X



【悲報】Wi-Fiを暗号化するWPA2に脆弱性発見。無線LANのあらゆる機器が影響
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [DE]
垢版 |
NGNG?BRZ(11000)

 Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。
12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、
博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。
プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、
チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。





Wi-Fiを暗号化するWPA2に脆弱性発見 〜対応のあらゆる機器が影響
http://pc.watch.impress.co.jp/docs/news/1086255.html
0003名無しさん@涙目です。(広西チワン族自治区) [CH]
垢版 |
2017/10/16(月) 16:41:46.36ID:z52fwzrzO
「ぜいじゃく」なのか「きじゃく」なのか、ガチで判らなくなる時がある
お前らのせいで

死ねばいいのに
0007名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 16:43:27.43ID:hjx9FvzA0
また買い換えっすか
0008名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2017/10/16(月) 16:44:24.26ID:dmuStYUO0
この商売上手!
0009名無しさん@涙目です。(新疆ウイグル自治区) [GT]
垢版 |
2017/10/16(月) 16:45:41.40ID:rPGXzbM10
ファーム更新でどうにかなるのかならないのか。ならんのだろうな。わかってる。
0013名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 16:53:07.36ID:ai1/iRvy0
>>9
プロトコル自体の脆弱性っていってるかからな、ファーム更新だけじゃだめだな。
0015名無しさん@涙目です。(東京都) [CN]
垢版 |
2017/10/16(月) 16:54:48.96ID:ZxkVIyzp0
買い替えないといけないのか?
0017名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/16(月) 16:56:57.18ID:IWFSQ0xD0
こんなもんどうしようもないから取りあえずもうどうとでもなーれー
0018名無しさん@涙目です。(愛知県) [US]
垢版 |
2017/10/16(月) 16:58:12.95ID:hhxIAtBU0
あのさ、銀行のオンライン取引にはワンタイムパスワードがいるじゃん。脆弱性が見つかって何が困るん?
0019名無しさん@涙目です。(茸) [JP]
垢版 |
2017/10/16(月) 17:00:54.69ID:7kUO0aLJ0
コントロールされてる感ぱねーなおい
スマート家電なんて使ってないけど
後はどんな影響があるんかしらんが
0020名無しさん@涙目です。(西日本) [US]
垢版 |
2017/10/16(月) 17:02:24.37ID:q9YWNg9gO
>>5
レコーダーな録画予約を変更されたり録画ファイルを消されたり
0021名無しさん@涙目です。(愛媛県) [US]
垢版 |
2017/10/16(月) 17:03:18.99ID:/vLtP+f90
::::::::        ┌─────────────── ┐
::::::::        | WPA2がやられたようだな…     │
:::::   ┌───└───────────v───┬┘
:::::   |フフフ…奴はWiFi四天王の中でも最弱 …  │
┌──└────────v─┬────────┘
| 英国人ごときに破られるとは│
| IEEEの面汚しよ        │
└────v────────┘
  |ミ,  /  `ヽ /!    ,.──、
  |彡/二Oニニ|ノ    /三三三!, 
  `,' \、、_,|/-ャ    ト `=j r=レ       ●
T 爪| / / ̄|/´__,ャ  |`三三‐/      _(_
/人 ヽ ミ='/|`:::::::/イ__ ト`ー く__,-,  ( ゚ω゚ )
/  `ー─'" |_,.イ、 | |/、   Y  /| | | j   '    `
    WEP         WPA       
0022名無しさん@涙目です。(やわらか銀行) [DE]
垢版 |
2017/10/16(月) 17:07:24.23ID:iYnSZKBP0
>>1
孫正義社長は、次のようにコメントしました。

「無料WI-Fiについてはなくすべきかなと最近は思っています。というのも、オリンピックのたびに、無料WI-Fiでさまざまな被害が起きています。それはセキュリティの問題です。
無料Wi-Fiスポットを名乗ってですね、セキュリティの穴をうまく活用して、悪い人が悪さをするという被害が大量に発生しています」

「無料Wi-Fiよりもむしろ、世界中の携帯事業者とデータのローミングをもっと、アンリミテッドなローミングをすることによって、無料WI-Fiなんかを使わなくても、
日本のLTEは世界で最も優れた容量とカバー率をもっていると思いますけど、そのほうがセキュリティを保てて、かつ面倒くさくないと最近は思っています」

