X



【悲報】Wi-Fiを暗号化するWPA2に脆弱性発見。無線LANのあらゆる機器が影響
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [DE]
垢版 |
NGNG?BRZ(11000)

 Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。
12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、
博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。
プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、
チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。





Wi-Fiを暗号化するWPA2に脆弱性発見 〜対応のあらゆる機器が影響
http://pc.watch.impress.co.jp/docs/news/1086255.html
0134名無しさん@涙目です。(大阪府) [GB]
垢版 |
2017/10/16(月) 20:00:41.24ID:ooKlRZqC0
ちょっと待っててLANケーブル1階から持ってくるからっ!!

っていうやり取りが普通になるわけですね
0136名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/16(月) 20:01:42.35ID:xfAuGjMt0
>>3
じょうじゃく
0137名無しさん@涙目です。(やわらか銀行) [NL]
垢版 |
2017/10/16(月) 20:01:59.37ID:Og0ryCR00
俺は常に有線を3本用意してるから問題ない

無線なんてのは盗まれてもいい端末でしか繋がない
0138名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/16(月) 20:02:02.40ID:NI4GFQzh0
「WPA2」の脆弱性は、ソフトウェアアップデートで解決できる――Wi-Fiの規格標準化団体が見解を発表。
ttp://www.itmedia.co.jp/news/articles/1710/16/news114.html
2017年10月16日 19時37分 公開

 Wi-Fi Allianceは、脆弱性検出ツールを提供、メーカー側にも必要なパッチを迅速に提供できるよう呼び掛けているという。
 現時点で、今回の脆弱性が悪用されている証拠はないとしている。

 脆弱性を発見したヴァンホフ氏は、Q&Aコーナーで、脆弱性への対応などについて以下のように回答している。

•利用しているデバイスのアップデートを適用すること
•Wi-Fiのパスワードを変更する必要はない
•ルーターのセキュリティアップデートが必要ない場合もある(メーカーに問い合わせるべき)
•デバイスにパッチを適用するまで「一時的にWEPを使う」判断は間違っており、WPA2を使い続けるべき
•脆弱性を初めて外部に公開したのは2017年7月14日頃。実験に使用したWi-Fi製品のメーカーに連絡した
•私(ヴァンホフ氏)はバグの奨励金を申請しておらず、まだ受け取っていない
0141名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 20:04:47.10ID:G4uhMMX70
>>135
事前共有キーは家に来た人にWi-Fi使わせたあとなんかに変えたりするな
今回の件には全く意味ないけど
0143名無しさん@涙目です。(庭) [CA]
垢版 |
2017/10/16(月) 20:06:13.52ID:50z2HOFr0
>>51
どういうこと?
0144名無しさん@涙目です。(東京都) [CN]
垢版 |
2017/10/16(月) 20:07:18.95ID:rcfTTqJL0
人間の作ったものだし、人間に破られるのは当然か
0145名無しさん@涙目です。(catv?) [IT]
垢版 |
2017/10/16(月) 20:09:20.03ID:j3Q7NVXY0
>•私(ヴァンホフ氏)はバグの奨励金を申請しておらず、まだ受け取っていない

チラッチラッ
0151ボックス ◆6iJaDSI5YU (神奈川県) [BO]
垢版 |
2017/10/16(月) 20:15:21.90ID:qpnA/+EM0
WPA2(AES)とかでもダメなの?
0152名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 20:15:30.41ID:vp5NWZ7o0
家ではadで通信すれば無問題・・・でも壁を電波が超えられないと云う壁が・・・w
0153名無しさん@涙目です。(SB-iPhone) [CR]
垢版 |
2017/10/16(月) 20:18:14.01ID:m9jmw3Sk0
よく分からんがVPNは安全なの?
0154名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/16(月) 20:25:41.42ID:uOieBZVm0
今後もこういうドタバタが起きるんだろうなぁ。大昔のDESに始まって何度目だ?
まして量子コンピューターが実用化したらと考えるとマジで怖いので、今日は早寝しよう。
0155名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 20:28:08.39ID:XLquoZel0
これほぼ今のwifi機器全部やん
0156名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 20:28:37.54ID:fEj0ahdo0
WPA2の脆弱性「KRACKs」公開、多数のWi-Fi機器に影響の恐れ
https://japan.cnet.com/article/35108859/
WPA2をサポートする大半の機器に影響が及ぶ可能性があり
WPA2が正しく実装された機器では影響を受ける可能性が高い

調査では、AndroidやLinux、Apple、Windows、OpenBSD、MediaTek、Linksysなどの製品で
攻撃の影響を受けることが判明

Vanhoef氏は、Android 6.0(Marshmallow)を搭載するデバイスで脆弱性の悪用を実証し
特にLinuxで広く普及しているWi-Fiクライアントの「wpa_supplicant」のバージョン2.4以上が致命的だと指摘。
Android 6.0以降のバージョンは、Android全体の約41%を占めている

