【回収?】無線LANのセキュリティ 4ch【個人情報送出】

このエントリーをはてなブックマークに追加
936名無しさん@お腹いっぱい。:2006/08/31(木) 02:31:08
ロイター発 8月30日 7時50分太平洋標準時(日本時間午後10時50分)

 カリフォルニア州議会においてセキュリティの無い無線LAN(WiFi)の利用に関するリスクを消費者に警告
する様インターネットに接続機器を販売するメーカー対して義務付ける法律が議会を通過したと支援者は
火曜日(現地時間)に明かした。

http://news.com.com/California+passes+Wi-Fi+user+protection+bill/2100-7351_3-6110897.html
(全文英文)

 これまで、セキュリティの無い無線LANに関して各国の行政府が手を焼いていたものであるが、州レベル
の対応では全米初。恐らく世界初の無線LAN利用者保護法の成立になるであろう。
 無料無線IP電話に関して識者からインターネット利用の大きな不安材料として危険視されており、
無線ネットワークの健全な発展の障害になると懸念されていた。
 これで一つの世界的なトレンド・流れが出来るであろう。

937名無しさん@お腹いっぱい。:2006/08/31(木) 20:17:53
お約束どおり、以下のサイトで
http://homepage3.nifty.com/jh9vsf/hwdcc.htm
公開報告書 『サイバーテロを誘発するのではないのか? 野放しに出来な
いYahoo!BB無線LANパック』PDFファイル(851KB)(2006年8月31日)
http://homepage3.nifty.com/jh9vsf/musen060831.pdf
を公開しました。 ARIB T66の規格書の違反事例、SSIDの個人情報搭載事例が
飛びぬけて多いに加えて、Yahoo!BB無線LANパックは既に抜き差しなら無い技
術的不完全さから日本市場より排除を強く促さなければなりません。既に2004
年初頭での総務省の報告書(非公開)でも指摘されており、これ以上の放置は
日本の安全にも関わる問題です。
938名無しさん@お腹いっぱい。:2006/08/31(木) 21:41:24
以下、>>936 の別系でのソース。日本語です。
http://journal.mycom.co.jp/news/2006/08/31/103.html
939名無しさん@お腹いっぱい。:2006/08/31(木) 21:51:17
すげー、78対0で圧倒的支持を得て議会を通過したという事か。
940名無しさん@お腹いっぱい。:2006/08/31(木) 21:52:27
AB 2415の法案原文はこちら。圧倒的多数で通過とは。参りました。

http://www.leginfo.ca.gov/pub/bill/asm/ab_2401-2450/ab_2415_bill_20060821_amended_sen.pdf
941名無しさん@お腹いっぱい。:2006/09/01(金) 07:50:42
ニュー速でスレ立ちました。よろしくです。

http://news19.2ch.net/test/read.cgi/newsplus/1157055242/l50
★「セキュリティなしの無線LANは危険」、米加州でラベル貼付を義務付け

米カリフォルニア州議会は8月29日(現地時間)、「Wi-Fi User Protection Bill」という法律を
賛成多数で通過させた。同法律は「セキュリティ設定の行われていない無線LANは危険に
さらされている」という警告を無線LAN機器にラベルとして貼付し、その対策方法を指示する
ことを義務づける。WEP暗号などを設定していない無線LANは外部の人間によるネットワーク
の無断借用を許し、ときにはデータの盗み見やネットワークに侵入してのハッキングなど、
ユーザーのデータやプライバシーを侵害する原因ともなる。同法律はユーザーに対して
この問題を喚起し、プライバシー保護対策を推進するためのものだ。現在、カリフォルニア州
知事のArnold Schwarzenegger氏の元へと渡っており、同氏がサインを行った段階で発動する。

