◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】Wi-Fiを暗号化するWPA2に脆弱性 ->画像>7枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/bizplus/1508131504/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1ノチラ ★2017/10/16(月) 14:25:04.30ID:CAP_USER
Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。12月4日〜7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。
http://pc.watch.impress.co.jp/docs/news/1086255.html

2名刺は切らしておりまして2017/10/16(月) 14:27:19.06ID:upySZ5Ij
で、どうすればいいんだ?

3名刺は切らしておりまして2017/10/16(月) 14:27:35.35ID:1/261AeS
  

  _ノ乙(、ン、)_有線にしときなさい…

4名刺は切らしておりまして2017/10/16(月) 14:28:00.64ID:2InzfGHy
鳩最強

5名刺は切らしておりまして2017/10/16(月) 14:28:24.57ID:VBWwnLTA
>>731
http://www.dmm.co.jp/mono/dvd/-/detail/=/cid=15ald167/?i3_ref=search&i3_ord=6
たぶんこれだとおもうけどな。左側上2番目の写真

6名刺は切らしておりまして2017/10/16(月) 14:29:27.96ID:OwOlUL/i
及川奈央ってどんな誤爆だよw

7名刺は切らしておりまして2017/10/16(月) 14:31:11.09ID:yXVmBpYs
接続ポイント名をステルスにしても意味ない
パスワードをながーーーーーーーーーーーーーーーーーーーーーーーーーーーーーく
ふくざーーーーーーーーーーーーーーーーーーーーーーーーーーーーーつにしろよ

8名刺は切らしておりまして2017/10/16(月) 14:34:32.40ID:g+l64MF7
>>1
ルーター買い替えてね☆ミ

だってさ

9名刺は切らしておりまして2017/10/16(月) 14:35:48.16ID:7+FrnBLe
インターネットに繋げなければ大丈夫じゃね?

10名刺は切らしておりまして2017/10/16(月) 14:43:40.89ID:yXVmBpYs
>>9
ネット繋がないと、DVDプレイヤーじゃん

11名刺は切らしておりまして2017/10/16(月) 14:47:38.68ID:pDeUZQ2Q
ルータの電源を入れなければ安全

12名刺は切らしておりまして2017/10/16(月) 14:53:03.60ID:RTcp2frn
本回線の端々でファーウェイ製を使ってる時点であうと

13名刺は切らしておりまして2017/10/16(月) 14:55:00.83ID:r0U9X9sk
ブレーカーを落とせば安全

14名刺は切らしておりまして2017/10/16(月) 14:55:34.22ID:PNlzueJI
解析する側も進歩するからなあ

15名刺は切らしておりまして2017/10/16(月) 14:56:15.88ID:wAr7FFVR
NTTなんかが貸し出している光ファイバー → 無線ルーターが全滅。

16名刺は切らしておりまして2017/10/16(月) 14:57:30.48ID:9T6M/TUf
これってヤバい奴なのかな、なんかヤバそう

17名刺は切らしておりまして2017/10/16(月) 14:58:06.35ID:wpZfEID1
>>15
というか、今、販売してるコンシューマー向けはほぼ全滅だろ

18名刺は切らしておりまして2017/10/16(月) 14:58:32.94ID:wAr7FFVR
WiFiのアクセスポイントが暗号鍵を書き換えているのかという疑問。

19名刺は切らしておりまして2017/10/16(月) 15:02:49.76ID:3pTaEjBJ
攻撃されてるならとっくにみんなされてる

20名刺は切らしておりまして2017/10/16(月) 15:03:12.57ID:brSJrHBp
解析に何十億年と期待したい

21名刺は切らしておりまして2017/10/16(月) 15:03:16.09ID:W5MQDF9J
>>1
攻撃ってどんなことされるの?

22名刺は切らしておりまして2017/10/16(月) 15:03:19.46ID:xs4mgS9i
ワイワイだのSIMだのよくわからん専門擁護だらけの世の中になったけど、
ネットもパソコンもカラゲーも使わいオレにはなんら無関係が一切ないな。

23名刺は切らしておりまして2017/10/16(月) 15:04:15.89ID:mAQiALZc
安心しろ
俺たちの持ってる情報なんて何の価値もないから

24名刺は切らしておりまして2017/10/16(月) 15:04:41.61ID:K1ADQspj
おまいらのWIFIはダダ漏れ。
なんでもばれている。
LANケーブル引くことを進める。今からでも遅くない。

25名刺は切らしておりまして2017/10/16(月) 15:06:20.84ID:wAr7FFVR
たぶん鍵の解析より、自分の作った鍵に書き換えるというテクニックなんだろうが...

26名刺は切らしておりまして2017/10/16(月) 15:08:29.52ID:5LBIGAts
重要ファイルを暗号化するしかないんだろうな

27名刺は切らしておりまして2017/10/16(月) 15:08:35.75ID:ySBqkZwi
>>7
全然分かってないw
>>2
まだ以下しか公式発表はないから
しばらくどうにもならない可能性高い
http://www.blackhat.com/eu-17/briefings/schedule/#key-reinstallation-attacks-breaking-the-wpa2-protocol-8861

28名刺は切らしておりまして2017/10/16(月) 15:09:29.99ID:ySBqkZwi
>>21
APとの通信がだだ漏れ

29名刺は切らしておりまして2017/10/16(月) 15:11:49.09ID:g1TnQekB
WPA3ってまだないんだよね?

30名刺は切らしておりまして2017/10/16(月) 15:14:02.51ID:24Gg7E3h
>>2
どーんといこうや

31名刺は切らしておりまして2017/10/16(月) 15:16:15.81ID:TYTDdT1A
まだ詳細がわからんけど
たぶん変なパケットを送り付けて乱数発生器の内部状態をコントロールして
鍵スケジュールが分かるような状態にされちゃうんじゃないかな

32名刺は切らしておりまして2017/10/16(月) 15:18:46.40ID:TaRHnVdF
通信読み取りよりも
APの乗っ取りなりすましの危険性って感じかな
RADIUS認証かましててもダメなのかどうかが
分からないよな

33名刺は切らしておりまして2017/10/16(月) 15:19:49.17ID:Q+/RDrYb
出力弱くして自分の家の中でしか受信できないようにしておけばまず大丈夫だろ

34名刺は切らしておりまして2017/10/16(月) 15:21:24.61ID:GV2tYXXC
エニグマ使えば安全

35名刺は切らしておりまして2017/10/16(月) 15:22:52.47ID:wAr7FFVR
>>31
接続が成立していないWiFi端末から内部が書き換えられるのか疑問だなぁ。
鶏が先か卵が先かの世界。

36名刺は切らしておりまして2017/10/16(月) 15:24:58.50ID:No360pnZ
 


インターネットにつなぐなとか

ルータの電源入れるなとかw

スマホやタブレット使わなきゃいいだけだ。
そしたらPCを有線で繋げばおk

っま、俺は自宅じゃ元々有線だし、
外出先じゃSSLVPN自宅ゲートウェイ経由だからとりあえず気にしないけどな。


 

37名刺は切らしておりまして2017/10/16(月) 15:24:59.94ID:8vd3q3Ix
>>17
エンタープライズ製品も駄目だ

38名刺は切らしておりまして2017/10/16(月) 15:26:04.54ID:q9M/ysOA
Wifiなんか使ってるやつアホだろ おれはLANポートのない軽量ノートも
Wi-Fiプログラム削除してUSBでLAN接続してるで

39名刺は切らしておりまして2017/10/16(月) 15:27:09.82ID:njbQsBki
>>38
それノートの意味ないじゃん

40名刺は切らしておりまして2017/10/16(月) 15:28:26.81ID:q9M/ysOA
安いだろ

41名刺は切らしておりまして2017/10/16(月) 15:30:10.72ID:hkbJxbou
普通のWebサイトやアプリはSSL通信してるから
WiFiの暗号キー盗まれたら即お前らの秘密がダダ洩れってことにはならないんで
そんなに慌てる必要ない
ダダ洩れ度で言えば有線ネットワークにスニファーしかけられるのと同じレベルで
誰にでもできるし今現在も世界中で行われてるネットワーク解析の一部だから

42名刺は切らしておりまして2017/10/16(月) 15:32:16.73ID:8vd3q3Ix
>>41
とはいえアクセス先がだだ漏れなのは嫌だ

43名刺は切らしておりまして2017/10/16(月) 15:32:58.56ID:TnDRvAfk
攻撃してきた奴を攻撃するソフトないの?