「もしかしたら無料Wi-Fiのほうがいいんだという人が世界にもいるかもしれませんので、それはそれでセキュリティの面も別途解決するいい方法があるのかどうか、総合的な問題の解決方法を考えたいと思います」
0023名無しさん@涙目です。(空) [JP]
垢版 |
2017/10/16(月) 17:08:17.39ID:be9DCLxf0
コレは超ビッグな静寂性だなオイ
0027名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 17:24:16.30ID:M/XdxEWK0
も・・・脆弱性
0028名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2017/10/16(月) 17:26:02.57ID:ODfR/Oj50
どうでもいいよ
0029名無しさん@涙目です。(チベット自治区) [IN]
垢版 |
2017/10/16(月) 17:27:55.82ID:YauhTdbq0
はい
0031名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 17:32:32.87ID:oMC1u8Su0
これはやっぱり有線最強jか
0032名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 17:35:12.89ID:bBkeszee0
>>26
これは良いケーブルフォーミング
0036名無しさん@涙目です。(茸) [FR]
垢版 |
2017/10/16(月) 17:42:40.69ID:2E6dWjGT0
WEPは1分もいらずに破れるけど、これは何分かかかるのかな?
0037名無しさん@涙目です。(catv?) [ヌコ]
垢版 |
2017/10/16(月) 17:45:43.40ID:t4RvKC2m0
>>16
出荷
0038名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 17:47:44.00ID:dC+spThh0
問題ない
0039名無しさん@涙目です。(兵庫県) [KR]
垢版 |
2017/10/16(月) 17:52:19.29ID:T6ZJ13p00
こういう糞規格を使った製品全部リコールもんだろ
使うのやめてとかじゃなくて修正品を無償交換できるようにしろや
0040名無しさん@涙目です。(北海道) [IT]
垢版 |
2017/10/16(月) 17:57:32.78ID:gyW8T5LJ0
マジかよw
先月ルータ買い替えたばかりなのに
0041名無しさん@涙目です。(catv?) [DE]
垢版 |
2017/10/16(月) 17:59:54.70ID:w2QMG+HF0
無線LANケーブルの出番だな
0042名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/10/16(月) 18:03:51.83ID:NXnWeVrd0
家庭用のワイファイなんて通信経路は有線張り巡らせてAPは壁の中だけ飛ぶくらいに出力を抑えるのが政界だよな
0043名無しさん@涙目です。(チベット自治区) [DE]
垢版 |
2017/10/16(月) 18:05:17.48ID:xYk2N6hY0
実家のLANは薄型LANケーブルを窓で挟んで二階の各部屋に配線している(笑)
原始的なやり方だなあと笑っていたが、こうなってくるとセキュリティー的には最強だったな。
0044名無しさん@涙目です。(茸) [ニダ]
垢版 |
2017/10/16(月) 18:09:35.37ID:fHjk3U3A0
MACアドレスフィルターしてたらアカンの?
0046名無しさん@涙目です。(大阪府) [CA]
垢版 |
2017/10/16(月) 18:14:17.92ID:MYwbBnxm0
うちは有線だけど最近有線ルーター製品少なくていかん
0049名無しさん@涙目です。(catv?) [DK]
垢版 |
2017/10/16(月) 18:18:29.46ID:lJhMHMcF0
よく分からんからAmazonランキング1位の牛有線ルーターに買い換えたばかり
0050名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:20:42.47ID:G4uhMMX70
>>36
パスワード解析とかいう話じゃないから一瞬で終わるよ
0051名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 18:20:48.05ID:ZHwchLHU0
>>44
良いけど間違えて外部に出るとこだけフィルターしてネットワーク内部見放題にならないようにね
0052名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:21:05.80ID:G4uhMMX70
>>44
プロトコルの問題だからねえ
0054名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 18:22:07.99ID:ZHwchLHU0
>>47
標準化されてるとこだし普通は対策パッチ作ってからだよな
0057名無しさん@涙目です。(空) [JP]
垢版 |
2017/10/16(月) 18:26:09.84ID:be9DCLxf0
>>25
対処は別プロトコル使うくらいだな
0060名無しさん@涙目です。(やわらか銀行) [GB]
垢版 |
2017/10/16(月) 18:31:05.80ID:ACkPtDBa0
ADSLのワイ、高みの見物
0061名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:31:31.26ID:G4uhMMX70
MACアドレス制限したところでそれはあくまでルータと接続端末に対してのアクセス制限でしかないわけで
飛んでる電波に乗ってる通信に対しての対策には全くならないよ
やるんだったら飛ばす通信そのものを暗号化するしかない
0063名無しさん@涙目です。(catv?) [VN]
垢版 |
2017/10/16(月) 18:34:31.13ID:graAF4KG0
先週WG1400外してRTX1200にしたから問題ない
0069名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:47:09.72ID:G4uhMMX70
>>67
意味ないね
ステルスにしてても隠せるのは名前だけだから、通信が発生した時点でアウト
0072名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 18:48:34.50ID:lBzsGbdi0
有線ルーターで使うときだけ無線アクセスポイントonという面倒くさい運用とかね
0073名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 18:49:32.72ID:oMC1u8Su0
MACアドレス制限も、ステルスモードも意味ないからとりあえずは出力絞っとけばいいんじゃないの
出力絞られたら万が一暗号化割られても通信速度出ないから出来ること知れてるから
0074名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/16(月) 18:51:36.71ID:NdZyxLxv0
マジかよ、調子乗ってウニみたいなルーター買ったら家の前のラーメン屋でも自宅Wi-Fi繋がって喜んでたところだったのに
0075名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 18:52:47.89ID:G4uhMMX70
>>73
通信にたいしてのハッキングだから、セキュリティ突破されるとか通信速度がどうとかそういう話じゃないよ
0077名無しさん@涙目です。(北海道) [FR]
垢版 |
2017/10/16(月) 18:55:15.44ID:7ul65YoU0
>>67
だね
でも今更晒す気にもならない
0080名無しさん@涙目です。(アメリカ合衆国) [AU]
垢版 |
2017/10/16(月) 18:56:09.16ID:fC12ZsKn0
ルーター買い替えたばっかりなのに
0082名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:01:41.95ID:G4uhMMX70
>>81
無意味
ルーターの暗号キーはあくまでルーターに対してのセキュリティでしかない
0088名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:13:00.25ID:G4uhMMX70
電波に乗ってる通信そのものに対しての脆弱性だから、ルーターやスマホなんかの端末のセキュリティをガチガチにしたところで全く意味がない
侵入されるとかされないとかの話じゃないからファイヤーウォールも意味ない
どうしても使いたいなら出力抑えた上で家の壁全部にアルミホイルでも貼っとかないと
0089名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:13:40.23ID:G4uhMMX70
もう開き直ってLANケーブル作ってる会社の株でもかっときゃいいんだよ
0093名無しさん@涙目です。(神奈川県) [US]
垢版 |
2017/10/16(月) 19:16:43.81ID:AMB/2NMv0
フレッツの無産LAN入りルーターだから買い換えできん
0095名無しさん@涙目です。(catv?) [VN]
垢版 |
2017/10/16(月) 19:17:40.57ID:graAF4KG0
>>90
買うなんて無駄なことしなくてもWPA2機能停止するだけやん?
と思ったけど止められるルータならな・・・
0103名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 19:30:26.00ID:We5DAjlX0
どのくらい簡単に抜かれるかイメージが湧かない
0105名無しさん@涙目です。(catv?) [VN]
垢版 |
2017/10/16(月) 19:31:28.52ID:graAF4KG0
>>102
MACアドレスって簡単に偽造できるから意味ないよ?
0106名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 19:32:45.56ID:We5DAjlX0
使う予定はなかったがmicrousbの優先lanアダプタ買っておいてよかった
0107名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 19:32:48.33ID:fEj0ahdo0
Ars Technicaによると、「KRACK」と名付けられた実証コードが作成されており
コネクションの乗っ取りや改ざんが行えることが確認されているという。
また、詳細はCVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080
CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086
CVE-2017-13087、CVE-2017-13088として公表される模様
(現時点ではまだ具体的な情報は公開されていない)。
https://security.srad.jp/story/17/10/16/0632204/
これってどうなの
0109名無しさん@涙目です。(catv?) [IT]
垢版 |
2017/10/16(月) 19:35:12.65ID:j3Q7NVXY0
>>76
五千円かけてケーブル這わせた方がストレスが無い
0112名無しさん@涙目です。(東京都) [MY]
垢版 |
2017/10/16(月) 19:37:48.14ID:Q5lxDTGT0
WPA2「グアアアア」(死亡)
(部屋の中)
WPA「WPA2がやられたようだな…」
WEP「フフフ…奴は四天王の中でも最弱…」
TKIP「人間如きにやられるとは魔族のツラ汚しよ…」
↑こいつら全員やられてるやないかwww
0113名無しさん@涙目です。(茸) [CN]
垢版 |
2017/10/16(月) 19:39:41.80ID:s80aRAzW0
LANケーブル40mの俺大勝利
0114名無しさん@涙目です。(茸) [US]
垢版 |
2017/10/16(月) 19:41:19.52ID:MMt9bIaH0?PLT(12000)