942名無しさん@お腹いっぱい。:2006/09/02(土) 23:15:32
943名無しさん@お腹いっぱい。:2006/09/08(金) 04:15:46
誰じゃ、61.95.142.202のIP使っている奴は。
(1951)とあるのは現在55歳のおじさんハッカーか。
不正アクセスで訴えるぞ!
944名無しさん@お腹いっぱい。:2006/09/13(水) 01:06:24
aircrack・winairsnortを使えるお勧めのLANカードを教えてもらえませんか。
PCI・PCカード両方お願いします。
945名無しさん@お腹いっぱい。:2006/09/13(水) 08:12:21
実は Aterm WL54AG 以外見当たらないんだな。
946944:2006/09/13(水) 16:40:51
>>945
Aterm WL54AG以外だと動作するか微妙なんですか?
947名無しさん@お腹いっぱい。:2006/09/15(金) 18:56:56
やったPLC解禁だ。

負け犬 小西君 何か言いたいことないの?
948名無しさん@お腹いっぱい。:2006/09/16(土) 00:35:56
>>947
 終わっていないよ。PLC推進派が恐怖するのはこれからだよ。
13日は単なる儀式にしかすぎん。予想通りだ。しかし、これから
推進派にとって予想外の展開になるんだよ。現実は。
949名無しさん@お腹いっぱい。:2006/09/16(土) 11:25:53
ぷっ

インチキ霊能者の 小西君に何ができるの?
950名無しさん@お腹いっぱい。:2006/09/16(土) 11:32:25
昨日説明しませんでした?
951名無しさん@お腹いっぱい。:2006/09/16(土) 12:33:42
さて?
952名無しさん@お腹いっぱい。:2006/09/16(土) 12:39:31
 ちゃんと言いましたよ。
953名無しさん@お腹いっぱい。:2006/09/18(月) 19:37:19
先ほどクレジットカードにて購入をしたのですが、
これってやはり製品がshipping addressまで送られてくるんですよね・・。
てっきり、パスワードかなにかおくられてきて即インストールされると
思ったのですが・・・。

アアン、すぐに使いたかったのに(´・ω・`)
954名無しさん@お腹いっぱい。:2006/09/18(月) 19:43:48
>>953
船乗りさん?
955名無しさん@お腹いっぱい。:2006/09/18(月) 19:49:38
>>953
何買いました?Winairsnort ? それだったら決済後ダウンロード用の
アドレスがメールで送られてくるから、そこからダウンロードですが。
956名無しさん@お腹いっぱい。:2006/09/18(月) 21:11:31
HDDのヘッド退避か。
957名無しさん@お腹いっぱい。:2006/09/19(火) 02:54:49
>>955
申し訳ありません、おっしゃるとおりメールがきてました。
アドレスからダウンロードもできました。
早速セットアップを行い、正常にインストールされました。
後はAterm WL54AGを買って、PCにさして、
winairsnortを起動させるだけでよろしいのでしょうか。
Aterm WL54AGに特に異なるドライバーをインストールさせる
必要はなく通常通りそのまま使ってよいのでしょうか?
958名無しさん@お腹いっぱい。:2006/09/19(火) 10:22:10
>>957
 DriverをAtheros version 3 (だったか)に変更してください。
NECのドライバーでは使えません。

#あと、他人のAPの暗号鍵を探すのは止めてね。
959名無しさん@お腹いっぱい。:2006/09/20(水) 00:07:30
>>958
返答ありがとうございます。
Atheros version 3のドライバーって、やはりどこかのサイトから落とすのでしょうか_/ ̄|○゛

実家の無線LANを使うつもりです。
本当に解読されてしまうのであれば、wepをやめるつもりです。
960名無しさん@お腹いっぱい。:2006/09/20(水) 08:27:48
>>959
WinAirSnortのDownloadした圧縮ファイルに含まれて居ます。

  802.11g/bであれば確実に解読できます。あと、SuperAGが動作していれば
解けません。
961名無しさん@お腹いっぱい。:2006/09/20(水) 16:52:19
ttp://headlines.yahoo.co.jp/hl?a=20060920-00000070-mai-soci
詳しく申し上げられませんが、無線LANで無茶する所には必ず災いが
降りかかるという経験則があります。岐阜県がそうでした。
あそこもあそこも。また傍証でしかありません。今
問題にしている大本命があります。どこかは今は言えません。そう遠くない
時期に明らかになるでしょう。