44名刺は切らしておりまして2017/10/16(月) 15:39:13.95ID:uaC1q56z
とりあえず、AES-TKIPに変更しとけばいいんじゃね?

45名刺は切らしておりまして2017/10/16(月) 15:40:45.58ID:1jrp2fbb
これはプロトコル制定前から想定されたセキュリティ問題だね。
rekeyが突破されることは予測されていた。時期的にも予定通り。
enterpriseはおそらく理論上突破可能なだけで実際には有効な時間では突破困難。
pre-shared-keyはちょっとまずいかもしれないけど、すぐ対策は打てる、
そんな程度の話。

46名刺は切らしておりまして2017/10/16(月) 15:42:53.81ID:RwwGJZsb
これってMACアドレス制限をしていても
だめなんだろうか?

47名刺は切らしておりまして2017/10/16(月) 15:43:27.72ID:1jrp2fbb
>>44
TKIPは802.11nで使えないぞ。

48名刺は切らしておりまして2017/10/16(月) 15:46:37.36ID:0if4jkSc
偽APを設置した方が釣れると思うがな。
特に公衆LANのフェイク。

49名刺は切らしておりまして2017/10/16(月) 15:48:06.31ID:nHdfvQ20
普通はMACアドレスで制限をかけるだろ

50名刺は切らしておりまして2017/10/16(月) 15:48:13.46ID:vpcetGll
>>2
自宅やモバルーなら普通に長めのキー使ってれば問題ない
現実的な時間での突破はどの道不可能
後は他人のAPにはつながないようにする

51名刺は切らしておりまして2017/10/16(月) 15:50:31.60ID:nKXtjZ/T
やばいじゃん
かなり影響範囲広そうだな

面倒だけど、なるべく有線LAN使うしかないってことだろうか

52名刺は切らしておりまして2017/10/16(月) 15:52:04.11ID:U7+tqGKp
>>46
それすら書き換える話を聞いた事あるから、恐らく駄目だな。

53名刺は切らしておりまして2017/10/16(月) 15:54:31.17ID:zAnAsruh
ぼくのスマホにLANケーブル挿せません

54名刺は切らしておりまして2017/10/16(月) 15:56:15.58ID:SSZMljMH
近所でまだWEPが飛んでる

55名刺は切らしておりまして2017/10/16(月) 16:02:02.74ID:QhxTNrNr
>>22
ネット使わないのに2chするんだ

56名刺は切らしておりまして2017/10/16(月) 16:08:37.55ID:VS9E31Ni
トランシーバーで情報を音声に変換してやりとりしてるからウチのセキュリテーはさいつよ!!
3BYTE/Sくらいかな

57名刺は切らしておりまして2017/10/16(月) 16:09:05.49ID:qEWipHQ1
田舎暮らしは大丈夫。

58名刺は切らしておりまして2017/10/16(月) 16:09:59.53ID:Gx7M0bLh
>>45
.1xも影響があるとは書いてあるけどAESだしな
というかNGの場合はマズすぎる
それにしてもVanhoefのアイコンが胡散臭すぎる

59名刺は切らしておりまして2017/10/16(月) 16:11:46.75ID:Gx7M0bLh
>>49
MACアドレスなんて偽装するのは
Excelの環境ファイル名変えるくらい簡単でしょ

60名刺は切らしておりまして2017/10/16(月) 16:11:54.20ID:RTcp2frn
なあに電磁波攻撃で全ての電子機器はアウトになるからw

61名刺は切らしておりまして2017/10/16(月) 16:16:27.21ID:kCCmBjhy
家はWPA2のみで一応SSID表示させないようにしてるけど大丈夫かな

62名刺は切らしておりまして2017/10/16(月) 16:25:18.88ID:UfelCWjv
おまいら、
むかしはな〜
LANとか言わなかったんだ
構内回線とか言っていたんだよ
ま〜電電公社の時代だけどもな。

63名刺は切らしておりまして2017/10/16(月) 16:35:07.71ID:VS9E31Ni
まーこれを機に有線にするわ
電気代ゼロ繋がらない事ゼロ速度安定安心高利回りマイナス面が見つからない!

64名刺は切らしておりまして2017/10/16(月) 16:43:14.83ID:N5lW5aEN
>>8
プロトコルレベルでアカンのにルーター買い替えに意味あるのか

65名刺は切らしておりまして2017/10/16(月) 16:44:11.33ID:Ste7Uz/J
勘弁してくれ。
WPA2が駄目ならどうしようもない。
MS-CHAPv2がやられたVPNみたいなもんだ。

66名刺は切らしておりまして2017/10/16(月) 16:46:20.45ID:LcLx1oDQ
>こちらの論文によると、
>https://lirias.kuleuven.be/bitstream/123456789/547640/1/usenix2016-wifi.pdf
> 暗号通信のグループ鍵の生成に乱数生成器(RNG)が使われるがRNGの実装がアレなんで結果を予測できる。
> 4-way handshake中に予測したグループ鍵を使って、暗号化方式をTKIP(アルゴリズムはRC4)にダウングレード(フォールバック)させることができる。
> RC4は元々脆弱なアルゴリズムなので解読は余裕。

67名刺は切らしておりまして2017/10/16(月) 16:46:42.91ID:/G8lyzMf
WiFi 電波干渉が邪魔

68名刺は切らしておりまして2017/10/16(月) 16:50:15.41ID:Gx7M0bLh
>>61
SSIDステルスの質問多いな
例えば黒いニャンコが暗いところで隠れてるくらいのレベルかな
電気つけたら丸見え

69名刺は切らしておりまして2017/10/16(月) 16:54:06.37ID:r0U9X9sk
>>43
無限ループのF5アタック

70名刺は切らしておりまして2017/10/16(月) 16:56:52.63ID:lt/nfyWl
とりあえずMACアドレスで接続制限するしかないのかなー。
でも、MACアドレスも偽装できるからだめか。

うーん、こまった。

71名刺は切らしておりまして2017/10/16(月) 17:02:56.37ID:+5Il+s/X
秋葉の裏路地でWPA2解読モード付きの商品が売られたら、
いよいよアウトだろうな。

72名刺は切らしておりまして2017/10/16(月) 17:03:22.02ID:8Dg5fETn
ウチのwifiパスワードはomangemange
見つけてみろや

73名刺は切らしておりまして2017/10/16(月) 17:03:45.63ID:LcLx1oDQ
>>70
MACアドレスは変更できるし、Wifi監視ソフト(Free)で十分周辺に流れている
子機のMacアドレスが生のままみほうだい、
つまりMACアドレスは故意でハッキングする人にはまったく意味がない、

74名刺は切らしておりまして2017/10/16(月) 17:05:22.08ID:K5FD+9UE
スマフォで買い物できなくなりました!

