なにするの?
ネットタダ乗り?クソみたいなADSLなんてタダでも使いたくないし
そんな環境につながってるPCはもっとクソの価値もないガラクタだろうし
だいたい、もとからWEPすら掛けずに野良APのままのほうが多いのに
結論:WEPで十分
>>12 クレカとかの番号盗まれたり PCに入ってるファイルとか見られたり 殺人予告とかされる可能性はある
これ、心配している人いるけど、基本的にGメールとかソフバンのメール通信は暗号通信しているから、WEP解読されても中身は見れないよ。ブラウザも個人情報関係だとSSL使うと思うし。
本当に見られるとやばいのは、そもそも公衆LANを使うべきではないな。
>>14 公衆LANを使うべきじゃないというが、
自宅が公衆LAN状態になってるんだぞ。
お前の言う使うべきじゃないものに。
それからWEP解読されて侵入されると、
自宅ネットワークで共有しているものすべて見られるってことだ。
ボロアパートに住んでる人間が、普通のカギだと十秒でピッキングされるからとシリンダー錠にしたりしないだろ?
それと同じよ、とりあえずWEPかけときゃ悪意のある人間が近くにいないかぎり問題なしだろが
17 :
名無しさん@お腹いっぱい。:2011/11/23(水) 12:20:24.40 ID:rbSDBwTL
で?
いったい誰がオマエのボロPCのデータを盗みに、わざわざ犯罪おかしてWEP解読してまで入り込んでくるんだ?
FBIか?CIAか?w
今やWEP = 鍵をかけてない。と同じ状態だからね。
でも、「鍵をかけてないから侵入しました」って警察で言い訳しても、犯罪は犯罪ですよ。
WEP解読して入ったとしても、そこでMACアドレスとかログ取られてたらどうするの?
>>21 そうやって犯人捕まえた所で、
流出した個人データとか、消された写真とかは
どうしようもないわけだが。
君は犯人を捕まえるのが目的?
俺は自分を守るのが目的だよ。
大した問題ではないよ。
無線にただ乗りされるくらいで
こちらのPC内のデータを盗んだりウイルスを仕込んだり
することはできないでしょ?
やばい。
っていうか無線LAN設定したことあるなら分かるでしょ?
WEPキーを入れるだけで設定は完了、共有フォルダが見れるようになる。
そのWEPキーは10秒で解読できるってことだ。
解読するフリーソフトも簡単にダウンロードできる。
話は戻るけど、
プロバイダのくせにこんな脆弱なルータを
セキュリティ機能があるとして
有料でサービスしているってのが極悪なんだよな。
28 :
名無しさん@お腹いっぱい。:2011/11/23(水) 14:24:04.55 ID:6yUAmfLg
.orgの解凍ってどうやるの?
ルーターじゃなくモデムのオプションの無線機能
モデム自体は5年以上前から新しいの出てないんじゃないのかな?
いまさらSoftbankがADSLの新型モデム作るとは思えないから、しょうがないんじゃない?
だいたいセキュリティ意識する人は、別途無線ルーター用意するだろうし
これしか選択肢ないわけじゃないんだから
30 :
名無しさん@お腹いっぱい。:2011/11/23(水) 14:34:40.83 ID:6yUAmfLg
>>18 aircrack-ngのインストール方法が分かりません
31 :
名無しさん@お腹いっぱい。:2011/11/23(水) 14:37:17.24 ID:G/+Yccl/
>>29 要するにソフトバンクだけは関わるな!ってことで終わり!
ソフトバンクは他人のお金だけじゃなく全てを盗むってことだな!
macアドレスを登録しておけばセキュリティいらないだろ
WEPの解析ってある程度パケット集めないと解析できないの?
無線においてはmacアドレスはセキュリティの役に一切たたない。
Macアドレス書き換えられるLANカードも売ってるし。
何で、「オレのPCに入られても問題無い」
とか、自分の事しか見ていない人が多いのだろう
…社員なのかな?