962名無しさん@お腹いっぱい。:2006/09/21(木) 03:30:34
>>960
毎回お返事ありがとうございます。
インストールフォルダにどらいばーが格納されているのがわかりました。
上では、Aterm WL54AGにAtheros version 3をインストールさせてやれば
よいということが記されておりますが、実家にNEC WL11CBというLANカードがあり
それにAgereのドライバーをいれてやってみたところ、
動くことは動きました。
しかし、一向にWEPキーらしきものが表示されてきません。
packetsが7000,encyptedが413、uniqueが413というカウントを
はじき出していますが、これはまだまだパケットの収集がすくない
のでしょうか。ちなみに、PW:Hex か PW:ASCIIという箇所に
wepキーが表示される、ということでよろしいのでしょうか?
963名無しさん@お腹いっぱい。:2006/09/21(木) 09:42:49
OKです。
PackeよりもEncryptedが30万パケット以上から危険水域に入ります。
64bitではピークが50万〜60万、128bitでは120〜150万が鍵が出てくる
ピークになります。128bitの場合は150万程度で鍵が出てこなければ
1000万パケットまでにというロングテールになり、実は効率良く鍵を
探したい場合は200万パケットを受信・集めたら一度打ち切って再度
ソフトの再スタートを行うとというコツがあります。
964名無しさん@お腹いっぱい。:2006/09/21(木) 09:46:57
PW:Hexに 01234(文字列)としてうちこめば

 30:31:32:33:34
 が表示され
PW:ASCIIに
 01234
が出ます。まず確認だけなら64bitで始められたらと。

965名無しさん@お腹いっぱい。:2006/09/21(木) 10:58:28
もうしわけありません。
WEPキーの各ビットごとに、集めるパケットを指定できる方法があるのでしょうか?
当方、6時間くらい経過しても、packetsが70000、encryptedが4000しか
たまっておりません。
過去ログを見たところ、20分もかからず解読成功したとあり、
なにかやり方がちがっているのかとおもっているのですが、
パケットの集め方がちがっているのですかね。
966名無しさん@お腹いっぱい。:2006/09/21(木) 11:18:46
左上のSCANとChannelという所を見てください。
scanでみればそのくらいかもしれません。channelを選択して目的の
チャンネル(チャネル)を指定して。
 11gでは早い場合3分半で解析できます。これも30万パケット超えたくらいから。

日経BPでもArubaの実験データが公表されていますし。

30万パケットというものが一つの目安になるのです。FMS+Korek attack
の場合には。
967名無しさん@お腹いっぱい。:2006/09/21(木) 11:34:17
3分半で解析できるということは・・・3分半で30万パケット収集できるという
ことなのでしょうか。
自分の、どうやっても30万パケットあつめるには2時間くらいかかりそうなのですが(つ∀`)
一応チャンネル指定はやっております。

>>964さんがいっておられるのは、まず解読できるかどうかを試したいのであれば、
解読対象となるLANのWEPキーをあえて解読しやすい64ビットに設定してはどうか、
という趣旨ですよね?ご助言ありがとうございました。
早速設定してみます。
968名無しさん@お腹いっぱい。:2006/09/21(木) 11:44:15
11bでやっているからですよ。11gの電波を拾っているでしょう(w
969名無しさん@お腹いっぱい。:2006/09/21(木) 12:13:11
>>968
それは、やはり上でいわれているLANカードとは違うものをつかっているからですかね_/ ̄|○゛
やっぱり買わなきゃだめか(つ∀`)
970名無しさん@お腹いっぱい。:2006/09/21(木) 15:07:23
もうしわけありません。
11bでやっている、というのは、無線動作モードのことでしょうか。
ここは確かに802.11g+bが設定されており、
そのほかには802.11g、802.11aがあります。
ここをgかaのどちらかに設定すればよろしいのでしょうか?
971名無しさん@お腹いっぱい。:2006/09/21(木) 21:04:50
>NEC WL11CB
は11bだけでは無かったですか?