75名刺は切らしておりまして2017/10/16(月) 17:07:25.05ID:+yhGB67M
新しいの買ってねってことか

76名刺は切らしておりまして2017/10/16(月) 17:23:33.27ID:YwpTyQgq
>>58
関連論文書き続けてる専門家

77名刺は切らしておりまして2017/10/16(月) 17:25:18.10ID:YwpTyQgq
ステルスって見えない事にしましょうねってレベルだから
悪意ある侵入者には無意味

78名刺は切らしておりまして2017/10/16(月) 17:27:24.56ID:YwpTyQgq
>>74
携帯モバイルネットワークは関係ない

79名刺は切らしておりまして2017/10/16(月) 17:48:37.34ID:U5XUSP7l
>>59
偽装は簡単なのは確かにだけど
アクセス可能なMACアドレスを特定するのも簡単なの?

80名刺は切らしておりまして2017/10/16(月) 17:50:48.01ID:b8kcc2I2
で、何がヤバいの?

81名刺は切らしておりまして2017/10/16(月) 17:50:55.34ID:U5XUSP7l
>>73
あー子機のMAC特定も簡単なのか

82名刺は切らしておりまして2017/10/16(月) 17:51:26.07ID:llqX9pcg
>>79
アクセスできてるMACを確認するだけでよろし

83名刺は切らしておりまして2017/10/16(月) 17:57:14.09ID:oX+s3C5f
企業経営者、ならびに大企業にお勤めの皆さん。

あなたは例えば、2ちゃんねるの西村ひろゆきが作ったOSを搭載したパソコンで
会社の仕事ができますか?

「何も仕掛けてませんよ。安心して使ってください。ソースコードは見せられませんが」という。

もちろんできないでしょう。しかし、あなたがたが今まさに会社で使っているそのパソコンは
そういうシロモノと何も変わらないシロモノなのです。

あなたがたが秘密裏に会社の製品の情報を偽装したり、会計の不正を行ったりしている情報も
すべてどこかに筒抜けでデータベースに保存されてるのですよ。

あなたがたの会社のその不正を「どこでいつ世間にリークすれば倒産させられるか」、そして
何食わぬ顔で買収に名乗り出て乗っ取ることができるか、「彼ら」は常に見計らっているのです。

彼らの悪意から会社と自分の地位を守るには、不正を働かないことが第一なのです。

それができないなら、少なくとも今すぐ、Linuxのようなオープンソースで安全なOSのパソコンに
乗り換えるしか方法はないでしょうね。

【PC】Linuxシェア増加で5%に近づく - 9月OSシェア
http://2chb.net/r/bizplus/1507451545/

【社会】犯人は韓国語を使う人物 日本のホテル宿泊客の端末から情報窃取被害相次ぐ 企業幹部や研究者が標的か
http://daily.2ch.net/test/read.cgi/newsplus/1415813925/
>攻撃者は韓国語か朝鮮語を使う人物で、企業幹部らの宿泊予定を
>あらかじめ把握しているもよう。
>少なくとも4年前からスパイ活動を続けているという。

http://hayabusa3.2ch.net/test/read.cgi/news/1402618866/

【国際】内部告発サイト「ウィキリークス」 CIAによる秘密ハッキング計画に関する大量の文書を公開 スノーデン氏暴露より大規模か
http://daily.2ch.net/test/read.cgi/newsplus/1488905744/
【ウィキリークス】『CIA史上最大の暴露』 テレビの内蔵マイクで室内の会話を盗聴や車をハッキングしコントロールする技術を開発
http://daily.2ch.net/test/read.cgi/newsplus/1489022719/
CIAがPCやスマートフォンにハッキングしてアクセスしていたことを、ウィキリークスが暴露
http://hayabusa8.2ch.net/test/read.cgi/news/1489068066/l50
用心深いfacebook会長のマーク・ザッカーバーグ氏、ノートPCのカメラとマイク入力をテープで塞いでいた
https://japan.cnet.com/article/35084737/

84名刺は切らしておりまして2017/10/16(月) 18:06:57.52ID:slMY8etC
当面エロサイトへのアクセスを控えるように

85名刺は切らしておりまして2017/10/16(月) 18:14:15.67ID:llqX9pcg
>>84
それをここで言うのは「おまえはインターネットを使う必要なし」と言う事と同義なのでは?

86名刺は切らしておりまして2017/10/16(月) 18:40:50.83ID:xvagpeYY
無線LANケーブル買ったよ〜

87名刺は切らしておりまして2017/10/16(月) 18:52:44.11ID:cAG1KZyh
すでに対処した機器メーカーの噂おもろい

88名刺は切らしておりまして2017/10/16(月) 19:01:24.06ID:VS9E31Ni
通信より胡散臭いサイトにアクセスした方が100倍やべーけどな

89名刺は切らしておりまして2017/10/16(月) 19:22:48.37ID:O7Knjv5D
無線APを窓から投げ捨てろ!

90名刺は切らしておりまして2017/10/16(月) 19:47:07.05ID:sN3gYYet
>>2
攻めるしかない
世界中のパソコンやスマホからお宝画像を盗み出せ!

91名刺は切らしておりまして2017/10/16(月) 19:49:00.96ID:+5Il+s/X
アングラな工作員とか、キーのかかったWi-Fiに接続するツールとか使っていそうだ。

92名刺は切らしておりまして2017/10/16(月) 20:11:11.51ID:irV8xx1K
なんかもうノーガードでいい気がしてきたぞw

93名刺は切らしておりまして2017/10/16(月) 20:16:54.83ID:vz4dERfE
うちのwifiは
パスワード225桁あるから
スーパーハカーでも無理っしょ

よゆーよゆー
  

94名刺は切らしておりまして2017/10/16(月) 20:19:18.57ID:/jjAdhC/
>>93
覚えられなくて、紙に書いてモニタの下に貼り付けてある罠w

95名刺は切らしておりまして2017/10/16(月) 20:29:20.18ID:UzmIr80K
"Wi-Fiの電源切ったら隣の部屋から悲鳴"ブームが来るのか

96名刺は切らしておりまして2017/10/16(月) 20:30:26.15ID:KHxQ/o9D
モバイルルーター使ってる人て、使い勝手どう?

97名刺は切らしておりまして2017/10/16(月) 20:31:31.94ID:KHxQ/o9D
>>95

パスワード打ち込まないと入れないぞw?

98名刺は切らしておりまして2017/10/16(月) 20:33:37.66ID:1hhJO0BK
有線LAN関係でエレコムの株とか買えば儲かるかな

99名刺は切らしておりまして2017/10/16(月) 20:36:56.20ID:f5IlY6TD
未だにWEP使ってる奴も居るからへーきへーき

100名刺は切らしておりまして2017/10/16(月) 20:54:37.06ID:2Y0tOdOR
>>68
それは対策として効果が弱いって話だけど、
ステルスの問題は弊害が大きいところ

自宅でステルスSSID使ってる奴が、端末をwifi切らないで外に持ち出すと、
隠してあるはずの自分ちのSSIDを大声で叫び出すw
なんせ子機から呼び出さないと接続できないようにするんだから、親機から離れるとそうなっちゃう

詳しい奴はその呼び出しプローブ通信も制御するけど、普通は無理

101名刺は切らしておりまして2017/10/16(月) 21:07:15.13ID:O0SajrSP
>>100
ステルスしなきゃしないで自宅で丸見えじゃん

102名刺は切らしておりまして2017/10/16(月) 21:19:02.04ID:g68ysW8t
httpsなら大丈夫みたいね。でも迂回される恐れありってやっぱやばいんかい。

Most banking and online shopping websites use https, an encryption technique that protects you from this flaw.
(this flowとはKrack Attackと呼ばれているWPA2への攻撃の事を指してる)

Although websites or apps may use HTTPS as an additional layer of protection, we warn that this extra protection can (still) be bypassed in a worrying number of situations.
a worrying number of situationsについてはいくつか例が上がっているが、ブラウザは
大丈夫らしい。個別のアプリ便利やのになぁ。VPNさえあかんってなんやねん。
公共Wi-Fi完全終了ってことで。

103名刺は切らしておりまして2017/10/16(月) 21:23:20.58ID:TYTDdT1A
偽アクセスポイント使ってやる中間者攻撃だから
正規のAPと通信してると確証が持てれば問題ないよ

104名刺は切らしておりまして2017/10/16(月) 21:24:22.38ID:njbQsBki
>>100
出先に必ずハッカーが居て移動してる人のSSIDを常に監視してるんだ
それで瞬時に擬似APN作って乗っからせて端末の情報盗むんだ
スパイにでも狙われてるのかな?