隣人の無線LANを無断で使用し、不正入手した暗証番号で他人の口座から
自らの口座に不正送金させたとして、電波法違反(無線通信の秘密盗用)や
電子計算機使用詐欺などの罪に問われた無職藤田浩史被告(31)=松山市=の
判決が27日、東京地裁であった。

無線LANのパスワード解読が電波法違反にあたるかが初めて争われたが、
島田一裁判長は「パスワードは通信の秘密には当たらない」として無罪とした。


無線LANのPW解読、電波法違反にあたらず 東京地裁
2017年4月27日21時07分
http://www.asahi.com/articles/ASK4W43GVK4WUTIL01M.html
0115名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/10/16(月) 19:44:04.49ID:o9X9JcIC0
>>26
凄いテクノロジーだ
人類の英知を感じる
0116名無しさん@涙目です。(東京都) [EU]
垢版 |
2017/10/16(月) 19:46:09.88ID:obuIMuKw0
ふあああああああああああああ


全て終わった
0118名無しさん@涙目です。(滋賀県) [ニダ]
垢版 |
2017/10/16(月) 19:47:26.74ID:04WptInF0
WEPの俺 大勝利
0121名無しさん@涙目です。(愛知県) [DE]
垢版 |
2017/10/16(月) 19:50:43.91ID:/ujZBhuj0
WPA2-AES
WPA2-PSK(AES)
もアウト?
0127名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 19:54:26.13ID:ApQ9RLDB0
>>79
家の前の道でずっと路駐してる車は怪しいのか
0132名無しさん@涙目です。(愛知県) [DE]
垢版 |
2017/10/16(月) 19:59:11.27ID:/ujZBhuj0
>>123,130
ワロタ
0134名無しさん@涙目です。(大阪府) [GB]
垢版 |
2017/10/16(月) 20:00:41.24ID:ooKlRZqC0
ちょっと待っててLANケーブル1階から持ってくるからっ!!

