X



【IT】Wi-Fiを暗号化するWPA2に脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2017/10/16(月) 14:25:04.30ID:CAP_USER
Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。
http://pc.watch.impress.co.jp/docs/news/1086255.html
0002名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:27:19.06ID:upySZ5Ij
で、どうすればいいんだ?
0003名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:27:35.35ID:1/261AeS
  

  _ノ乙(、ン、)_有線にしときなさい…
0004名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:28:00.64ID:2InzfGHy
鳩最強
0007名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:31:11.09ID:yXVmBpYs
接続ポイント名をステルスにしても意味ない
パスワードをながーーーーーーーーーーーーーーーーーーーーーーーーーーーーーく
ふくざーーーーーーーーーーーーーーーーーーーーーーーーーーーーーつにしろよ
0009名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:35:48.16ID:7+FrnBLe
インターネットに繋げなければ大丈夫じゃね?
0010名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:43:40.89ID:yXVmBpYs
>>9
ネット繋がないと、DVDプレイヤーじゃん
0011名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:47:38.68ID:pDeUZQ2Q
ルータの電源を入れなければ安全
0012名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:53:03.60ID:RTcp2frn
本回線の端々でファーウェイ製を使ってる時点であうと
0014名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:55:34.22ID:PNlzueJI
解析する側も進歩するからなあ
0015名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:56:15.88ID:wAr7FFVR
NTTなんかが貸し出している光ファイバー → 無線ルーターが全滅。
0018名刺は切らしておりまして
垢版 |
2017/10/16(月) 14:58:32.94ID:wAr7FFVR
WiFiのアクセスポイントが暗号鍵を書き換えているのかという疑問。
0019名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:02:49.76ID:3pTaEjBJ
攻撃されてるならとっくにみんなされてる
0022名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:03:19.46ID:xs4mgS9i
ワイワイだのSIMだのよくわからん専門擁護だらけの世の中になったけど、
ネットもパソコンもカラゲーも使わいオレにはなんら無関係が一切ないな。
0023名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:04:15.89ID:mAQiALZc
安心しろ
俺たちの持ってる情報なんて何の価値もないから
0024名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:04:41.61ID:K1ADQspj
おまいらのWIFIはダダ漏れ。
なんでもばれている。
LANケーブル引くことを進める。今からでも遅くない。
0025名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:06:20.84ID:wAr7FFVR
たぶん鍵の解析より、自分の作った鍵に書き換えるというテクニックなんだろうが...
0026名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:08:29.52ID:5LBIGAts
重要ファイルを暗号化するしかないんだろうな
0031名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:16:15.81ID:TYTDdT1A
まだ詳細がわからんけど
たぶん変なパケットを送り付けて乱数発生器の内部状態をコントロールして
鍵スケジュールが分かるような状態にされちゃうんじゃないかな
0032名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:18:46.40ID:TaRHnVdF
通信読み取りよりも
APの乗っ取りなりすましの危険性って感じかな
RADIUS認証かましててもダメなのかどうかが
分からないよな
0033名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:19:49.17ID:Q+/RDrYb
出力弱くして自分の家の中でしか受信できないようにしておけばまず大丈夫だろ
0035名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:22:52.47ID:wAr7FFVR
>>31
接続が成立していないWiFi端末から内部が書き換えられるのか疑問だなぁ。
鶏が先か卵が先かの世界。
0036名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:24:58.50ID:No360pnZ
 


インターネットにつなぐなとか

ルータの電源入れるなとかw

スマホやタブレット使わなきゃいいだけだ。
そしたらPCを有線で繋げばおk

っま、俺は自宅じゃ元々有線だし、
外出先じゃSSLVPN自宅ゲートウェイ経由だからとりあえず気にしないけどな。


 
0038名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:26:04.54ID:q9M/ysOA
Wifiなんか使ってるやつアホだろ おれはLANポートのない軽量ノートも
Wi-Fiプログラム削除してUSBでLAN接続してるで
0040名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:28:26.81ID:q9M/ysOA
安いだろ
0041名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:30:10.72ID:hkbJxbou
普通のWebサイトやアプリはSSL通信してるから
WiFiの暗号キー盗まれたら即お前らの秘密がダダ洩れってことにはならないんで
そんなに慌てる必要ない
ダダ洩れ度で言えば有線ネットワークにスニファーしかけられるのと同じレベルで
誰にでもできるし今現在も世界中で行われてるネットワーク解析の一部だから
0043名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:32:58.56ID:TnDRvAfk
攻撃してきた奴を攻撃するソフトないの?
0044名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:39:13.95ID:uaC1q56z
とりあえず、AES-TKIPに変更しとけばいいんじゃね?
0045名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:40:45.58ID:1jrp2fbb
これはプロトコル制定前から想定されたセキュリティ問題だね。
rekeyが突破されることは予測されていた。時期的にも予定通り。
enterpriseはおそらく理論上突破可能なだけで実際には有効な時間では突破困難。
pre-shared-keyはちょっとまずいかもしれないけど、すぐ対策は打てる、
そんな程度の話。
0048名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:46:37.36ID:0if4jkSc
偽APを設置した方が釣れると思うがな。
特に公衆LANのフェイク。
0049名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:48:06.31ID:nHdfvQ20
普通はMACアドレスで制限をかけるだろ
0050名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:48:13.46ID:vpcetGll
>>2
自宅やモバルーなら普通に長めのキー使ってれば問題ない
現実的な時間での突破はどの道不可能
後は他人のAPにはつながないようにする
0051名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:50:31.60ID:nKXtjZ/T
やばいじゃん
かなり影響範囲広そうだな