105名刺は切らしておりまして2017/10/16(月) 21:24:40.10ID:g68ysW8t
>>102補足すると
迂回されるのはあくまで可能性があるって話だから、VPNは使った方が
確実にましではあります。でもそれでも万全ではないかもと。

106名刺は切らしておりまして2017/10/16(月) 21:28:12.15ID:g68ysW8t
>>104
でも芸能人とか含めて重要人物なら普通にやばいよな。その気になればいろいろできそうだわ。
一般人でも実はストーカーやらおかしな人の関心引いちゃうとかないとも言えない(?)

107名刺は切らしておりまして2017/10/16(月) 21:28:52.00ID:vpcetGll
>>101
丸見えでも事前共有キーがわからなければ危険は無い
今回の脆弱性は事前共有キーを突破出来るという話じゃない
事前共有キーが十分複雑で長い設定ならMacフィルターやSSID隠蔽なんて有っても無くても変わらん
ドラゴンボールで例えると、セルゲームに戦闘力5のおっさんが応援に駆けつけるレベル

108名刺は切らしておりまして2017/10/16(月) 21:30:26.47ID:Ek+wuis7
LANケーブルにしてこのスレに来たら女の子にもてると聞いたんだが・・・

109名刺は切らしておりまして2017/10/16(月) 21:36:56.02ID:2/ObIys2
もう日本国内は、日本語のSSIDでいいんじゃないか。
ハッキングする気も失せるような。

110名刺は切らしておりまして2017/10/16(月) 21:43:14.25ID:njbQsBki
>>106
そんなん天文学的な確率

111名刺は切らしておりまして2017/10/16(月) 21:43:44.22ID:Fi8WYuT8
やべえ
俺SEだけどこれの回避策として
顧客にWEP提案しちゃったよ
2ch見て焦った
明日連絡取るわ

112名刺は切らしておりまして2017/10/16(月) 21:51:59.21ID:45rP2h7A
もとから有線LANケーブルしか使って無い

113名刺は切らしておりまして2017/10/16(月) 21:52:57.75ID:W4LoZT/c
>>103
なるほど…

114名刺は切らしておりまして2017/10/16(月) 21:54:15.74ID:FCxsLGAX
別に死ぬほど恥ずかしいサイトに繋げてるわけでもないのだけれど
何が脅威になるの?やっぱカードでネットショッピングとか??

115名刺は切らしておりまして2017/10/16(月) 21:57:48.31ID:MdL2WUuF
>>111
SEがそんなことやらないw
自称SEで実際はただの営業だろ

116名刺は切らしておりまして2017/10/16(月) 22:02:44.65ID:ZyQvpFOF
google「7日間で対策しろよ。出来ねぇと攻撃方法晒すからな。」

117名刺は切らしておりまして2017/10/16(月) 22:12:54.45ID:s7Mk5a21
WiFi
IEEE 802.11シリーズ

WiFiでないシリーズ
IEEE 802.15シリーズ
Bluetooth(IEEE 802.15.1) - モバイル機器向け
Ultra Wideband(UWB, IEEE 802.15.3a)
ZigBee(IEEE 802.15.4)

を使えばいい。

118名刺は切らしておりまして2017/10/16(月) 22:17:16.63ID:WKhJQzUt
これも破られたのか

119名刺は切らしておりまして2017/10/16(月) 22:17:33.70ID:L33sCEP6
WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解
http://www.itmedia.co.jp/news/articles/1710/16/news114.html

120名刺は切らしておりまして2017/10/16(月) 22:18:18.59ID:L33sCEP6
>>119
はい、騒ぎは終了。

121名刺は切らしておりまして2017/10/16(月) 22:28:00.72ID:poZTBDTR
これ見てルータ設定見てみたら
以前どうしても繋がらない端末があった時に緊急避難で使ったWEP設定がセカンダリ側にまだ残ってた。
SSID隠しと、MACアドレスフィルタリングはかけてあったから何事もなかったと信じたい・・・

122名刺は切らしておりまして2017/10/16(月) 22:53:30.34ID:b+tTdFB6
とりあえず対策すればオーケーってこと?

123名刺は切らしておりまして2017/10/16(月) 23:01:40.83ID:BvSgf7JQ
NECが対応してくれればいいけどフラグシップモデルだけど古い。
対応して欲しいぞ。

124名刺は切らしておりまして2017/10/16(月) 23:10:25.98ID:UKx71KNt
これから家族用のネット環境をタブレットからパソコンに戻す。
モバイルルータでもスイッチングハブを使えばイーサネットは増設出来ると言ってたから、
スイッチングハブと元は自作パソコンだから120WAC電源を買う

125名刺は切らしておりまして2017/10/16(月) 23:12:09.05ID:UKx71KNt
>>96
W01(auでファーウェイ製)を使ってるがパソコンで無線を繋ぐとなぜかモタモタする

126名刺は切らしておりまして2017/10/16(月) 23:12:26.95ID:RZ2NN2E/
「ウィッフィ」これが正しい読み方な

127名刺は切らしておりまして2017/10/16(月) 23:20:15.11ID:Qs0dqdPX
プロトコルの問題だから、仕様改定してファーム更新しないと駄目だな
対応ファーム配布までは電源OFF以外に対策ないだろw
とりあえず、ステルスにしとけ

128名刺は切らしておりまして2017/10/16(月) 23:20:57.21ID:Qs0dqdPX
プロトコルの問題だから、仕様改定してファーム更新しないと駄目だな
対応ファーム配布までは電源OFF以外に対策ないだろw

129名刺は切らしておりまして2017/10/16(月) 23:25:38.68ID:57GC99sX
パッチ出来るかどうかなんて出来て当たり前レベルなんだから騒ぐ話じゃない
「情弱が」「何も知らずに」騒ぎにならないうちにひっそり解決出来るかどうかが問題

解決出来ないなら、踏み台にされたりなんだりで見えない被害が増大するよ

130名刺は切らしておりまして2017/10/16(月) 23:33:58.08ID:dCDusxpo
パッチがあるらしいけどNTTの光ポータブルってサポート期間終了してたわ。詰んだ。

131名刺は切らしておりまして2017/10/16(月) 23:35:11.70ID:MdL2WUuF
>>127
問題ないとは言わないが緊急レベルでも何でもないのに
お前みたいな大騒ぎするバカが居るのが問題なんだよ

132名刺は切らしておりまして2017/10/16(月) 23:39:07.22ID:rJX1qCmV
大部分のAndroid端末はメーカーがパッチ出さないだろうな。

133名刺は切らしておりまして2017/10/16(月) 23:42:59.18ID:XjTTD/NB
>>119
ほとんどの機器にパッチは提供されない
ちょっとでも古いの使ってる奴は新しいの買うしかない
何が終了だふざけんな死ね

134名刺は切らしておりまして2017/10/16(月) 23:44:20.46ID:TYTDdT1A
WEPのアレみたいに飛び交ってるパケットを一定数キャプチャするだけで
鍵が割り出せるみたいなカジュアルな話じゃないから
個人レベルではそんなに心配する必要はないと思う

135名刺は切らしておりまして2017/10/16(月) 23:51:59.14ID:c4vvYySf
一般人としては、とりあえず何かできることとか、やるべきことはある?