っていうやり取りが普通になるわけですね
0136名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/16(月) 20:01:42.35ID:xfAuGjMt0
>>3
じょうじゃく
0137名無しさん@涙目です。(やわらか銀行) [NL]
垢版 |
2017/10/16(月) 20:01:59.37ID:Og0ryCR00
俺は常に有線を3本用意してるから問題ない

無線なんてのは盗まれてもいい端末でしか繋がない
0138名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/16(月) 20:02:02.40ID:NI4GFQzh0
「WPA2」の脆弱性は、ソフトウェアアップデートで解決できる――Wi-Fiの規格標準化団体が見解を発表。
ttp://www.itmedia.co.jp/news/articles/1710/16/news114.html
2017年10月16日 19時37分 公開

 Wi-Fi Allianceは、脆弱性検出ツールを提供、メーカー側にも必要なパッチを迅速に提供できるよう呼び掛けているという。
 現時点で、今回の脆弱性が悪用されている証拠はないとしている。

 脆弱性を発見したヴァンホフ氏は、Q&Aコーナーで、脆弱性への対応などについて以下のように回答している。

•利用しているデバイスのアップデートを適用すること
•Wi-Fiのパスワードを変更する必要はない
•ルーターのセキュリティアップデートが必要ない場合もある(メーカーに問い合わせるべき)
•デバイスにパッチを適用するまで「一時的にWEPを使う」判断は間違っており、WPA2を使い続けるべき
•脆弱性を初めて外部に公開したのは2017年7月14日頃。実験に使用したWi-Fi製品のメーカーに連絡した
•私(ヴァンホフ氏)はバグの奨励金を申請しておらず、まだ受け取っていない
0141名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 20:04:47.10ID:G4uhMMX70
>>135
事前共有キーは家に来た人にWi-Fi使わせたあとなんかに変えたりするな
今回の件には全く意味ないけど
0143名無しさん@涙目です。(庭) [CA]
垢版 |
2017/10/16(月) 20:06:13.52ID:50z2HOFr0
>>51
どういうこと?
0144名無しさん@涙目です。(東京都) [CN]
垢版 |
2017/10/16(月) 20:07:18.95ID:rcfTTqJL0
人間の作ったものだし、人間に破られるのは当然か
0145名無しさん@涙目です。(catv?) [IT]
垢版 |
2017/10/16(月) 20:09:20.03ID:j3Q7NVXY0
>•私(ヴァンホフ氏)はバグの奨励金を申請しておらず、まだ受け取っていない

チラッチラッ
0151ボックス ◆6iJaDSI5YU (神奈川県) [BO]
垢版 |
2017/10/16(月) 20:15:21.90ID:qpnA/+EM0
WPA2(AES)とかでもダメなの?
0152名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 20:15:30.41ID:vp5NWZ7o0
家ではadで通信すれば無問題・・・でも壁を電波が超えられないと云う壁が・・・w
0153名無しさん@涙目です。(SB-iPhone) [CR]
垢版 |
2017/10/16(月) 20:18:14.01ID:m9jmw3Sk0
よく分からんがVPNは安全なの?
0154名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/16(月) 20:25:41.42ID:uOieBZVm0
今後もこういうドタバタが起きるんだろうなぁ。大昔のDESに始まって何度目だ?
まして量子コンピューターが実用化したらと考えるとマジで怖いので、今日は早寝しよう。
0155名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 20:28:08.39ID:XLquoZel0
これほぼ今のwifi機器全部やん
0156名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 20:28:37.54ID:fEj0ahdo0
WPA2の脆弱性「KRACKs」公開、多数のWi-Fi機器に影響の恐れ
https://japan.cnet.com/article/35108859/
WPA2をサポートする大半の機器に影響が及ぶ可能性があり
WPA2が正しく実装された機器では影響を受ける可能性が高い

調査では、AndroidやLinux、Apple、Windows、OpenBSD、MediaTek、Linksysなどの製品で
攻撃の影響を受けることが判明

Vanhoef氏は、Android 6.0(Marshmallow)を搭載するデバイスで脆弱性の悪用を実証し
特にLinuxで広く普及しているWi-Fiクライアントの「wpa_supplicant」のバージョン2.4以上が致命的だと指摘。
Android 6.0以降のバージョンは、Android全体の約41%を占めている

脆弱性を修正するには、各メーカーが機器ごとに提供するパッチを適用しなければならないが
多くの機器で提供されるまでに、長い時間がかかるとみられる。
 Vanhoef氏の見解では、HTTPSやVPNなど別の手段でも
この脆弱性を悪用する攻撃に対して十分な保護にはなりづらいという。
現状でユーザーは、WPA2を介したWi-Fiの利用を慎重に行い
メーカーからパッチが提供されれば、速やかに適用すべきとしている
0157名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/16(月) 20:29:01.35ID:We5DAjlX0
いっとき流行りかけたPDCだかDPCを2セット持ってる
もしかして役に立つ日が来るのか?
0160名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 20:33:29.31ID:fEj0ahdo0
重要
WPA2が正しく実装された機器で影響を受ける可能性が高い
Linuxで広く普及しているWi-Fiクライアントの「wpa_supplicant」のバージョン2.4以上が致命的
Android 6.0以降のバージョン
HTTPSやVPNなどもあまり対策にならない
WEPなど古いプロトコルを利用すべきではない
修正方法
パッチが適用できるまで慎重に利用
0163名無しさん@涙目です。(大阪府) [GB]
垢版 |
2017/10/16(月) 20:35:18.97ID:ooKlRZqC0
慎重にと言われても毎回ログインアウト時に無線オンで使えってか
めんどくさすぎるわw
0164名無しさん@涙目です。(庭) [CN]
垢版 |
2017/10/16(月) 20:35:29.33ID:CpTgelxc0
>>86
具体的にどんな攻撃されるのか書いてないと思ったら環境によるのか
0166名無しさん@涙目です。(空) [US]
垢版 |
2017/10/16(月) 20:37:24.26ID:DoNiY/uY0
そのうちファームのアップデートくるだろうけど対応してくれなかったらどうしよう
どうせ部屋の外まで電波飛ばないけど
0167名無しさん@涙目です。(庭) [CN]
垢版 |
2017/10/16(月) 20:40:27.74ID:CpTgelxc0
>>156
パッチ適用で対策出来るんだな
あまり騒ぎすぎるのも良く無さそうだわ
0168名無しさん@涙目です。(東京都) [SA]
垢版 |
2017/10/16(月) 20:41:22.46ID:r3s5ZtOt0
アプデない古いスマホは終わったか
0169名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/16(月) 20:41:29.18ID:fEj0ahdo0
>164
この問題がWPA2の仕様によるものであり、個別の製品やその実装が原因ではないと解説

