X



【悲報】Wi-Fiを暗号化するWPA2に脆弱性発見。無線LANのあらゆる機器が影響
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [DE]
垢版 |
NGNG?BRZ(11000)

 Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。
12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、
博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。
プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、
チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。





Wi-Fiを暗号化するWPA2に脆弱性発見 〜対応のあらゆる機器が影響
http://pc.watch.impress.co.jp/docs/news/1086255.html
0274名無しさん@涙目です。(三重県) [KR]
垢版 |
2017/10/18(水) 00:18:57.95ID:iO2YmOcw0
主要なメーカーどこもお知らせしてねーw

MNO3社 -> スマホでwifiあるのにどこも掲載なし
ソニー   -> PSとかに以下略、掲載は新製品情報だけ(ぇw
NEC    -> ルーター出してるのにセンター臨時休業のお知らせってオイ

ざっと見た所、お知らせ出してるのバッファローとNETGEARくらいしか
見つけられんかったわ。こういう時に企業の姿勢ってでるよねー。
0275名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/10/18(水) 01:07:49.19ID:rfaqAkxL0
>>274
姿勢じゃなく能力かもだけどなw
0277名無しさん@涙目です。(家) [US]
垢版 |
2017/10/18(水) 01:19:04.01ID:eGINZlcp0
姿勢とか能力とかさ
Wi-Fiモジュールのメーカーが対応終わらんと、
モジュールを利用した側も対応できんだろ。
0280ボックス ◆6iJaDSI5YU (神奈川県) [BO]
垢版 |
2017/10/18(水) 02:31:05.58ID:VnRXNGmE0
>>263
wifiの通信内容が見れるだけ
wifiの通信内容が暗号化されてればさらにそれを複合できなきゃ大丈夫

ただコレ、無線LAN内で悪用できる脆弱性だから、公衆wifiで、IDやパスワードを使う通信(アプリも含む)をしなきゃいい
どうしてもパスワード認証したければ、VPN接続してからパスワード認証すればおk
サイトの場合ならHTTPSのページしか見ないようにする
0282名無しさん@涙目です。(神奈川県) [US]
垢版 |
2017/10/18(水) 02:36:19.69ID:vy1OodgG0
どうせパチンコの攻略法なんかによくある話と一緒で、実は取り分で揉めてキレた奴がゲロったんでしょ?
0284名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/10/18(水) 02:41:43.11ID:NjwtKI3g0
VPNを勧めるのはいかがなものか。
やっぱファームかえないと。
0285名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/10/18(水) 02:43:33.71ID:NjwtKI3g0
なお、親機製品で中継機能(WB・WDS等)をご利用でない場合は対象ではございませんので、安心してご利用くださいますようお願い申し上げます。
http://buffalo.jp/support_s/t20171017.html

はい注目。
0286名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/10/18(水) 02:45:34.63ID:5Nh1yA7z0
>>276
俺も戸建ての全部屋に有線通してるわ
無線も使ってるが、いつでも有線オンリーに出来る
スマホとかタブレットどうすんべ?w
0289名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/10/18(水) 02:56:19.37ID:n742EUL+0
>>268
クライアントはオッケーでと、ルーターのファームウェアのアップデートはしないとだめでしょ??
0291名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/10/18(水) 03:02:06.13ID:NjwtKI3g0
東芝謹製bluetoothの時代か。
0292名無しさん@涙目です。(WiMAX) [ヌコ]
垢版 |
2017/10/18(水) 03:04:48.52ID:29RG+jXZ0
WiMAXでよかったわ
0293名無しさん@涙目です。(四国地方) [FR]
垢版 |
2017/10/18(水) 03:24:08.30ID:aMb8sU6e0
ていうかこれルーター側は関係ないのね
クライアント側だから、ルーターのアップデートは不要でむしろ子機側をアップデートせんといかんという事か
とくにAndroidがヤバいらしい

>>256
6.0以上だからむしろ最近の泥がヤバいんじゃないの
0296名無しさん@涙目です。(芋) [ニダ]
垢版 |
2017/10/18(水) 04:43:33.54ID:GDqKuMZE0
>>295
603 名前:599 (アウアウエー Sa52-tbGB)[sage] 投稿日:2017/09/09(土) 20:47:05.42 ID:jLAx7iYHa
HUAWEI HiLink入れてみたけど、Wi-FiをOFFにするメニューが見当たらない…
おま環か?