136名刺は切らしておりまして2017/10/16(月) 23:54:29.30ID:avA7yOXE
パスワードの更新をしなければとりあえずは大丈夫か
ファームアップで対応できそうかねえ
買い替えとかめんどくさすぎるわ

137名刺は切らしておりまして2017/10/17(火) 00:00:47.28ID:r/zHFsP8
>>132
だからkindlefireとかiphoneとかにしとけばよかったのにな
ちょっと性能がいいからって安物の中韓製買うとウィルスにおびえて暮らすことになる
今後はセキュリティ対応が最も重要になるわ
こんな今まで気にもしなかったところも対応せざるを得ないほど
ウィルスが深刻化ビジネス化してる

138名刺は切らしておりまして2017/10/17(火) 00:19:01.38ID:1ncbcuyN
>>104
特定の人狙うつーんじゃなくて、
プローブ拾って偽SSID立てて認証受付けを偽装するまでは自動化できて、
一般のスイッチや端末乗っ取ればそういう装置のバラマキも可能で、
そこで認証情報まで抜けるかどうかは別だが、
少なくとも低コストで無差別にステルスSSIDを使ってる端末の所在情報は収集できる
今すぐどうこうではないが、余計なリスクであることは確か

そういうリスクに比べるとステルスかける便益がほとんどないから
辞めた方がいいと言っている
十分なメリットがあれば、上記リスクを許容してもいいけど

139名刺は切らしておりまして2017/10/17(火) 00:31:35.78ID:F0v5av6/
ヤフーニュースにソフトウェアパッチで対応とかいう話が出ているけれども、
10年前の端末でそれが可能なんだろうか?

140名刺は切らしておりまして2017/10/17(火) 00:37:48.18ID:wWVgTBOl
>>137
たぶん一番パッチ出さないのは日系メーカー

141名刺は切らしておりまして2017/10/17(火) 00:47:00.82ID:iWNZ8iW7
現実問題としてWEPの時みたくタダノリ野郎が出てきてネットが遅くなり
最悪回線所有者が犯罪書き込みしてないのに警察が突然やってくる可能性があるってことか

142名刺は切らしておりまして2017/10/17(火) 00:49:05.33ID:L/fbR+Ci
>>119
はーつまらんw

143名刺は切らしておりまして2017/10/17(火) 00:49:50.02ID:L/fbR+Ci
>>139
常識で考えろw

144名刺は切らしておりまして2017/10/17(火) 00:50:17.14ID:L/fbR+Ci
>>141
タダ乗り対策は実は監視カメラ

145名刺は切らしておりまして2017/10/17(火) 03:58:58.03ID:2nzLKsQ4
パワー絞ってシールドしたw
俺の部屋専用w

146名刺は切らしておりまして2017/10/17(火) 04:05:40.90ID:54wGgNWg
>>36
俺と一緒だな。
家は有線、外は電話用ガラケー&iPhoneデータ通信だが、LTEでは格安SIMでLT2P+IPsecでVPN通して自宅から外に出てる。

147名刺は切らしておりまして2017/10/17(火) 04:08:40.71ID:54wGgNWg
暗号かけていないAPの近くに怪しい中国人が群がってたわ、あいつらスマホを水平にして、
ケーブル接合部に向かって話をしているけど、まるで一方通行のトランシーバーみたいに使ってる。
あれは何なんだ。

148名刺は切らしておりまして2017/10/17(火) 04:56:40.56ID:s+4yBM7n
ルータのパッチ当てればいいのかな。

149名刺は切らしておりまして2017/10/17(火) 07:08:04.75ID:ze1BsXi2
64天安門

150名刺は切らしておりまして2017/10/17(火) 08:58:24.34ID:r9RGYQo+
>>132
というより、この件はルーター側で一度使った鍵の再利用をしないようにしようという方向で各社が動いてる
wep対策では抜本的にルーターを変えてくしかなかったのと同じ

151名刺は切らしておりまして2017/10/17(火) 09:00:31.19ID:r9RGYQo+
>>148
使うルーターが限られてて自分で管理できるならそれが一番いい
一度使った鍵の再利用をルーター側が拒否するだけで、クライアント機器すべてが守られる

公衆wifIなどで信用できないapにつなぐなんて話になると
今回の問題以前でvpn張るとかしないといけないので今回の件はリスクにならない

152名刺は切らしておりまして2017/10/17(火) 09:14:49.86ID:l3VMX8XK
NECが買い替え強要したらみんなキレていい!

153名刺は切らしておりまして2017/10/17(火) 09:19:01.10ID:PrODClZw
情報来たけど2way-rekeyを禁止して通常通り4way-rekeyにするだけでOK。
サプリカント側対応でも行けるから大半はWindows updateで終わりだな。

154名刺は切らしておりまして2017/10/17(火) 09:22:16.37ID:F0v5av6/
>>140
>>>137
>たぶん一番パッチ出さないのは日系メーカー

正しくは、日系メーカーが委託しているコリアンや中華。

155名刺は切らしておりまして2017/10/17(火) 09:22:53.06ID:1lkpkkDp
中継機は買い換えかな?
ファームウェアできればいいけれど

156名刺は切らしておりまして2017/10/17(火) 09:29:29.10ID:vBItH5Jj
プロトコルレベルって具体的にどうすれば良いのか・・・

157名刺は切らしておりまして2017/10/17(火) 09:33:53.10ID:Y9gWk9Q6
Windows10は10月10日の累積更新プログラムで対策済み

158名刺は切らしておりまして2017/10/17(火) 10:30:09.13ID:Y29KM7v2
対応パッチを当てれば対策できるそうだ。後方互換性も取れるので、既存のものにも不都合はない

159名刺は切らしておりまして2017/10/17(火) 11:25:49.76ID:/iZ3oqgH
>>154
金出せば向こうだって対応する
金出さないから対応されない

160名刺は切らしておりまして2017/10/17(火) 11:52:18.00ID:DrbH9we1
>>138
CSI サイバーにそういうエピソードあったな
路線バス車両搭載のフリーWiFi親機が乗っ取られてスマホから911通報ができなくなる
ウィルスを町中にばら撒くみたいな内容だった
あれも自宅やオフィスでWiFi使ってるスマホが街中でもずっと
APとの通信を継続し続けようとするのを悪用したような内容だった気がする

161名刺は切らしておりまして2017/10/17(火) 11:58:30.64ID:LkZN7ww3
そういえばずいぶん前に「freewifi」とかいうSSIDのピアが流行ってた時期があったなw

162名刺は切らしておりまして2017/10/17(火) 12:47:13.92ID:Wr5QS6C1
>>135
一般の人はパッチが出るまで待ってても十分だと思うけど、
デスクトップ等の固定PCも使ってるならルーターの設定で無線から有線の通信は不可に。
無線からルーターの設定変更も不可に。
ルーターで無線からの通信をフィルタリングして使うポートのみ開ける
ってとかじゃね?