一連の脆弱性はクライアント機器がWi-Fiのアクセスポイント(AP)と接続する際における
「4ウェイ・ハンドシェイク」という処理に起因する

攻撃者は、この仕組みを悪用して細工したメッセージを送り付ける手法などにより
暗号化されたパケットを復号して内容を盗聴したり、攻撃コードを埋め込んだり
ユーザーを不正サイトに誘導したりするといった、さまざまな攻撃を実行可能だという
0171名無しさん@涙目です。(愛知県) [ID]
垢版 |
2017/10/16(月) 20:51:58.58ID:9rzdDOgD0
泥棒「すいません、個室の鍵が壊れたので作り直していただけませんか」
受付「はいどうぞ」
0173名無しさん@涙目です。(catv?) [DE]
垢版 |
2017/10/16(月) 21:00:59.97ID:n/Nsq/Xo0
有線化のなみ
0174名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/16(月) 21:01:56.74ID:G4uhMMX70
有線かPLCの時代に戻ろう
0175名無しさん@涙目です。(岡山県) [US]
垢版 |
2017/10/16(月) 21:11:57.59ID:NebjUDLL0
えぇ・・・ファームウェアの更新でなんとかなるような問題でもないんか
0177名無しさん@涙目です。(埼玉県) [US]
垢版 |
2017/10/16(月) 21:15:06.05ID:A8haTG6v0
ルータのファームウェアアップデートなんて一般人はまずやらないから、
これず〜っと残っちゃうよね
0179名無しさん@涙目です。(秋) [FR]
垢版 |
2017/10/16(月) 21:21:19.04ID:oMC1u8Su0
>>178
節子、それ高みやない、自虐や
0180名無しさん@涙目です。(catv?) [US]
垢版 |
2017/10/16(月) 21:23:18.15ID:lf9ARH6c0
>>44
MACアドレスはダダ漏れで
MACアドレスは偽装ができて
MACアドレス制限してるからセキュリティ完璧と思ってると

どうなると思う?
0184名無しさん@涙目です。(空) [US]
垢版 |
2017/10/16(月) 21:39:06.51ID:pbnsnIm70
俺のマル秘フォルダー見られてまうん?(´;ω;`)
0187名無しさん@涙目です。(大分県) [US]
垢版 |
2017/10/16(月) 21:47:04.84ID:GVv08JgW0
WPA2以上の暗号化あるのか?
0191名無しさん@涙目です。(名も無き村) [US]
垢版 |
2017/10/16(月) 22:15:42.08ID:mQ546bng0
万が一セキュリティ破られてもWi-Fi使われる程度だろ
0192名無しさん@涙目です。(catv?) [IR]
垢版 |
2017/10/16(月) 22:16:29.19ID:ZHwchLHU0
>>143
アクセスポイントによって出来ることは違うけど、認証にフィルターかけたり通信にフィルターかけたり出来るから
0198名無しさん@涙目です。(家) [US]
垢版 |
2017/10/16(月) 22:51:46.16ID:HyP1sECN0
バッファローやらELECOMやらの無線機入れてるが対応する気はあるか聞いとくか
てか子機が影響うけるんだっけか
スマホとゲーム機だなぁ
0199名無しさん@涙目です。(青森県) [US]
垢版 |
2017/10/16(月) 23:18:53.15ID:RYPs6QxQ0
これって子機のファームウェア、あるいはソフトウェア、そして親機のファームウェアを両方とも更新する必要があるんかな
0200名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/10/16(月) 23:48:52.35ID:9ZfSM27v0
無線LANが凄いとかなんとか歌ってたやつどうすんの
0202名無しさん@涙目です。(catv?) [SK]
垢版 |
2017/10/17(火) 00:08:25.46ID:9e7CF6H50
>>75
繋がらなければどうということはない。出力を限界まで絞って遠くまで飛ばないようにすればいい。

犯人が屋内に侵入してきたら無効化されるが、また別の問題が発生してるから大丈夫だろう。
0203名無しさん@涙目です。(富山県) [US]
垢版 |
2017/10/17(火) 00:14:05.62ID:7hn1GDm70
心配しなくともおまえらのPCの中身なんて興味ないだろ
ノーガードさんがそこいら中にいる中でWifiの悪ノリもねえよ
0206名無しさん@涙目です。(東京都) [IN]
垢版 |
2017/10/17(火) 00:26:36.86ID:EGRuVa4l0
暗号化の最新規格は?WPA2まで?