面倒だけど、なるべく有線LAN使うしかないってことだろうか
0052名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:52:04.11ID:U7+tqGKp
>>46
それすら書き換える話を聞いた事あるから、恐らく駄目だな。
0053名刺は切らしておりまして
垢版 |
2017/10/16(月) 15:54:31.17ID:zAnAsruh
ぼくのスマホにLANケーブル挿せません
0055名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:02:02.74ID:QhxTNrNr
>>22
ネット使わないのに2chするんだ
0056名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:08:37.55ID:VS9E31Ni
トランシーバーで情報を音声に変換してやりとりしてるからウチのセキュリテーはさいつよ!!
3BYTE/Sくらいかな
0057名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:09:05.49ID:qEWipHQ1
田舎暮らしは大丈夫。
0058名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:09:59.53ID:Gx7M0bLh
>>45
.1xも影響があるとは書いてあるけどAESだしな
というかNGの場合はマズすぎる
それにしてもVanhoefのアイコンが胡散臭すぎる
0059名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:11:46.75ID:Gx7M0bLh
>>49
MACアドレスなんて偽装するのは
Excelの環境ファイル名変えるくらい簡単でしょ
0060名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:11:54.20ID:RTcp2frn
なあに電磁波攻撃で全ての電子機器はアウトになるからw
0062名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:25:18.88ID:UfelCWjv
おまいら、
むかしはな〜
LANとか言わなかったんだ
構内回線とか言っていたんだよ
ま〜電電公社の時代だけどもな。
0063名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:35:07.71ID:VS9E31Ni
まーこれを機に有線にするわ
電気代ゼロ繋がらない事ゼロ速度安定安心高利回りマイナス面が見つからない!
0065名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:44:11.33ID:Ste7Uz/J
勘弁してくれ。
WPA2が駄目ならどうしようもない。
MS-CHAPv2がやられたVPNみたいなもんだ。
0066名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:46:20.45ID:LcLx1oDQ
>こちらの論文によると、
>https://lirias.kuleuven.be/bitstream/123456789/547640/1/usenix2016-wifi.pdf
> 暗号通信のグループ鍵の生成に乱数生成器(RNG)が使われるがRNGの実装がアレなんで結果を予測できる。
> 4-way handshake中に予測したグループ鍵を使って、暗号化方式をTKIP(アルゴリズムはRC4)にダウングレード(フォールバック)させることができる。
> RC4は元々脆弱なアルゴリズムなので解読は余裕。
0067名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:46:42.91ID:/G8lyzMf
WiFi 電波干渉が邪魔
0068名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:50:15.41ID:Gx7M0bLh
>>61
SSIDステルスの質問多いな
例えば黒いニャンコが暗いところで隠れてるくらいのレベルかな
電気つけたら丸見え
0070名刺は切らしておりまして
垢版 |
2017/10/16(月) 16:56:52.63ID:lt/nfyWl
とりあえずMACアドレスで接続制限するしかないのかなー。
でも、MACアドレスも偽装できるからだめか。

うーん、こまった。
0071名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:02:56.37ID:+5Il+s/X
秋葉の裏路地でWPA2解読モード付きの商品が売られたら、
いよいよアウトだろうな。
0072名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:03:22.02ID:8Dg5fETn
ウチのwifiパスワードはomangemange
見つけてみろや
0073名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:03:45.63ID:LcLx1oDQ
>>70
MACアドレスは変更できるし、Wifi監視ソフト(Free)で十分周辺に流れている
子機のMacアドレスが生のままみほうだい、
つまりMACアドレスは故意でハッキングする人にはまったく意味がない、
0074名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:05:22.08ID:K5FD+9UE
スマフォで買い物できなくなりました!
0077名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:25:18.10ID:YwpTyQgq
ステルスって見えない事にしましょうねってレベルだから
悪意ある侵入者には無意味
0080名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:50:48.01ID:b8kcc2I2
で、何がヤバいの?
0083名刺は切らしておりまして
垢版 |
2017/10/16(月) 17:57:14.09ID:oX+s3C5f
企業経営者、ならびに大企業にお勤めの皆さん。

あなたは例えば、2ちゃんねるの西村ひろゆきが作ったOSを搭載したパソコンで
会社の仕事ができますか?

