X



【悲報】Wi-Fiを暗号化するWPA2に脆弱性発見。無線LANのあらゆる機器が影響
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [DE]
垢版 |
NGNG?BRZ(11000)

 Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。
12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、
博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。
プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、
チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。





Wi-Fiを暗号化するWPA2に脆弱性発見 〜対応のあらゆる機器が影響
http://pc.watch.impress.co.jp/docs/news/1086255.html
0019名無しさん@涙目です。(茸) [JP]
垢版 |
2017/10/16(月) 17:00:54.69ID:7kUO0aLJ0
コントロールされてる感ぱねーなおい
スマート家電なんて使ってないけど
後はどんな影響があるんかしらんが
0020名無しさん@涙目です。(西日本) [US]
垢版 |
2017/10/16(月) 17:02:24.37ID:q9YWNg9gO
>>5
レコーダーな録画予約を変更されたり録画ファイルを消されたり
0021名無しさん@涙目です。(愛媛県) [US]
垢版 |
2017/10/16(月) 17:03:18.99ID:/vLtP+f90
::::::::        ┌─────────────── ┐
::::::::        | WPA2がやられたようだな…     │
:::::   ┌───└───────────v───┬┘
:::::   |フフフ…奴はWiFi四天王の中でも最弱 …  │
┌──└────────v─┬────────┘
| 英国人ごときに破られるとは│
| IEEEの面汚しよ        │
└────v────────┘
  |ミ,  /  `ヽ /!    ,.──、
  |彡/二Oニニ|ノ    /三三三!, 
  `,' \、、_,|/-ャ    ト `=j r=レ       ●
T 爪| / / ̄|/´__,ャ  |`三三‐/      _(_
/人 ヽ ミ='/|`:::::::/イ__ ト`ー く__,-,  ( ゚ω゚ )
/  `ー─'" |_,.イ、 | |/、   Y  /| | | j   '    `
    WEP         WPA       
0022名無しさん@涙目です。(やわらか銀行) [DE]
垢版 |
2017/10/16(月) 17:07:24.23ID:iYnSZKBP0
>>1
孫正義社長は、次のようにコメントしました。

「無料WI-Fiについてはなくすべきかなと最近は思っています。というのも、オリンピックのたびに、無料WI-Fiでさまざまな被害が起きています。それはセキュリティの問題です。
無料Wi-Fiスポットを名乗ってですね、セキュリティの穴をうまく活用して、悪い人が悪さをするという被害が大量に発生しています」

「無料Wi-Fiよりもむしろ、世界中の携帯事業者とデータのローミングをもっと、アンリミテッドなローミングをすることによって、無料WI-Fiなんかを使わなくても、
日本のLTEは世界で最も優れた容量とカバー率をもっていると思いますけど、そのほうがセキュリティを保てて、かつ面倒くさくないと最近は思っています」