既存の機器がすべてアップデートできるわけではないから
買い替え需要が発生するのかな?
0209名無しさん@涙目です。(チベット自治区) [CA]
垢版 |
2017/10/17(火) 00:58:03.91ID:37iMseK10
>>174
PLCはギガビットに対応してくれればワンチャンある
なんか遅いなと思ったらPLCが原因で、ノイズキャンセラかましても遅かったから結局ケーブル通したわ
0210名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2017/10/17(火) 00:59:18.92ID:XlyZpPsQ0
もろよわか
ダメダメって事だろ?
0211名無しさん@涙目です。(家) [CN]
垢版 |
2017/10/17(火) 01:16:06.85ID:exw0WFOE0
ツイッターのキレ具合から、どうもネタくさい気がしてならない。
0212名無しさん@涙目です。(福岡県) [CN]
垢版 |
2017/10/17(火) 01:19:11.84ID:9n35//If0
WPA2自体のキジャクセイってことは
PixieDustとかみたいな特定のモロヨワセイ狙わなくても全部ぶち抜けるってこと?革命かよ
0214名無しさん@涙目です。(家) [CN]
垢版 |
2017/10/17(火) 01:22:50.58ID:SZUN1A1u0
無線で運用してみたらスループット全然ダメで有線に戻すことにした俺このニュース知って大喜び
でもスマホはWi-Fiだったは
0217名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/10/17(火) 01:35:57.27ID:aY7wFfWi0
バイオミラクルぼくってWPA
0218名無しさん@涙目です。(カナダ) [JP]
垢版 |
2017/10/17(火) 01:37:28.86ID:Vq1vgQ6p0
二重ルーターにして内側のルータでのみ無線接続させるようにすればいいんだよ。
外側のルータは許可したMAC以外中に入れないようにすれば何の問題もないだろ。
あとはICMPの拒否設定も忘れずにな。
0223名無しさん@涙目です。(富山県) [US]
垢版 |
2017/10/17(火) 02:06:03.45ID:7hn1GDm70
**********この手のスレまとめ***********
大先生曰くMacアド制限は意味がない
有線一本
もう回線切れ
0225名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 02:11:09.90ID:WOXN9FPr0
WPA2までガバガバになったら無線は終わりだけどまぁ実際の利用は難しいとかそんなんだろう
そうじゃなかったらwi-fiは新しい規格が出るまで切っとくしかないし
0228名無しさん@涙目です。(滋賀県) [ニダ]
垢版 |
2017/10/17(火) 04:58:47.34ID:e2saF73A0
で、俺のAtermはどうなるの?
0231名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 05:13:25.18ID:c18HbKZR0
>>65
郵政省はもう…
0238名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/17(火) 08:13:27.03ID:aIYty2ub0
先細りのdd-wrtも対応してくれるのかな
0239名無しさん@涙目です。(catv?) [ヌコ]
垢版 |
2017/10/17(火) 08:14:07.05ID:fLe4v5fs0
ま、MACアドレスフィルタこあるし
0240名無しさん@涙目です。(庭) [GB]
垢版 |
2017/10/17(火) 08:23:25.51ID:PxiMaZbQ0
これ家電とかならもしかすると使いようによっては火事とか起こされてしまうんじゃ
まぁそんな高性能な家電はないけども
0241名無しさん@涙目です。(SB-iPhone) [PH]
垢版 |
2017/10/17(火) 08:45:52.69ID:ycEPZ8o20
>>239
MACアドレスはいくらでも偽装出来るんだから意味ない
0243名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/10/17(火) 09:23:26.92ID:jKgj2L2D0
>>239
MACアドレスフィルタリングってのは
相手が自己申告したMACアドレスを根拠に
「間違い電話を受けつけない」程度で
相手の善意に依存している
0246名無しさん@涙目です。(庭) [US]
垢版 |
2017/10/17(火) 09:35:24.22ID:G06qUcK10
MACアドレスで制限してるから問題なし
世界に一つしかないって、完璧すぎる
0247名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2017/10/17(火) 09:53:07.66ID:cz5pihzI0
有線最強
俺がいる間は古臭いと言われようが無線は絶対採用しないからな
0248名無しさん@涙目です。(やわらか銀行) [DE]
垢版 |
2017/10/17(火) 09:57:11.38ID:7Bd0j7yi0
スマホWifi運用の為だけに無線環境はあるが
PCは意地でも有線接続にしてる
これからもそうする
0252名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/17(火) 10:46:14.03ID:QPiI7Cet0
>>139
朗報
0253名無しさん@涙目です。(SB-iPhone) [JP]
垢版 |
2017/10/17(火) 10:49:36.39ID:IfD7I3ul0
買い替えじゃああああ(ヽ´ω`)
0254名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/17(火) 11:02:02.85ID:RjiZ859o0
Androidデバイスの最大50%がWPA2の脆弱性の影響を受ける
https://www.neowin.net/news/up-to-50-of-android-devices-impacted-by-wpa2-vulnerability
Android開発者ダッシュボードによると、 アクティブデバイスの約50%である
バージョン6.0以上を実行するすべてのAndroidデバイスに致命的な攻撃方法を公開しました
Android 6.0以上やLinuxの亜種とともに、この攻撃のベクタであるwpa_supplicantアプリケーションを使用します。
このバージョンのwpa_supplicantを使用すると、攻撃者はネットワークのWPA2 Pre-SharedKey(PSK)を知る必要なく
簡単に暗号化されたワイヤレストラフィックを傍受することができます。
カスタムROMのLineage OS Androidコードベースは悪用されにくくなっています。