163名刺は切らしておりまして2017/10/17(火) 21:17:47.90ID:Ou6x1u3d
JVNVU#90609033
Wi-Fi Protected Access II (WPA2) ハンドシェイクにおいて Nonce およびセッション鍵が再利用される問題
https://jvn.jp/vu/JVNVU90609033/

164名刺は切らしておりまして2017/10/17(火) 21:28:04.22ID:Ou6x1u3d
で各社今日付けでページ公開してる

165名刺は切らしておりまして2017/10/18(水) 01:13:49.97ID:DXRmNAku
>>163
中継機能使うと問題ありで、単にルーターとしての使用は問題ないのか。

166名刺は切らしておりまして2017/10/18(水) 19:53:27.88ID:z8b7QNCa
key replaceとあるが、APに設定されている鍵が恒久的に変わるの?
誰かソースくれ。

167名刺は切らしておりまして2017/10/18(水) 22:39:41.14ID:ZDP6OYyN
>>166
ちがう
通信の暗号化に使うパラメータが(本来は暗号化の度に変えなきゃいけないのに)固定される
Androidとかだと暗号化の鍵自体も0に固定されちゃうからリアルタイムで復号されちゃうおまけつき

168名刺は切らしておりまして2017/10/19(木) 01:23:43.89ID:F47t47xJ
☆ 私たち日本人の、日本国憲法を改正しましょう。総務省の、
『憲法改正国民投票法』、でググってみてください。
2017年10月22日(日)の衆議院選挙は、ぜひ投票に行きましょう。
平和は勝ち取るものです。お願い致します。☆☆

169名刺は切らしておりまして2017/10/19(木) 02:02:36.57ID:stn0Sa9c
>>167
どこぞの諜報機関の仕込みなんやろうな

170名刺は切らしておりまして2017/10/20(金) 06:16:41.77ID:zUZ1nHD1
127.0.0.1は俺専用だからな、使うなよ。

171名刺は切らしておりまして2017/10/21(土) 09:48:30.41ID:Z6bgaKfc
WPA2ではなくWPAの俺勝利w

172名刺は切らしておりまして2017/10/21(土) 15:03:41.09ID:Qk+u2kUi

173名刺は切らしておりまして2017/10/22(日) 00:15:24.19ID:3FPCrYT2
>>163
>>165
親機(APやRT)側・中継機・子機(クライアント)側を問わずで、
機種によって必要か否か異なる。
AP・RT・中継機・子機各モードを切り替えられる機種によっては、
モードにより脆弱性が内在する場合があり、更新が必要(NEC見てくれバッファローは不明)な場合もある。
参考になればと思う。

174名刺は切らしておりまして2017/10/27(金) 09:17:33.31ID:fvb4jSUW
莫大な数の未対策端末を放置したまま火消しが始まったね
3キャリアから多くの金が動いてるんだろうね

http://www.itmedia.co.jp/news/articles/1710/27/news038.html

175名刺は切らしておりまして2017/10/30(月) 12:15:44.92ID:UrrZ1U+q
>>174
読んだが、くそ文章だとおもう。
とうに後半は意味不明
書く必要すらなかった

176名刺は切らしておりまして2017/10/30(月) 13:56:24.48ID:KvFmB52o
>>174
筆者が蚊帳の外に居たのは分かる記事。
パッチの来てないAndroidでWi-Fiを使う事への不安と対策は何も書いてないな。

177名刺は切らしておりまして2017/11/01(水) 15:23:40.29ID:nsf4gDqm
Apple、WiFiセキュリティ問題の修正を行ったiOS11.1を公開するが、なんとiPhone5s/6/6sはWiFiセキュリティ問題が修正されない

(iPadも、iPad Pro early2016以降のみが修正対象)

https://pc.watch.impress.co.jp/docs/news/1089340.html


マジでApple終わったね、
どうすんだこれ?

178名刺は切らしておりまして2017/11/01(水) 16:13:47.25ID:R6I9bq6+
>なんとiPhone5s/6/6sはWiFiセキュリティ問題が修正されない

おぃw

179名刺は切らしておりまして2017/11/01(水) 16:25:05.39ID:wiG9wwiN
>>178
iPadはもっとひどい扱い


マジでApple製品排斥運動するべきレベル

180名刺は切らしておりまして2017/11/01(水) 18:11:37.34ID:I8KAmjZG
iPhoneならサポートも長い

とはなんだったのか

181名刺は切らしておりまして2017/11/01(水) 18:18:16.24ID:NmsLWt0E
【iPhone6S、iPhoneSE死亡確認】iPhoneは2年しかまともにサポートしてもらえません

https://pc.watch.impress.co.jp/docs/news/1089340.html

182名刺は切らしておりまして2017/11/01(水) 19:10:02.60ID:kEDp1dy6
>>180
誰が言ってるのよ
appleは古いものを切り捨てるのが特徴じゃないか

183名刺は切らしておりまして2017/11/01(水) 19:55:27.68ID:PxO/0xKK
macOSも窓より短命だからな

184名刺は切らしておりまして2017/11/01(水) 21:11:05.93ID:kn1dzizD
セキュリティ面のケアが最も手厚い携帯端末というと現状何なんでしょうか

185名刺は切らしておりまして2017/11/01(水) 23:11:49.56ID:iif3dm1H
Macは別に5年以上前の機種でも最新OSにアップデートできるからどうでもいいんよ

186名刺は切らしておりまして2017/11/02(木) 02:47:25.19ID:BYghU9R5
>>184
ピクセルじゃねぇかね
GALAXYとかどの程度更新してくれるのか知らんが

187名刺は切らしておりまして2017/11/02(木) 08:11:45.32ID:MCZFBBxr
iPhoneなら昔の機種でも対応してもらえる!Androidは即切り捨てだからやっぱりiPhoneが最高!
と叫んでたキチガイApple信者が、iPhone6S/SEが切り捨てられた途端に掌返ししてKrackなんて危険でもなんでもないんだアップデートなんていらないんだと叫ぶようになっててとても面白い

全世界でキチガイApple信者のキチガイっぷりが明確になってる

188名刺は切らしておりまして2017/11/02(木) 09:55:12.11ID:BC0GSWuy
11.1で6sに対応していないのは優先度的に後回しにされているだけと思いたい

189名刺は切らしておりまして2017/11/02(木) 10:43:33.21ID:BY8yDJSt
>>188
ほっとくとリアルで切られる

まあアメリカの有志が訴訟チラつかせてでもAppleを動かすだろうけどな

190名刺は切らしておりまして2017/11/02(木) 10:46:56.09ID:2CEB/MBz
アフォンは日本以外じゃシェア惨敗だろ

191名刺は切らしておりまして2017/11/02(木) 10:53:23.08ID:BY8yDJSt
>>190
アメリカやイギリスでは法人向けにメチャクチャiPhone投げ売りしまくってて、今でも6Sを売ってる
(アメリカやイギリスだとiPhoneSEは人気がなくほとんど売れてない)

それがいきなりKrack放置になったんで、企業側も割りとマジでいまAppleに凸してる
しかもAppleは「わからない、確定したことは言えない」としか返答しないのでかなりカオスになってる

まあ訴訟間際になった頃にAppleが仕方なく動くだろう

んで企業が次に選ぶのはAndroid
さすがに今回のAppleは利用者のことを舐めすぎてる

192名刺は切らしておりまして2017/11/02(木) 11:00:58.08ID:pGRPNq+b
>>191
BlackBerry復活

193名刺は切らしておりまして2017/11/02(木) 11:41:35.52ID:2CEB/MBz
>>191
ダンピングしないと使ってもらえない時点で

194名刺は切らしておりまして2017/11/02(木) 12:43:18.56ID:uU5DWhv/
古いiPhoneはそもそも脆弱性がないから対象に入ってないという話も出てるね
【IT】Wi-Fiを暗号化するWPA2に脆弱性 	->画像>7枚

