X



【悲報】Wi-Fiを暗号化するWPA2に脆弱性発見。無線LANのあらゆる機器が影響
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [DE]
垢版 |
NGNG?BRZ(11000)

 Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。
12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、
博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。
プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、
チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。





Wi-Fiを暗号化するWPA2に脆弱性発見 〜対応のあらゆる機器が影響
http://pc.watch.impress.co.jp/docs/news/1086255.html
0179名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 21:21:19.04ID:oMC1u8Su0
>>178
節子、それ高みやない、自虐や
0180名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 21:23:18.15ID:lf9ARH6c0
>>44
MACアドレスはダダ漏れで
MACアドレスは偽装ができて
MACアドレス制限してるからセキュリティ完璧と思ってると

どうなると思う?
0184名無しさん@涙目です。(空) [US]
垢版 |
2017/10/16(月) 21:39:06.51ID:pbnsnIm70
俺のマル秘フォルダー見られてまうん?(´;ω;`)
0187名無しさん@涙目です。(大分県) [US]
垢版 |
2017/10/16(月) 21:47:04.84ID:GVv08JgW0
WPA2以上の暗号化あるのか?
0191名無しさん@涙目です。(名も無き村) [US]
垢版 |
2017/10/16(月) 22:15:42.08ID:mQ546bng0
万が一セキュリティ破られてもWi-Fi使われる程度だろ
0192名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 22:16:29.19ID:ZHwchLHU0
>>143
アクセスポイントによって出来ることは違うけど、認証にフィルターかけたり通信にフィルターかけたり出来るから
0198名無しさん@涙目です。(家) [US]
垢版 |
2017/10/16(月) 22:51:46.16ID:HyP1sECN0
バッファローやらELECOMやらの無線機入れてるが対応する気はあるか聞いとくか
てか子機が影響うけるんだっけか
スマホとゲーム機だなぁ
0199名無しさん@涙目です。(青森県) [US]
垢版 |
2017/10/16(月) 23:18:53.15ID:RYPs6QxQ0
これって子機のファームウェア、あるいはソフトウェア、そして親機のファームウェアを両方とも更新する必要があるんかな
0200名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/10/16(月) 23:48:52.35ID:9ZfSM27v0
無線LANが凄いとかなんとか歌ってたやつどうすんの
0202名無しさん@涙目です。(catv?) [SK]
垢版 |
2017/10/17(火) 00:08:25.46ID:9e7CF6H50
>>75
繋がらなければどうということはない。出力を限界まで絞って遠くまで飛ばないようにすればいい。

犯人が屋内に侵入してきたら無効化されるが、また別の問題が発生してるから大丈夫だろう。
0203名無しさん@涙目です。(富山県) [US]
垢版 |
2017/10/17(火) 00:14:05.62ID:7hn1GDm70
心配しなくともおまえらのPCの中身なんて興味ないだろ
ノーガードさんがそこいら中にいる中でWifiの悪ノリもねえよ
0206名無しさん@涙目です。(東京都) [IN]
垢版 |
2017/10/17(火) 00:26:36.86ID:EGRuVa4l0
暗号化の最新規格は?WPA2まで?