Googleは、現在サポートされているデバイスをセキュリティパッチでアップデートして
この脆弱性を修正する予定ですが、現在サポートされていない古いデバイスや
他のメーカーのデバイスはどうなるのか不明です。
0255名無しさん@涙目です。(catv?) [CA]
垢版 |
2017/10/17(火) 11:48:55.00ID:0vPdNmYk0
NTTからレンタルされてる端末はファームウェア更新してくれるんだろうか
0257名無しさん@涙目です。(東京都) [US]
垢版 |
2017/10/17(火) 12:22:33.11ID:aIYty2ub0
>>256
国産泥はソニーしか生きのこれない
0262名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2017/10/17(火) 13:32:01.21ID:RjiZ859o0
CERT/CCが現時点で影響を確認した製品には
Cisco、Google、Microsoft、Samsung Mobile、東芝といった主要メーカー多数が含まれる。
 SANS Internet Storm Centerによれば
今のところ脆弱性実証コードは公開されていないものの
数週間以内には簡単に利用できる攻撃ツールの出現が予想され
それまでに、最低でもクライアントにはパッチを適用しておく必要があると強調している
0266名無しさん@涙目です。(愛知県) [CA]
垢版 |
2017/10/17(火) 15:15:39.97ID:CY6BAyi90
NETGEARは対策ファームを出したけど国内メーカーはまだどこも出てないな
0270名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/10/17(火) 19:08:27.09ID:+9FNmogi0
近所にスーパーハカーがいる確率を考えたら
0271名無しさん@涙目です。(家) [ニダ]
垢版 |
2017/10/17(火) 21:33:41.40ID:dUlOD+SY0
AOSSも影響あんの?
0274名無しさん@涙目です。(三重県) [KR]
垢版 |
2017/10/18(水) 00:18:57.95ID:iO2YmOcw0
主要なメーカーどこもお知らせしてねーw

MNO3社 -> スマホでwifiあるのにどこも掲載なし
ソニー   -> PSとかに以下略、掲載は新製品情報だけ(ぇw
NEC    -> ルーター出してるのにセンター臨時休業のお知らせってオイ

ざっと見た所、お知らせ出してるのバッファローとNETGEARくらいしか
見つけられんかったわ。こういう時に企業の姿勢ってでるよねー。
0275名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/10/18(水) 01:07:49.19ID:rfaqAkxL0
>>274
姿勢じゃなく能力かもだけどなw
0277名無しさん@涙目です。(家) [US]
垢版 |
2017/10/18(水) 01:19:04.01ID:eGINZlcp0
姿勢とか能力とかさ
Wi-Fiモジュールのメーカーが対応終わらんと、
モジュールを利用した側も対応できんだろ。
0280ボックス ◆6iJaDSI5YU (神奈川県) [BO]
垢版 |
2017/10/18(水) 02:31:05.58ID:VnRXNGmE0
>>263
wifiの通信内容が見れるだけ
wifiの通信内容が暗号化されてればさらにそれを複合できなきゃ大丈夫

ただコレ、無線LAN内で悪用できる脆弱性だから、公衆wifiで、IDやパスワードを使う通信(アプリも含む)をしなきゃいい
どうしてもパスワード認証したければ、VPN接続してからパスワード認証すればおk
サイトの場合ならHTTPSのページしか見ないようにする
0282名無しさん@涙目です。(神奈川県) [US]
垢版 |
2017/10/18(水) 02:36:19.69ID:vy1OodgG0
どうせパチンコの攻略法なんかによくある話と一緒で、実は取り分で揉めてキレた奴がゲロったんでしょ?
0284名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/10/18(水) 02:41:43.11ID:NjwtKI3g0
VPNを勧めるのはいかがなものか。
やっぱファームかえないと。
0285名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/10/18(水) 02:43:33.71ID:NjwtKI3g0
なお、親機製品で中継機能(WB・WDS等)をご利用でない場合は対象ではございませんので、安心してご利用くださいますようお願い申し上げます。
http://buffalo.jp/support_s/t20171017.html

はい注目。
0286名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/10/18(水) 02:45:34.63ID:5Nh1yA7z0
>>276
俺も戸建ての全部屋に有線通してるわ
無線も使ってるが、いつでも有線オンリーに出来る
スマホとかタブレットどうすんべ?w
0289名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/10/18(水) 02:56:19.37ID:n742EUL+0
>>268
クライアントはオッケーでと、ルーターのファームウェアのアップデートはしないとだめでしょ??
0291名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/10/18(水) 03:02:06.13ID:NjwtKI3g0
東芝謹製bluetoothの時代か。
0292名無しさん@涙目です。(WiMAX) [ヌコ]
垢版 |
2017/10/18(水) 03:04:48.52ID:29RG+jXZ0
WiMAXでよかったわ
0293名無しさん@涙目です。(四国地方) [FR]
垢版 |
2017/10/18(水) 03:24:08.30ID:aMb8sU6e0
ていうかこれルーター側は関係ないのね
クライアント側だから、ルーターのアップデートは不要でむしろ子機側をアップデートせんといかんという事か
とくにAndroidがヤバいらしい

>>256
6.0以上だからむしろ最近の泥がヤバいんじゃないの
0296名無しさん@涙目です。(芋) [ニダ]
垢版 |
2017/10/18(水) 04:43:33.54ID:GDqKuMZE0
>>295
603 名前:599 (アウアウエー Sa52-tbGB)[sage] 投稿日:2017/09/09(土) 20:47:05.42 ID:jLAx7iYHa
HUAWEI HiLink入れてみたけど、Wi-FiをOFFにするメニューが見当たらない…
おま環か?