195名刺は切らしておりまして2017/11/02(木) 13:13:14.07ID:ekOSe1h4
>>194
それ信者の捏造ソース

なんと論拠が

「Appleがアップデートしないってことは、それで問題ないってことだ、つまり脆弱性なんて最初からなかったんだ」

でしかなく、しかも自分で書いたそのレスを論拠だとそこら中で自分で拡散してるキチガイ

アメリカなどでも馬鹿なキチガイApple信者の妄想として扱われてる

196名刺は切らしておりまして2017/11/02(木) 16:37:17.40ID:Totqf1rK
いや捏造じゃないよ
論文pdfに書いてあるしhttps://papers.mathyvanhoef.com/ccs2017.pdf

197名刺は切らしておりまして2017/11/02(木) 16:41:17.81ID:5Oh6vbm8
ただGroup Key Handshakeの方は脆弱性があるから
こっちはいずれにせよ修正しないといかんけどね

198名刺は切らしておりまして2017/11/02(木) 17:33:40.14ID:BvTE8V6g
>>196
論文の内容をソースにするなら古いiPhoneについても脆弱性は「ある」以外ありえないわけだが?

言葉遊びで無理やり誤魔化しiPhone擁護しようとしてるAppleサルは巣に帰れ
セキュリティにおいてガセネ流してるやつがいることを警察に通報しておいた

199名刺は切らしておりまして2017/11/02(木) 18:31:26.38ID:ileNKsKs
古いiPhoneは大丈夫なのか、それとも危険なのか、どっち?

200名刺は切らしておりまして2017/11/02(木) 18:34:09.69ID:5Oh6vbm8
>>198
4-way handshakeの脆弱性は「ない」
group key handshakeの脆弱性は「ある」

201名刺は切らしておりまして2017/11/02(木) 18:38:39.74ID:5Oh6vbm8
>Windows and iOS do not accept retransmissions of message 3 (see Table 1 column 2).
>This violates the 802.11 standard. As a result, these implementations are not vulnerable
>to our key reinstallation attack against the 4-way handshake.

202名刺は切らしておりまして2017/11/02(木) 18:48:29.55ID:I9v8wmGw
iOS11.1にしてもiPhone7のWiFi脆弱性がまだまだ見つかる。またiPhone7のsafariでは任意コード実行可能な即死脆弱性まで発見される

(その他のiPhoneやiPadについては誰も検証していないため影響範囲は現在のところ不明)

https://www.macrumors.com/2017/11/01/iphone-7-exploits-mobile-pwn2own-contest/

203名刺は切らしておりまして2017/11/02(木) 18:53:43.55ID:ileNKsKs
iPhone7でも駄目なのかよ。
Androidも駄目なのか?

204名刺は切らしておりまして2017/11/02(木) 19:40:53.32ID:Jr93gIuC
>>199
危険

だからわざわざAppleはiPhone7以降だけは修正した

「6S、SE?、それより古いiPhone?とっとと買い換えろよwww」 by Apple

205名刺は切らしておりまして2017/11/03(金) 10:34:03.06ID:10kQNrTF
AP側で4-way再送対策すればとりあえずOKよ
って言うか、WPA2自体の問題で完璧な方針が示されていない時点でデバイス側で勝手な対策しない方が良い
APとデバイス間の対策ポリシーが合ってないと繋がらねぇーってなる

206名刺は切らしておりまして2017/11/03(金) 11:24:53.25ID:gVux6xgs
再送自体は仕様で決められたものだ
問題はクライアントが再送を受け取った時に毎回nonceとcounterをリセットしてしまうこと
これだけ修正すれば互換性を損なわずに問題は解決する

207名刺は切らしておりまして2017/11/03(金) 11:46:31.09ID:10kQNrTF
なんじゃそりゃ

208名刺は切らしておりまして2017/11/04(土) 17:21:01.13ID:Gzr3GFE4
>>205
全く違う
今回の件ではAP側の修正ではカードできないし、ルーターメーカーも散々これを明言してる

お前のことを警察に通報しておいたので弁明は警察にしろ

209名刺は切らしておりまして2017/11/04(土) 17:32:18.12ID:nu4j3dmu
AP側で対策できるとしたら再送自体をやらなくすることぐらい
まあ完全なworkaroundだから「修正」ではないけど
修正すべきはクライアント側

210名刺は切らしておりまして2017/11/04(土) 20:38:37.36ID:p4jAPmjA
>>208
英語が苦手なんですね

211名刺は切らしておりまして2017/11/04(土) 21:43:05.99ID:M6OeeJMO
>>209
Ciscoはその対策らしいね
AP側の対策でGTKのInstall Timeの調整も有効みたいね
でもさ、公開されてる事なんだから恥ずかしいね

212名刺は切らしておりまして2017/11/06(月) 10:53:18.32ID:tklLMQJR
頑張ってるのは日本のAPメーカーの工作員なのかな
エンタープライズ用APは対策してるよ

213名刺は切らしておりまして2017/11/09(木) 18:20:26.89ID:j+XWZ3Bo
やはり3キャリアは古い端末は放置かな

214名刺は切らしておりまして2017/11/10(金) 20:37:50.66ID:vrNgCb73
グーグル、「Android」でKRACK脆弱性に対処
https://japan.zdnet.com/article/35110019/

215名刺は切らしておりまして2017/11/12(日) 20:33:28.51ID:m5LOFXGk
http://www.kobonemi.com/entry/iOS_11.1_KRACK_Update

iPhone 5s/SE/6/6sなどはどうしたんだよ!というユーザーからの悲痛な叫びが通じたのか、Appleはその後サポートページのセキュリティコンテンツを更新し、この脆弱性の一部はiPhone7およびそれ以前のモデルには影響しないと発表しました。

216名刺は切らしておりまして2017/11/14(火) 20:56:47.36ID:1oPrWNjR
KRACK脆弱性、Nexus/Pixelデバイスでは12月まで対策パッチ提供せず
http://www.zaikei.co.jp/article/20171113/411470.html

217名刺は切らしておりまして2017/11/15(水) 21:22:51.27ID:mJ3Ch3TG
>>184
wifi通信の使えない旧ガラケーのiMode

218名刺は切らしておりまして2017/11/17(金) 03:21:33.74ID:L1PEvS7Q
>>215
そのサイトの内容はAppleの発表内容すら無視した完全にガセだ
そのサイトが言ってるようなことはAppleの発表に全く含まれていない

219名刺は切らしておりまして2017/11/17(金) 07:08:39.92ID:ezENS7ml
Googleより先に対処しようとするデバイスメーカーもあるのに、日本の3キャリアははホントどうしようもないな
http://techtarget.itmedia.co.jp/tt/news/1711/16/news03.html

220名刺は切らしておりまして2017/11/17(金) 08:47:20.18ID:8txcx86W
旧iPhoneはWPA2脆弱性「KRACK」の影響を受けず - PC Watch
https://pc.watch.impress.co.jp/docs/news/1089966.html

221名刺は切らしておりまして2017/11/17(金) 13:49:15.21ID:+IGS1+vG
>>220
ただし、CVE-2017-13080(グループ鍵ハンドシェイク時のグループ鍵再インストール)に関しては、iPhone 7以降で修正が入っているが、影響を受ける/受けない機種の記載がないため、iPhone 6s以前の状況に関しては状況が不明なままとなっている。

222名刺は切らしておりまして2017/11/17(金) 14:31:46.60ID:74YLZxBv
各社、無線ルーターの対処をやってるか?
Updateすら来ないのだがw