既存の機器がすべてアップデートできるわけではないから
買い替え需要が発生するのかな?
0209名無しさん@涙目です。(チベット自治区) [CA]
垢版 |
2017/10/17(火) 00:58:03.91ID:37iMseK10
>>174
PLCはギガビットに対応してくれればワンチャンある
なんか遅いなと思ったらPLCが原因で、ノイズキャンセラかましても遅かったから結局ケーブル通したわ
0210名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2017/10/17(火) 00:59:18.92ID:XlyZpPsQ0
もろよわか
ダメダメって事だろ?
0211名無しさん@涙目です。(家) [CN]
垢版 |
2017/10/17(火) 01:16:06.85ID:exw0WFOE0
ツイッターのキレ具合から、どうもネタくさい気がしてならない。
0212名無しさん@涙目です。(福岡県) [CN]
垢版 |
2017/10/17(火) 01:19:11.84ID:9n35//If0
WPA2自体のキジャクセイってことは
PixieDustとかみたいな特定のモロヨワセイ狙わなくても全部ぶち抜けるってこと?革命かよ
0214名無しさん@涙目です。(家) [CN]
垢版 |
2017/10/17(火) 01:22:50.58ID:SZUN1A1u0
無線で運用してみたらスループット全然ダメで有線に戻すことにした俺このニュース知って大喜び
でもスマホはWi-Fiだったは
0217名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/10/17(火) 01:35:57.27ID:aY7wFfWi0
バイオミラクルぼくってWPA
0218名無しさん@涙目です。(カナダ) [JP]
垢版 |
2017/10/17(火) 01:37:28.86ID:Vq1vgQ6p0
二重ルーターにして内側のルータでのみ無線接続させるようにすればいいんだよ。
外側のルータは許可したMAC以外中に入れないようにすれば何の問題もないだろ。
あとはICMPの拒否設定も忘れずにな。
0223名無しさん@涙目です。(富山県) [US]
垢版 |
2017/10/17(火) 02:06:03.45ID:7hn1GDm70
**********この手のスレまとめ***********
大先生曰くMacアド制限は意味がない
有線一本
もう回線切れ
0225名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 02:11:09.90ID:WOXN9FPr0
WPA2までガバガバになったら無線は終わりだけどまぁ実際の利用は難しいとかそんなんだろう
そうじゃなかったらwi-fiは新しい規格が出るまで切っとくしかないし
0228名無しさん@涙目です。(滋賀県) [ニダ]
垢版 |
2017/10/17(火) 04:58:47.34ID:e2saF73A0
で、俺のAtermはどうなるの?
0231名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 05:13:25.18ID:c18HbKZR0
>>65
郵政省はもう…
0238名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/17(火) 08:13:27.03ID:aIYty2ub0
先細りのdd-wrtも対応してくれるのかな
0239名無しさん@涙目です。(catv?) [ヌコ]
垢版 |
2017/10/17(火) 08:14:07.05ID:fLe4v5fs0
ま、MACアドレスフィルタこあるし
0240名無しさん@涙目です。(庭) [GB]
垢版 |
2017/10/17(火) 08:23:25.51ID:PxiMaZbQ0
これ家電とかならもしかすると使いようによっては火事とか起こされてしまうんじゃ
まぁそんな高性能な家電はないけども
0241名無しさん@涙目です。(SB-iPhone) [PH]
垢版 |
2017/10/17(火) 08:45:52.69ID:ycEPZ8o20
>>239
MACアドレスはいくらでも偽装出来るんだから意味ない
0243名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/10/17(火) 09:23:26.92ID:jKgj2L2D0
>>239
MACアドレスフィルタリングってのは
相手が自己申告したMACアドレスを根拠に
「間違い電話を受けつけない」程度で
相手の善意に依存している
0246名無しさん@涙目です。(庭) [US]
垢版 |
2017/10/17(火) 09:35:24.22ID:G06qUcK10
MACアドレスで制限してるから問題なし
世界に一つしかないって、完璧すぎる
0247名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2017/10/17(火) 09:53:07.66ID:cz5pihzI0
有線最強
俺がいる間は古臭いと言われようが無線は絶対採用しないからな
0248名無しさん@涙目です。(やわらか銀行) [DE]
垢版 |
2017/10/17(火) 09:57:11.38ID:7Bd0j7yi0
スマホWifi運用の為だけに無線環境はあるが
PCは意地でも有線接続にしてる
これからもそうする
0252名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/17(火) 10:46:14.03ID:QPiI7Cet0
>>139
朗報
0253名無しさん@涙目です。(SB-iPhone) [JP]
垢版 |
2017/10/17(火) 10:49:36.39ID:IfD7I3ul0
買い替えじゃああああ(ヽ´ω`)
0254名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/17(火) 11:02:02.85ID:RjiZ859o0
Androidデバイスの最大50%がWPA2の脆弱性の影響を受ける
https://www.neowin.net/news/up-to-50-of-android-devices-impacted-by-wpa2-vulnerability
Android開発者ダッシュボードによると、 アクティブデバイスの約50%である
バージョン6.0以上を実行するすべてのAndroidデバイスに致命的な攻撃方法を公開しました
Android 6.0以上やLinuxの亜種とともに、この攻撃のベクタであるwpa_supplicantアプリケーションを使用します。
このバージョンのwpa_supplicantを使用すると、攻撃者はネットワークのWPA2 Pre-SharedKey(PSK)を知る必要なく
簡単に暗号化されたワイヤレストラフィックを傍受することができます。
カスタムROMのLineage OS Androidコードベースは悪用されにくくなっています。

Googleは、現在サポートされているデバイスをセキュリティパッチでアップデートして
この脆弱性を修正する予定ですが、現在サポートされていない古いデバイスや
他のメーカーのデバイスはどうなるのか不明です。
0255名無しさん@涙目です。(catv?) [CA]
垢版 |
2017/10/17(火) 11:48:55.00ID:0vPdNmYk0
NTTからレンタルされてる端末はファームウェア更新してくれるんだろうか
0257名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/17(火) 12:22:33.11ID:aIYty2ub0
>>256
国産泥はソニーしか生きのこれない
0262名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/17(火) 13:32:01.21ID:RjiZ859o0
CERT/CCが現時点で影響を確認した製品には
Cisco、Google、Microsoft、Samsung Mobile、東芝といった主要メーカー多数が含まれる。
 SANS Internet Storm Centerによれば
今のところ脆弱性実証コードは公開されていないものの
数週間以内には簡単に利用できる攻撃ツールの出現が予想され
それまでに、最低でもクライアントにはパッチを適用しておく必要があると強調している
0266名無しさん@涙目です。(愛知県) [CA]
垢版 |
2017/10/17(火) 15:15:39.97ID:CY6BAyi90
NETGEARは対策ファームを出したけど国内メーカーはまだどこも出てないな
0270名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 19:08:27.09ID:+9FNmogi0
近所にスーパーハカーがいる確率を考えたら
0271名無しさん@涙目です。(家) [ニダ]
垢版 |
2017/10/17(火) 21:33:41.40ID:dUlOD+SY0
AOSSも影響あんの?
0274名無しさん@涙目です。(三重県) [KR]
垢版 |
2017/10/18(水) 00:18:57.95ID:iO2YmOcw0
主要なメーカーどこもお知らせしてねーw

MNO3社 -> スマホでwifiあるのにどこも掲載なし
ソニー   -> PSとかに以下略、掲載は新製品情報だけ(ぇw
NEC    -> ルーター出してるのにセンター臨時休業のお知らせってオイ

ざっと見た所、お知らせ出してるのバッファローとNETGEARくらいしか
見つけられんかったわ。こういう時に企業の姿勢ってでるよねー。
0275名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/10/18(水) 01:07:49.19ID:rfaqAkxL0
>>274
姿勢じゃなく能力かもだけどなw
0277名無しさん@涙目です。(家) [US]
垢版 |
2017/10/18(水) 01:19:04.01ID:eGINZlcp0
姿勢とか能力とかさ
Wi-Fiモジュールのメーカーが対応終わらんと、
モジュールを利用した側も対応できんだろ。
■ このスレッドは過去ログ倉庫に格納されています