ちな
HiLink 5.0.27.303
L01 11.191.01.00.824

647 名前:名無しさんに接続中… (ワンミングク MMea-FtMS)[sage] 投稿日:2017/10/07(土) 23:17:29.56 ID:517rZ7/fM
>>603
うちのもoff出来ないよ。
項目がない

今契約できる機種だとモバイルルーターのW04はオフにできるらしいが据え置きのL01はこんな感じらしい
0299名無しさん@涙目です。(catv?) [NL]
垢版 |
2017/10/18(水) 07:08:22.58ID:rKrZxZzq0
実装の問題だからクライアント側の修正は必要。
ルーター側もWPA実装に些細な修正あるのにハッキングまで至らない内容だから
全部放置されてる。ここまで知れ渡るとイチイチサポートに
電話してくる輩がウザいから今の状態になると
とりあえず穴埋めておこうか?というのが各社の流れよ。
0300名無しさん@涙目です。(茸) [BR]
垢版 |
2017/10/18(水) 08:22:49.93ID:37NqtKiP0
バーロ「LAーーーーN!!」
0301名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/10/18(水) 08:24:12.83ID:SqYrFHLm0
製品全部ゴミじゃん
0302名無しさん@涙目です。(空) [KR]
垢版 |
2017/10/18(水) 08:25:03.72ID:nU1KUYtW0
う…うぃーふぃ
0304名無しさん@涙目です。(空) [US]
垢版 |
2017/10/18(水) 17:09:49.64ID:Xw2QGxci0
>>292
一番危険じゃん
0307名無しさん@涙目です。(チベット自治区) [CN]
垢版 |
2017/10/18(水) 19:19:18.83ID:H8ClXP8M0
WPA2の脆弱性 KRACKsについてまとめてみた

攻撃の前提条件

攻撃者は対象者が使用しているWifiネットワークの範囲内にいる必要がある。インターネットを経由して攻撃することはできない
d.hatena.ne.jp/Kango/touch/20171016/1488907259
0310名無しさん@涙目です。(北海道) [AU]
垢版 |
2017/10/18(水) 21:15:59.25ID:R+fPLyf20
とはいえどうしようもないじゃん
0312名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/10/18(水) 21:17:08.12ID:61ZVHCfR0
有線でよかった
0316名無しさん@涙目です。(四国地方) [FR]
垢版 |
2017/10/18(水) 23:33:44.00ID:aMb8sU6e0
ttps://dev.classmethod.jp/security/wpa2-vulnerability-krack/
アクセスポイントとクライアントのハンドシェイクに割り込むんから
ようするにその両方とおなじ通信圏内に攻撃者が物理的に居る必要がある
0317名無しさん@涙目です。(チベット自治区) [CN]
垢版 |
2017/10/19(木) 00:56:03.46ID:e2wV8+6V0
一軒家で送信出力抑えてると中々難しいけど、マンションやアパートなら壁だけだから割り込み出来るよ。
うちのwifiは家の敷地内でしか感度が出ない様にしてる。
0319名無しさん@涙目です。(catv?) [DE]
垢版 |
2017/10/19(木) 02:53:50.40ID:erN7xFud0
無料Wi-Fiスポットなんてたいてい暗号化なしだったり、パスワード公開されてたりだから
そういう場合はこの脆弱性関係なく盗聴し放題やで

強いて言うなら今まで盗聴無理だったSIM認証が盗聴できる可能性が出たってくらいか
0321名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/19(木) 14:00:18.76ID:Q2KE5Xr50
要はアンテナがいっぱい付いてるようなルーターあるだろ?
遠くに飛びます。1階に設置してても2階でも安定してます

そういうのは結構危険って事だ。
逆にパワー落として使え。2階で不安定なら逆に使うな と
0322名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/10/19(木) 14:02:39.49ID:Q2KE5Xr50
>>320
解釈ではアタックした時点で不正接続。
後、分かっていて故意に接続しても不正接続

オープンチャンネルとか全くノーガードのような
の今でもあるだろ?不通にネット網にいけるような な。

判っていて接続して利用していたら、あれもNGよ。

おかしな話だけどな。解釈側が素人すぎるんだ
0323名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/10/19(木) 14:43:03.45ID:Y3Rg9k4G0
アンテナ一本あたりの電波強度は法律で決まってるから、アンテナいっぱい付いてるルーターは電波弱いよ
0324名無しさん@涙目です。(東京都) [JP]
垢版 |
2017/10/19(木) 14:48:01.67ID:7UmX38k+0
犯人は石を投げれば届く範囲にいる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況