偽fonをどうにかしてくれ
>>29 しょうがなくないだろ。
今すぐサービス辞めることは出来るはずだ。
そして既存のユーザーに機器回収連絡したり
セキュリティの問題があることを通知したり、
やることはいろいろあるだろ。
つWEP2
情弱は無線なんか使うな
http://ja.wikipedia.org/wiki/Wired_Equivalent_Privacy#WEP2 WEP2 [編集]
802.11i の初期のドラフト版にあった間に合わせ的な 間に合わせ的な 間に合わせ的な 間に合わせ的な WEP強化策である。
WPAやWPA2に対応できない機器でも実装可能な場合があった。IVと鍵の両方を128ビットに拡張したものである[17]。
IVの重複を防ぎ、総当り鍵攻撃を防止できることが期待されていた。
WEPが根本的に不完全だということが判明すると WEPが根本的に不完全だということが判明すると
WEPが根本的に不完全だということが判明すると WEPが根本的に不完全だということが判明すると
(つまり、IVと鍵のサイズだけの問題ではない)、
WEP2の名前は消えた。
WEP2の名前は消えた。 WEP2の名前は消えた。 WEP2の名前は消えた。
42 :
名無しさん@お腹いっぱい。:2011/11/23(水) 20:46:15.20 ID:U8Z8IgFc
>>1 いまさらじゃん、禿バンクはユーザーの安全なんて考慮しないし
>>38 そもそも無線LANパックはレンタルですよ
いつでも無線LANパックだけ解約可能なんだから
古い規格の無線LANをいつまでも好んでレンタルしてるほうが悪い
結論:ほっとけ
AESは相変わらず安全なの?
46 :
名無しさん@お腹いっぱい。:2011/11/23(水) 23:57:34.80 ID:PbQs1Rit
>>43 レンタルとかな関係無いでしょ。
プロバイダという信頼すべき所が
脆弱である無線LANルータを
未だに提供している。
ということが悪い。
太古の無線LANでもAES対応してる時代になぜ?
ソフバンらしくていいじゃん
ま、レンタルするならするで
1,039円/月
※セキュリティ機能はない簡易版です。
近くに悪意のある人がいれば侵入される可能性があります。
ネットワーク共有設定はしないでください。
って書かないとダメだな。
まーわかってる人ならsb使わないしいいんじゃない?
WEPはDSに引っ張られて止められないってのが現実的な理由だろうな。
それはWPAを採用しない理由にはならない。
54 :
名無しさん@お腹いっぱい。:2011/11/25(金) 05:57:37.78 ID:sPrOPvjJ
無線LANパックといっても10年前の構成だから
仕方がないよ。そもそもこれの加入してる人はほとんど退会したよ。
(元関係者)
そんなの言い訳にならないだろ。
改良版だすかさっさとやめればいい。
WPAでもパスフレーズが15文字以上無いとセキュリティー上問題が出てくる。
15文字以上のパスを設定しているユーザは何人居ることやら…。
57 :
名無しさん@お腹いっぱい。:2011/11/25(金) 13:56:45.12 ID:B7kncwRQ
SSIDをステルスするのは有効?
宮城県石巻市南浜町は、津波によって最も甚大な被害を受けた場所のひとつだ。震災発生
から約2ヶ月が経過した五月冒頭に当サイト記者が訪れた際も、津波によって破壊された
建築物の破片が散乱し、目を背けたくなるような惨状を呈している。南浜町の市の中心部
寄りの地区には、瓦礫を撤去する自衛隊やボランティアが大勢見られたが、海に近くなる
と途端に人の気配が無くなる。荒野のようになった住宅街の一角に不可解なものを見つけ
た。廃墟と化した土地にぽつりと看板が立っている。この土地の所有者が目印に立てたも
のかと思われたが、少し歩くとまた見つかった。それどころか、そこら中に乱立している。
記者が確認しただけで14個の看板があった。これは何を意味しているのか。市の職員、
警察署、自衛隊に聞き込みをしても返ってくる言葉は全て「わからない」だ。また、ある
地元ボランティア男性によると、この海沿いの地区は将来的にソーラーパネルを敷設して
大規模な発電地帯にする計画があるのだという。だとすると民間とおぼしきこの企業の看
板が立っているのは、なお不可解だ。近隣を通りかかる住民に話を聞く。看板の存在に気