ちな
HiLink 5.0.27.303
L01 11.191.01.00.824

647 名前:名無しさんに接続中… (ワンミングク MMea-FtMS)[sage] 投稿日:2017/10/07(土) 23:17:29.56 ID:517rZ7/fM
>>603
うちのもoff出来ないよ。
項目がない

今契約できる機種だとモバイルルーターのW04はオフにできるらしいが据え置きのL01はこんな感じらしい
0299名無しさん@涙目です。(catv?) [NL]
垢版 |
2017/10/18(水) 07:08:22.58ID:rKrZxZzq0
実装の問題だからクライアント側の修正は必要。
ルーター側もWPA実装に些細な修正あるのにハッキングまで至らない内容だから
全部放置されてる。ここまで知れ渡るとイチイチサポートに
電話してくる輩がウザいから今の状態になると
とりあえず穴埋めておこうか?というのが各社の流れよ。
0300名無しさん@涙目です。(茸) [BR]
垢版 |
2017/10/18(水) 08:22:49.93ID:37NqtKiP0
バーロ「LAーーーーN!!」
0301名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/18(水) 08:24:12.83ID:SqYrFHLm0
製品全部ゴミじゃん
0302名無しさん@涙目です。(空) [KR]
垢版 |
2017/10/18(水) 08:25:03.72ID:nU1KUYtW0
う…うぃーふぃ
0304名無しさん@涙目です。(空) [US]
垢版 |
2017/10/18(水) 17:09:49.64ID:Xw2QGxci0
>>292
一番危険じゃん
0307名無しさん@涙目です。(チベット自治区) [CN]
垢版 |
2017/10/18(水) 19:19:18.83ID:H8ClXP8M0
WPA2の脆弱性 KRACKsについてまとめてみた

攻撃の前提条件

攻撃者は対象者が使用しているWifiネットワークの範囲内にいる必要がある。インターネットを経由して攻撃することはできない
d.hatena.ne.jp/Kango/touch/20171016/1488907259
0310名無しさん@涙目です。(北海道) [AU]
垢版 |
2017/10/18(水) 21:15:59.25ID:R+fPLyf20
とはいえどうしようもないじゃん
0312名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/10/18(水) 21:17:08.12ID:61ZVHCfR0
有線でよかった
0316名無しさん@涙目です。(四国地方) [FR]
垢版 |
2017/10/18(水) 23:33:44.00ID:aMb8sU6e0
ttps://dev.classmethod.jp/security/wpa2-vulnerability-krack/
アクセスポイントとクライアントのハンドシェイクに割り込むんから
ようするにその両方とおなじ通信圏内に攻撃者が物理的に居る必要がある
0317名無しさん@涙目です。(チベット自治区) [CN]
垢版 |
2017/10/19(木) 00:56:03.46ID:e2wV8+6V0
一軒家で送信出力抑えてると中々難しいけど、マンションやアパートなら壁だけだから割り込み出来るよ。
うちのwifiは家の敷地内でしか感度が出ない様にしてる。
0319名無しさん@涙目です。(catv?) [DE]
垢版 |
2017/10/19(木) 02:53:50.40ID:erN7xFud0
無料Wi-Fiスポットなんてたいてい暗号化なしだったり、パスワード公開されてたりだから
そういう場合はこの脆弱性関係なく盗聴し放題やで

強いて言うなら今まで盗聴無理だったSIM認証が盗聴できる可能性が出たってくらいか
0321名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/19(木) 14:00:18.76ID:Q2KE5Xr50
要はアンテナがいっぱい付いてるようなルーターあるだろ?
遠くに飛びます。1階に設置してても2階でも安定してます

そういうのは結構危険って事だ。
逆にパワー落として使え。2階で不安定なら逆に使うな と
0322名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/19(木) 14:02:39.49ID:Q2KE5Xr50
>>320
解釈ではアタックした時点で不正接続。
後、分かっていて故意に接続しても不正接続

オープンチャンネルとか全くノーガードのような
の今でもあるだろ?不通にネット網にいけるような な。

判っていて接続して利用していたら、あれもNGよ。

おかしな話だけどな。解釈側が素人すぎるんだ
0323名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/19(木) 14:43:03.45ID:Y3Rg9k4G0
アンテナ一本あたりの電波強度は法律で決まってるから、アンテナいっぱい付いてるルーターは電波弱いよ
0324名無しさん@涙目です。(東京都) [JP]
垢版 |
2017/10/19(木) 14:48:01.67ID:7UmX38k+0
犯人は石を投げれば届く範囲にいる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況