「もしかしたら無料Wi-Fiのほうがいいんだという人が世界にもいるかもしれませんので、それはそれでセキュリティの面も別途解決するいい方法があるのかどうか、総合的な問題の解決方法を考えたいと思います」
0023名無しさん@涙目です。(空) [JP]
垢版 |
2017/10/16(月) 17:08:17.39ID:be9DCLxf0
コレは超ビッグな静寂性だなオイ
0027名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 17:24:16.30ID:M/XdxEWK0
も・・・脆弱性
0028名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2017/10/16(月) 17:26:02.57ID:ODfR/Oj50
どうでもいいよ
0029名無しさん@涙目です。(チベット自治区) [IN]
垢版 |
2017/10/16(月) 17:27:55.82ID:YauhTdbq0
はい
0031名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 17:32:32.87ID:oMC1u8Su0
これはやっぱり有線最強jか
0032名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 17:35:12.89ID:bBkeszee0
>>26
これは良いケーブルフォーミング
0036名無しさん@涙目です。(茸) [FR]
垢版 |
2017/10/16(月) 17:42:40.69ID:2E6dWjGT0
WEPは1分もいらずに破れるけど、これは何分かかかるのかな?
0037名無しさん@涙目です。(catv?) [ヌコ]
垢版 |
2017/10/16(月) 17:45:43.40ID:t4RvKC2m0
>>16
出荷
0038名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 17:47:44.00ID:dC+spThh0
問題ない
0039名無しさん@涙目です。(兵庫県) [KR]
垢版 |
2017/10/16(月) 17:52:19.29ID:T6ZJ13p00
こういう糞規格を使った製品全部リコールもんだろ
使うのやめてとかじゃなくて修正品を無償交換できるようにしろや
0040名無しさん@涙目です。(北海道) [IT]
垢版 |
2017/10/16(月) 17:57:32.78ID:gyW8T5LJ0
マジかよw
先月ルータ買い替えたばかりなのに
0041名無しさん@涙目です。(catv?) [DE]
垢版 |
2017/10/16(月) 17:59:54.70ID:w2QMG+HF0
無線LANケーブルの出番だな
0042名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/10/16(月) 18:03:51.83ID:NXnWeVrd0
家庭用のワイファイなんて通信経路は有線張り巡らせてAPは壁の中だけ飛ぶくらいに出力を抑えるのが政界だよな
0043名無しさん@涙目です。(チベット自治区) [DE]
垢版 |
2017/10/16(月) 18:05:17.48ID:xYk2N6hY0
実家のLANは薄型LANケーブルを窓で挟んで二階の各部屋に配線している(笑)
原始的なやり方だなあと笑っていたが、こうなってくるとセキュリティー的には最強だったな。
0044名無しさん@涙目です。(茸) [ニダ]
垢版 |
2017/10/16(月) 18:09:35.37ID:fHjk3U3A0
MACアドレスフィルターしてたらアカンの?
0046名無しさん@涙目です。(大阪府) [CA]
垢版 |
2017/10/16(月) 18:14:17.92ID:MYwbBnxm0
うちは有線だけど最近有線ルーター製品少なくていかん
0049名無しさん@涙目です。(catv?) [DK]
垢版 |
2017/10/16(月) 18:18:29.46ID:lJhMHMcF0
よく分からんからAmazonランキング1位の牛有線ルーターに買い換えたばかり
0050名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:20:42.47ID:G4uhMMX70
>>36
パスワード解析とかいう話じゃないから一瞬で終わるよ
0051名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 18:20:48.05ID:ZHwchLHU0
>>44
良いけど間違えて外部に出るとこだけフィルターしてネットワーク内部見放題にならないようにね
0052名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:21:05.80ID:G4uhMMX70
>>44
プロトコルの問題だからねえ
0054名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 18:22:07.99ID:ZHwchLHU0
>>47
標準化されてるとこだし普通は対策パッチ作ってからだよな
0057名無しさん@涙目です。(空) [JP]
垢版 |
2017/10/16(月) 18:26:09.84ID:be9DCLxf0
>>25
対処は別プロトコル使うくらいだな
0060名無しさん@涙目です。(やわらか銀行) [GB]
垢版 |
2017/10/16(月) 18:31:05.80ID:ACkPtDBa0
ADSLのワイ、高みの見物
0061名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:31:31.26ID:G4uhMMX70
MACアドレス制限したところでそれはあくまでルータと接続端末に対してのアクセス制限でしかないわけで
飛んでる電波に乗ってる通信に対しての対策には全くならないよ
やるんだったら飛ばす通信そのものを暗号化するしかない
0063名無しさん@涙目です。(catv?) [VN]
垢版 |
2017/10/16(月) 18:34:31.13ID:graAF4KG0
先週WG1400外してRTX1200にしたから問題ない
0069名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:47:09.72ID:G4uhMMX70
>>67
意味ないね
ステルスにしてても隠せるのは名前だけだから、通信が発生した時点でアウト
0072名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 18:48:34.50ID:lBzsGbdi0
有線ルーターで使うときだけ無線アクセスポイントonという面倒くさい運用とかね
0073名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 18:49:32.72ID:oMC1u8Su0