Aterm WL54AGでは1-11chまでしか使えない。11b/gで使うという事です。
自動で認識してくれますので、手は掛かりません。

972名無しさん@お腹いっぱい。:2006/09/21(木) 21:27:38
返信ありが問うございます。
お答えいただいた内容をまとめますと、

<NEC WL11CB >
・無線LAN規格:11b
・11gの電波、11bの電波を自動で判別しないため、必要パケットを収集するのに時間がかかる
・最大14チャンネル

<NEC WL54AG >
・無線LAN規格:11g/b/a(大事なのはg/b)
・11gの電波、11bの電波を自動で判別するため短時間で必要パケット収集が可能
・最大11チャンネル

このようなことでしょうか?
↑でいわれている、
「11gの電波を拾っているでしょう」というのは、
airsnortで必要としているパケットは、11gの電波、
ということなのでしょうか?
973名無しさん@お腹いっぱい。:2006/09/23(土) 07:02:22
<NEC WL11CB >
・無線LAN規格:11b
・11gの電波、11bの電波を自動で判別しないため、必要パケットを収集するのに時間がかかる
・最大14チャンネル

11bの電波しか拾わない。対象が時々11bの電波を出す場合があると見てよい。
時々、掴む場合があるし、SSIDを受信する場合は11b/11gも関係ない。
拾っているのはSSIDや一部の低速のフレーム。

普通実験では 11g 54Mbps接続になるので、3分半で30万パケットに到達する。
974名無しさん@お腹いっぱい。:2006/09/23(土) 07:11:43
ttp://news.com.com/Apple+Macs+vulnerable+to+Wi-Fi+hijacks/2100-1002_3-6118245.html?tag=html.alert

Appleは対応したがね、日本法人の対応は?
今すぐの問題ではないとしているが、果たして本当かね〜。
975名無しさん@お腹いっぱい。:2006/09/24(日) 23:48:32
winairsnortってナントカgtkとかプラグイン入れて使うやつだよね?
フリーじゃなかったけ? バージョンアップ版が有料ってことなのかな?
976名無しさん@お腹いっぱい。:2006/09/25(月) 20:23:17
有料版はGPS連携機能が付いている。それだけかな。
WEP256bitも解読可だったか?

無料版は自分でCOMPILEして使えるし。簡単だよ。

977名無しさん@お腹いっぱい。:2006/09/25(月) 22:55:22
バッファローのWLI-CB-G54HPってアセロスチップだったけ?
最近じゃあブロードコムやテキサスとかあんまり見なくなってきたよね。
これから先チップも統合されていくのかな。
978名無しさん@お腹いっぱい。:2006/09/26(火) 06:14:21
SuperAG/Gが事実上の業界標準だからね。
Broadcomのアルゴは(w
979名無しさん@お腹いっぱい。:2006/09/26(火) 14:40:56
データを「データー」と書くエンジニアは信用しないのと同程度に、
アルゴリズムを「アルゴ」と略すエンジニアは信用しない。
980名無しさん@お腹いっぱい。:2006/09/26(火) 16:54:20
>>979
 なんだこの人。正確に伝えるときはアルゴリズムといってもこういう
色眼鏡ですべて見ている人には何言っても無駄。
初めて使ってみたんだけどね。ほんと不愉快だね〜。
981名無しさん@お腹いっぱい。:2006/09/26(火) 16:55:59
アルゴ探検隊の冒険
982名無しさん@お腹いっぱい。:2006/09/26(火) 21:21:13
MZ-2500のアルゴキー。
983名無しさん@お腹いっぱい。:2006/09/26(火) 21:23:47
アルクワリズミさんも浮かばれないな。
984名無しさん@お腹いっぱい。:2006/09/27(水) 13:02:42
次スレ

【回収?】無線LANのセキュリティ 5ch【個人情報送出】
http://pc8.2ch.net/test/read.cgi/sec/1133437991/
985名無しさん@お腹いっぱい。
ttp://www.soumu.go.jp/s-news/2006/060929_8.html
WEPの利用を地方公共団体から追放しました。当方の勝利!!!!