「何も仕掛けてませんよ。安心して使ってください。ソースコードは見せられませんが」という。

もちろんできないでしょう。しかし、あなたがたが今まさに会社で使っているそのパソコンは
そういうシロモノと何も変わらないシロモノなのです。

あなたがたが秘密裏に会社の製品の情報を偽装したり、会計の不正を行ったりしている情報も
すべてどこかに筒抜けでデータベースに保存されてるのですよ。

あなたがたの会社のその不正を「どこでいつ世間にリークすれば倒産させられるか」、そして
何食わぬ顔で買収に名乗り出て乗っ取ることができるか、「彼ら」は常に見計らっているのです。

彼らの悪意から会社と自分の地位を守るには、不正を働かないことが第一なのです。

それができないなら、少なくとも今すぐ、Linuxのようなオープンソースで安全なOSのパソコンに
乗り換えるしか方法はないでしょうね。

【PC】Linuxシェア増加で5%に近づく - 9月OSシェア
https://egg.5ch.net/test/read.cgi/bizplus/1507451545/

【社会】犯人は韓国語を使う人物 日本のホテル宿泊客の端末から情報窃取被害相次ぐ 企業幹部や研究者が標的か
http://daily.2ch.net/test/read.cgi/newsplus/1415813925/
>攻撃者は韓国語か朝鮮語を使う人物で、企業幹部らの宿泊予定を
>あらかじめ把握しているもよう。
>少なくとも4年前からスパイ活動を続けているという。

http://hayabusa3.2ch.net/test/read.cgi/news/1402618866/

【国際】内部告発サイト「ウィキリークス」 CIAによる秘密ハッキング計画に関する大量の文書を公開 スノーデン氏暴露より大規模か
http://daily.2ch.net/test/read.cgi/newsplus/1488905744/
【ウィキリークス】『CIA史上最大の暴露』 テレビの内蔵マイクで室内の会話を盗聴や車をハッキングしコントロールする技術を開発
http://daily.2ch.net/test/read.cgi/newsplus/1489022719/
CIAがPCやスマートフォンにハッキングしてアクセスしていたことを、ウィキリークスが暴露
http://hayabusa8.2ch.net/test/read.cgi/news/1489068066/l50
用心深いfacebook会長のマーク・ザッカーバーグ氏、ノートPCのカメラとマイク入力をテープで塞いでいた
https://japan.cnet.com/article/35084737/
0089名刺は切らしておりまして
垢版 |
2017/10/16(月) 19:22:48.37ID:O7Knjv5D
無線APを窓から投げ捨てろ!
0091名刺は切らしておりまして
垢版 |
2017/10/16(月) 19:49:00.96ID:+5Il+s/X
アングラな工作員とか、キーのかかったWi-Fiに接続するツールとか使っていそうだ。
0092名刺は切らしておりまして
垢版 |
2017/10/16(月) 20:11:11.51ID:irV8xx1K
なんかもうノーガードでいい気がしてきたぞw
0093名刺は切らしておりまして
垢版 |
2017/10/16(月) 20:16:54.83ID:vz4dERfE
うちのwifiは
パスワード225桁あるから
スーパーハカーでも無理っしょ

よゆーよゆー
  
0096名刺は切らしておりまして
垢版 |
2017/10/16(月) 20:30:26.15ID:KHxQ/o9D
モバイルルーター使ってる人て、使い勝手どう?
0097名刺は切らしておりまして
垢版 |
2017/10/16(月) 20:31:31.94ID:KHxQ/o9D
>>95

パスワード打ち込まないと入れないぞw?
0098名刺は切らしておりまして
垢版 |
2017/10/16(月) 20:33:37.66ID:1hhJO0BK
有線LAN関係でエレコムの株とか買えば儲かるかな
0100名刺は切らしておりまして
垢版 |
2017/10/16(月) 20:54:37.06ID:2Y0tOdOR
>>68
それは対策として効果が弱いって話だけど、
ステルスの問題は弊害が大きいところ

自宅でステルスSSID使ってる奴が、端末をwifi切らないで外に持ち出すと、
隠してあるはずの自分ちのSSIDを大声で叫び出すw
なんせ子機から呼び出さないと接続できないようにするんだから、親機から離れるとそうなっちゃう

詳しい奴はその呼び出しプローブ通信も制御するけど、普通は無理
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況