づいている方、気づいていない方は分かれるが、やはり「わからない」という答え。謎は
ますます深まる。しかしある非番の警察官が「この会社とは関係ないかもしれないが」と
断った上で、こんな噂を聞かせてくれた。「震災のどさくさに紛れて、滅茶苦茶になった
他人の土地に囲いをして、所有権を叫ぶ外国人がいると聞きます。しかし目にしたことは
ありませんし、登記簿を確認すれば一目瞭然なわけですから、震災の混乱の中で生まれた
デマだと思いますが。しかし火事場泥棒的な事例として、壊れた車の撤去を格安で請け負
うとうたう業者はいるようです。車の撤去は自衛隊や市がもちろん無料で行っているので、
そんな所に頼む必要はありません」住民の中には、疑念を抱く人もいる。この看板は誰が、
何のために立てたものなのか。今回の調査ではその正体を解明できなかったが、引き続き
調査を継続したい。
61 :
名無しさん@お腹いっぱい。:2011/12/04(日) 19:26:30.28 ID:Qlu9R3cq
Aircrackig ngつかってみ。使えないから。
そもそも、Aircrackingを動作させることが大変だから。
何年か前に禁止になった強力無線LANをセットで使うとよそのもクラックしやすくなるだろう。
またいつものパターンでソフトバンクだけ危険って思わせる書き方してるのか
他社の提供してる無線LANも現時点ではWAP程度の対応機器の所が多いよ
65 :
名無しさん@お腹いっぱい。:2011/12/06(火) 23:12:49.91 ID:SCpsYXn2
>>64 ほう。そしてその機種はなんだね?
またいつもの、他社も危険なんだというだけで
どれが危険か言わない、実は嘘だという流れかね?
ちなみに、ソフトバンクのはWEPにしか対応していない。
これはWPA(
>>64 WAPってなんだよw)よりもはるかに
脆弱なもの。
67 :
名無しさん@お腹いっぱい。:2011/12/08(木) 09:06:00.26 ID:/3p1ScLm
68 :
名無しさん@お腹いっぱい。:2011/12/08(木) 17:56:45.74 ID:k5CY0IKC
チョンコの浸透作戦の一環ですね。
今日Fonがきたばかりなのに((((;゚Д゚)))))))
w
71 :
名無しさん@お腹いっぱい。:2012/01/24(火) 10:23:43.21 ID:Pj6b6i5a
>>71 イタチごっこには成らない。
鍵の長さが倍になれば、計算強度は倍以上に増える。
鍵長を128bitから256bitに拡張すると2^128倍も計算強度が上昇する。
AES-256bitはパスワードをハッシュ関数で処理して256bitの数値にしてそれを鍵にしているが
パスワード自体が短かったり、単語だったりしたらパスの総当り、辞書攻撃で簡単に破られる。
結局はユーザ次第。
無線LANのパスワードに「car」などの短い単語を設定する人が最大の脆弱性。
73 :
名無しさん@お腹いっぱい。:2012/01/24(火) 19:25:14.10 ID:qcabMsIa
>>72 問題は鍵の長さではなく、暗号化の問題じゃない?
いくら鍵が長くても暗号、復号の法則さえ解明できれば
安易に解読出来る。
それがセキュリティの違いだろう。
例えばAESよりに解読に弱いDES暗号なんか、
平文と暗号文の組が数百TBもあれば暗号鍵が分かってしまうらしいからな
>>73 >暗号、復号の法則さえ解明できれば安易に解読出来る。
暗号そのものにあまりに酷い欠陥が有る場合はそうなるが、
欠陥で解読に必要な計算量が百分の一になったとしても鍵長が十分長ければ大きな問題に成らない。
最近出た記事ではAESを解読する時間を5分の1に減らす方法が発見されたそうだが
5分の1になっても解読には非現実的な時間か方法が必要になる。
国家機関に狙われない限り安全。国のもつ計算リソースはえげつなく多い。
77 :
名無しさん@お腹いっぱい。:2012/01/25(水) 19:49:15.02 ID:SdXIc/e/
だな。
そもそもオマエのクソPCなんか、道端にログインした状態で「ご自由にどうぞ」って張り紙してあっても触りたくもねーっつうの。
ましてや無線の暗号化破ってやろうなんて誰も思わねーよ
だれもわざわざ俺なんかに、
と思わせられちゃだめだからね。