脆弱性を修正するには、各メーカーが機器ごとに提供するパッチを適用しなければならないが
多くの機器で提供されるまでに、長い時間がかかるとみられる。
 Vanhoef氏の見解では、HTTPSやVPNなど別の手段でも
この脆弱性を悪用する攻撃に対して十分な保護にはなりづらいという。
現状でユーザーは、WPA2を介したWi-Fiの利用を慎重に行い
メーカーからパッチが提供されれば、速やかに適用すべきとしている
0157名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 20:29:01.35ID:We5DAjlX0
いっとき流行りかけたPDCだかDPCを2セット持ってる
もしかして役に立つ日が来るのか?
0160名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 20:33:29.31ID:fEj0ahdo0
重要
WPA2が正しく実装された機器で影響を受ける可能性が高い
Linuxで広く普及しているWi-Fiクライアントの「wpa_supplicant」のバージョン2.4以上が致命的
Android 6.0以降のバージョン
HTTPSやVPNなどもあまり対策にならない
WEPなど古いプロトコルを利用すべきではない
修正方法
パッチが適用できるまで慎重に利用
0163名無しさん@涙目です。(大阪府) [GB]
垢版 |
2017/10/16(月) 20:35:18.97ID:ooKlRZqC0
慎重にと言われても毎回ログインアウト時に無線オンで使えってか
めんどくさすぎるわw
0164名無しさん@涙目です。(庭) [CN]
垢版 |
2017/10/16(月) 20:35:29.33ID:CpTgelxc0
>>86
具体的にどんな攻撃されるのか書いてないと思ったら環境によるのか
0166名無しさん@涙目です。(空) [US]
垢版 |
2017/10/16(月) 20:37:24.26ID:DoNiY/uY0
そのうちファームのアップデートくるだろうけど対応してくれなかったらどうしよう
どうせ部屋の外まで電波飛ばないけど
0167名無しさん@涙目です。(庭) [CN]
垢版 |
2017/10/16(月) 20:40:27.74ID:CpTgelxc0
>>156
パッチ適用で対策出来るんだな
あまり騒ぎすぎるのも良く無さそうだわ
0168名無しさん@涙目です。(東京都) [SA]
垢版 |
2017/10/16(月) 20:41:22.46ID:r3s5ZtOt0
アプデない古いスマホは終わったか
0169名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 20:41:29.18ID:fEj0ahdo0
>164
この問題がWPA2の仕様によるものであり、個別の製品やその実装が原因ではないと解説

一連の脆弱性はクライアント機器がWi-Fiのアクセスポイント(AP)と接続する際における
「4ウェイ・ハンドシェイク」という処理に起因する

攻撃者は、この仕組みを悪用して細工したメッセージを送り付ける手法などにより
暗号化されたパケットを復号して内容を盗聴したり、攻撃コードを埋め込んだり
ユーザーを不正サイトに誘導したりするといった、さまざまな攻撃を実行可能だという
0171名無しさん@涙目です。(愛知県) [ID]
垢版 |
2017/10/16(月) 20:51:58.58ID:9rzdDOgD0
泥棒「すいません、個室の鍵が壊れたので作り直していただけませんか」
受付「はいどうぞ」
0173名無しさん@涙目です。(catv?) [DE]
垢版 |
2017/10/16(月) 21:00:59.97ID:n/Nsq/Xo0
有線化のなみ
0174名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 21:01:56.74ID:G4uhMMX70
有線かPLCの時代に戻ろう
0175名無しさん@涙目です。(岡山県) [US]
垢版 |
2017/10/16(月) 21:11:57.59ID:NebjUDLL0
えぇ・・・ファームウェアの更新でなんとかなるような問題でもないんか
0177名無しさん@涙目です。(埼玉県) [US]
垢版 |
2017/10/16(月) 21:15:06.05ID:A8haTG6v0
ルータのファームウェアアップデートなんて一般人はまずやらないから、
これず〜っと残っちゃうよね
0179名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 21:21:19.04ID:oMC1u8Su0
>>178
節子、それ高みやない、自虐や
0180名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 21:23:18.15ID:lf9ARH6c0
>>44
MACアドレスはダダ漏れで
MACアドレスは偽装ができて
MACアドレス制限してるからセキュリティ完璧と思ってると