MACアドレス制限も、ステルスモードも意味ないからとりあえずは出力絞っとけばいいんじゃないの
出力絞られたら万が一暗号化割られても通信速度出ないから出来ること知れてるから
0074名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/16(月) 18:51:36.71ID:NdZyxLxv0
マジかよ、調子乗ってウニみたいなルーター買ったら家の前のラーメン屋でも自宅Wi-Fi繋がって喜んでたところだったのに
0075名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:52:47.89ID:G4uhMMX70
>>73
通信にたいしてのハッキングだから、セキュリティ突破されるとか通信速度がどうとかそういう話じゃないよ
0077名無しさん@涙目です。(北海道) [FR]
垢版 |
2017/10/16(月) 18:55:15.44ID:7ul65YoU0
>>67
だね
でも今更晒す気にもならない
0080名無しさん@涙目です。(アメリカ合衆国) [AU]
垢版 |
2017/10/16(月) 18:56:09.16ID:fC12ZsKn0
ルーター買い替えたばっかりなのに
0082名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:01:41.95ID:G4uhMMX70
>>81
無意味
ルーターの暗号キーはあくまでルーターに対してのセキュリティでしかない
0088名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:13:00.25ID:G4uhMMX70
電波に乗ってる通信そのものに対しての脆弱性だから、ルーターやスマホなんかの端末のセキュリティをガチガチにしたところで全く意味がない
侵入されるとかされないとかの話じゃないからファイヤーウォールも意味ない
どうしても使いたいなら出力抑えた上で家の壁全部にアルミホイルでも貼っとかないと
0089名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:13:40.23ID:G4uhMMX70
もう開き直ってLANケーブル作ってる会社の株でもかっときゃいいんだよ
0093名無しさん@涙目です。(神奈川県) [US]
垢版 |
2017/10/16(月) 19:16:43.81ID:AMB/2NMv0
フレッツの無産LAN入りルーターだから買い換えできん
0095名無しさん@涙目です。(catv?) [VN]
垢版 |
2017/10/16(月) 19:17:40.57ID:graAF4KG0
>>90
買うなんて無駄なことしなくてもWPA2機能停止するだけやん?
と思ったけど止められるルータならな・・・
0103名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 19:30:26.00ID:We5DAjlX0
どのくらい簡単に抜かれるかイメージが湧かない
0105名無しさん@涙目です。(catv?) [VN]
垢版 |
2017/10/16(月) 19:31:28.52ID:graAF4KG0
>>102
MACアドレスって簡単に偽造できるから意味ないよ?
0106名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 19:32:45.56ID:We5DAjlX0
使う予定はなかったがmicrousbの優先lanアダプタ買っておいてよかった
0107名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 19:32:48.33ID:fEj0ahdo0
Ars Technicaによると、「KRACK」と名付けられた実証コードが作成されており
コネクションの乗っ取りや改ざんが行えることが確認されているという。
また、詳細はCVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080
CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086
CVE-2017-13087、CVE-2017-13088として公表される模様
(現時点ではまだ具体的な情報は公開されていない)。
https://security.srad.jp/story/17/10/16/0632204/
これってどうなの
0109名無しさん@涙目です。(catv?) [IT]
垢版 |
2017/10/16(月) 19:35:12.65ID:j3Q7NVXY0
>>76
五千円かけてケーブル這わせた方がストレスが無い
0112名無しさん@涙目です。(東京都) [MY]
垢版 |
2017/10/16(月) 19:37:48.14ID:Q5lxDTGT0
WPA2「グアアアア」(死亡)
(部屋の中)
WPA「WPA2がやられたようだな…」
WEP「フフフ…奴は四天王の中でも最弱…」
TKIP「人間如きにやられるとは魔族のツラ汚しよ…」
↑こいつら全員やられてるやないかwww
0113名無しさん@涙目です。(茸) [CN]
垢版 |
2017/10/16(月) 19:39:41.80ID:s80aRAzW0
LANケーブル40mの俺大勝利
0114名無しさん@涙目です。(茸) [US]
垢版 |
2017/10/16(月) 19:41:19.52ID:MMt9bIaH0?PLT(12000)

隣人の無線LANを無断で使用し、不正入手した暗証番号で他人の口座から
自らの口座に不正送金させたとして、電波法違反(無線通信の秘密盗用)や
電子計算機使用詐欺などの罪に問われた無職藤田浩史被告(31)=松山市=の
判決が27日、東京地裁であった。

無線LANのパスワード解読が電波法違反にあたるかが初めて争われたが、
島田一裁判長は「パスワードは通信の秘密には当たらない」として無罪とした。


無線LANのPW解読、電波法違反にあたらず 東京地裁
2017年4月27日21時07分
http://www.asahi.com/articles/ASK4W43GVK4WUTIL01M.html
0115名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/10/16(月) 19:44:04.49ID:o9X9JcIC0
>>26
凄いテクノロジーだ
人類の英知を感じる
0116名無しさん@涙目です。(東京都) [EU]
垢版 |
2017/10/16(月) 19:46:09.88ID:obuIMuKw0
ふあああああああああああああ


全て終わった
0118名無しさん@涙目です。(滋賀県) [ニダ]
垢版 |
2017/10/16(月) 19:47:26.74ID:04WptInF0
WEPの俺 大勝利
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況