どうなると思う?
0184名無しさん@涙目です。(空) [US]
垢版 |
2017/10/16(月) 21:39:06.51ID:pbnsnIm70
俺のマル秘フォルダー見られてまうん?(´;ω;`)
0187名無しさん@涙目です。(大分県) [US]
垢版 |
2017/10/16(月) 21:47:04.84ID:GVv08JgW0
WPA2以上の暗号化あるのか?
0191名無しさん@涙目です。(名も無き村) [US]
垢版 |
2017/10/16(月) 22:15:42.08ID:mQ546bng0
万が一セキュリティ破られてもWi-Fi使われる程度だろ
0192名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 22:16:29.19ID:ZHwchLHU0
>>143
アクセスポイントによって出来ることは違うけど、認証にフィルターかけたり通信にフィルターかけたり出来るから
0198名無しさん@涙目です。(家) [US]
垢版 |
2017/10/16(月) 22:51:46.16ID:HyP1sECN0
バッファローやらELECOMやらの無線機入れてるが対応する気はあるか聞いとくか
てか子機が影響うけるんだっけか
スマホとゲーム機だなぁ
0199名無しさん@涙目です。(青森県) [US]
垢版 |
2017/10/16(月) 23:18:53.15ID:RYPs6QxQ0
これって子機のファームウェア、あるいはソフトウェア、そして親機のファームウェアを両方とも更新する必要があるんかな
0200名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/10/16(月) 23:48:52.35ID:9ZfSM27v0
無線LANが凄いとかなんとか歌ってたやつどうすんの
0202名無しさん@涙目です。(catv?) [SK]
垢版 |
2017/10/17(火) 00:08:25.46ID:9e7CF6H50
>>75
繋がらなければどうということはない。出力を限界まで絞って遠くまで飛ばないようにすればいい。

犯人が屋内に侵入してきたら無効化されるが、また別の問題が発生してるから大丈夫だろう。
0203名無しさん@涙目です。(富山県) [US]
垢版 |
2017/10/17(火) 00:14:05.62ID:7hn1GDm70
心配しなくともおまえらのPCの中身なんて興味ないだろ
ノーガードさんがそこいら中にいる中でWifiの悪ノリもねえよ
0206名無しさん@涙目です。(東京都) [IN]
垢版 |
2017/10/17(火) 00:26:36.86ID:EGRuVa4l0
暗号化の最新規格は?WPA2まで?

既存の機器がすべてアップデートできるわけではないから
買い替え需要が発生するのかな?
0209名無しさん@涙目です。(チベット自治区) [CA]
垢版 |
2017/10/17(火) 00:58:03.91ID:37iMseK10
>>174
PLCはギガビットに対応してくれればワンチャンある
なんか遅いなと思ったらPLCが原因で、ノイズキャンセラかましても遅かったから結局ケーブル通したわ
0210名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2017/10/17(火) 00:59:18.92ID:XlyZpPsQ0
もろよわか
ダメダメって事だろ?
0211名無しさん@涙目です。(家) [CN]
垢版 |
2017/10/17(火) 01:16:06.85ID:exw0WFOE0
ツイッターのキレ具合から、どうもネタくさい気がしてならない。
0212名無しさん@涙目です。(福岡県) [CN]
垢版 |
2017/10/17(火) 01:19:11.84ID:9n35//If0
WPA2自体のキジャクセイってことは
PixieDustとかみたいな特定のモロヨワセイ狙わなくても全部ぶち抜けるってこと?革命かよ
0214名無しさん@涙目です。(家) [CN]
垢版 |
2017/10/17(火) 01:22:50.58ID:SZUN1A1u0
無線で運用してみたらスループット全然ダメで有線に戻すことにした俺このニュース知って大喜び
でもスマホはWi-Fiだったは
0217名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/10/17(火) 01:35:57.27ID:aY7wFfWi0
バイオミラクルぼくってWPA
0218名無しさん@涙目です。(カナダ) [JP]
垢版 |
2017/10/17(火) 01:37:28.86ID:Vq1vgQ6p0
二重ルーターにして内側のルータでのみ無線接続させるようにすればいいんだよ。
外側のルータは許可したMAC以外中に入れないようにすれば何の問題もないだろ。
あとはICMPの拒否設定も忘れずにな。
0223名無しさん@涙目です。(富山県) [US]
垢版 |
2017/10/17(火) 02:06:03.45ID:7hn1GDm70
**********この手のスレまとめ***********
大先生曰くMacアド制限は意味がない
有線一本
もう回線切れ
0225名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 02:11:09.90ID:WOXN9FPr0
WPA2までガバガバになったら無線は終わりだけどまぁ実際の利用は難しいとかそんなんだろう
そうじゃなかったらwi-fiは新しい規格が出るまで切っとくしかないし
0228名無しさん@涙目です。(滋賀県) [ニダ]
垢版 |
2017/10/17(火) 04:58:47.34ID:e2saF73A0
で、俺のAtermはどうなるの?
0231名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 05:13:25.18ID:c18HbKZR0
>>65
郵政省はもう…
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況