223名刺は切らしておりまして2017/11/17(金) 14:52:57.31ID:L1PEvS7Q
悲報

krack脆弱性のうちの一つであるCVE-2017-13080、
なんと発売から2年程度であるiPhone6S、2年も経っていないiPhoneSEですら修正されないことが全世界で話題となっていたが、
Appleはこれらの機種を脆弱性対象外とも明言せず、しかも修正もせず、
質問にも回答しない姿勢を決め込んでいる


そんな中、Appleからのソースも回答もないまま
マスゴミが「問題ないんだそうに決まってる」という確定情報にすり替えたタイトルの記事をネット上に流し始める まさに世紀末状態に突入


今あなたは、カネの力による情報工作を目の当たりにしている


http://pc.watch.impress.co.jp/docs/news/1089966.html


なぜAppleは情報を出せないのか
なぜマスゴミは情報もないまま「問題ないんだそうに決まってる」などという記事を書かなければならないのか


iPhoneの安全神話の裏側の闇は、非常に深い

224名刺は切らしておりまして2017/11/17(金) 17:06:25.60ID:74YLZxBv
つまり、無線ルーター、Android、iPhoneと脆弱のまま使うしかないのか?

225名刺は切らしておりまして2017/11/17(金) 17:22:58.48ID:9ne7Iq7M
無線ルーターは基本関係ない

226名刺は切らしておりまして2017/11/17(金) 18:02:05.68ID:74YLZxBv
>>225
影響があるのは、端末だけなのか?
よくワカランな。

227名刺は切らしておりまして2017/11/17(金) 23:49:27.55ID:3qBajqG6
>>225
そうなのか

228名刺は切らしておりまして2017/11/18(土) 02:05:57.33ID:S58ATuJ7
そうなのよ

229名刺は切らしておりまして2017/11/18(土) 02:41:49.31ID:CtLwXuBw
でも 基本 って?

230名刺は切らしておりまして2017/11/18(土) 16:41:50.07ID:OUMsvJje
AP側でも被害を少なくする対策が可能だけど
そんな暫定対策が思い付くほど国内メーカーは頭が良くない

231名刺は切らしておりまして2017/11/18(土) 17:20:35.35ID:uPFuBRoH
それルーターじゃなくて国内メーカーの問題では

232名刺は切らしておりまして2017/11/18(土) 21:03:36.73ID:I8CcM7XG
>>230
クライアントとして動作する中継モード動作の場合を除いて、AP側でできることはない

233名刺は切らしておりまして2017/11/19(日) 10:24:05.36ID:yZgLFGy+
>>232
少しは海外メーカーのAP側対策を調べたら?

234名刺は切らしておりまして2017/11/19(日) 17:57:52.64ID:R9qcv26M
>>233
よう、具体的なソースも出せない無能

235名刺は切らしておりまして2017/11/19(日) 23:08:37.94ID:XcSCKckY
基本的な部分が少し変わるからTELEC取り直しになるので
日本ではその対応はできないでしょう。
対応ファーム入れ替えたら国内で使用不可になるし、新しい番号の
配布は実質不可能ですし。
あと、WiFi CERTIFIEDロゴも消さないとだめですね。これは後追いで
復活するでしょうけど。

236名刺は切らしておりまして2017/11/20(月) 13:57:18.03ID:bPELRzDH
バカしか居ないな

237名刺は切らしておりまして2017/11/23(木) 18:07:05.38ID:/kYbwBr6
まあ、 >>223 みたいなことしてきたAppleが最悪ということはもう確定してるからな

238名刺は切らしておりまして2017/11/23(木) 21:33:28.41ID:ttQliIui
で、キャリアモデルに至ってはアナウンスすら始まってない泥助さんはどうしたらいいの?
オロオロしてたら良いの?

239名刺は切らしておりまして2017/11/23(木) 21:36:08.93ID:/PAAwQcY
キャリアにやる気が無いんだからどうにもならんだろ
放置だよ

240名刺は切らしておりまして2017/11/24(金) 10:25:26.97ID:IadWh4Vj
キャリアモデルでもとっくに修正済の機種が出始めてるのになあ
Appleキチガイは現実そのものを否定しているから本当に気持ち悪いね

-curl
lud20200118115200
このスレへの固定リンク: http://5chb.net/r/bizplus/1508131504/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】Wi-Fiを暗号化するWPA2に脆弱性 ->画像>7枚 」を見た人も見ています:
【IT】Wi-Fiを暗号化するWPA2に脆弱性発見〜対応のあらゆる機器が影響★2
【ITセキュリティ】暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性
【ネットセキュリティ】Wi-Fiセキュリティ新規格「WPA3」に脆弱性、登場から1年経たずに発見される
【セキュリティ】Bluetoothの暗号鍵ネゴシエーションに脆弱性、仕様自体を修正
【注意喚起】Apache Struts2に脆弱性
【PC】Windows 7のMeltdown対策パッチに脆弱性
【わいふぁい】GoogleがWi-FiのWPA2脆弱性対策パッチ提供へ。Androidはアップデートすれば大丈夫
【ITセキュリティ】Android端末に「Rowhammer攻撃」、ChromeやFirefoxに脆弱性
【IT】数多くのRuckus製Wi-Fiルーターに脆弱性の報告
【IT】Wi-Fiセキュリティ新規格「WPA3」に影響を及ぼす脆弱性群「Dragonblood」
【Wi-Fi】エレコム製ルーターに脆弱性。修正はなく使用中止を勧告【今年度二回目】 [エリオット★]
【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
QRコードに脆弱性
予告通り★ARMのCPUに脆弱性。繰り返すARMに脆弱性
【IoT】ローマ法王庁のスマートロザリオに脆弱性
【IT】NECのWi-Fiルータ「Aterm」シリーズに複数の脆弱性 [田杉山脈★]
【ホームゲートウェイ】フレッツユーザーほぼ全員に脆弱性
【武漢肺炎】ビデオ会議ツール「Zoom」のiOS版とMac版とWindows版に脆弱性
【セキュリティ】字幕ファイルでハッキング、動画プレーヤー多数に脆弱性
【IT】ソニーが提供する「Media Go」「Music Center for PC」のインストーラーに脆弱性
【ネットセキュリティ】NTT東/西日本の「ひかり電話ルータ/ホームゲートウェイ」に脆弱性
【IT】「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
【セキュリティ】Wi-Fiルータの83%で既知の脆弱性放置、米NPOの実態調査で判明
【脆弱性】ドコモのLG製Wi-Fiルータ「L-02F」にマルウェア感染か 踏み台にしたとみられる攻撃を観測
【ハードウェア脆弱性】Wi-Fiモジュールを埋め込んだ充電ケーブルでiPhoneをハッキングできることを証明【Def Con】
【ゲーム】NVIDIAのTegraプロセッサに脆弱性の情報、Nintendo Switchなどに影響
【PCセキュリティー】「ESET」シリーズのWindows向けインストーラーに脆弱性、修正版が公開【インストール時に問題】
【Wi-Fi】暗号化せず無料Wi―Fi提供、自治体の45%
日本語入力ソフト「Simeji」のインストールに脆弱性 〜入手しても実行しないように
【CPU】Apple M1 に脆弱性 → 発見者が脆弱性を利用して「Bad Apple!!」動画を権限無視で転送 [雷★]
Appleが史上最悪のSSL暗号脆弱性、ネット接続が危険
攻撃プログラムが30日以内に出現、Windowsに脆弱性
【IT】Thuderbirdに脆弱性、アップデートを
Intel Management Engineの脆弱性 Part.2
脆弱性 被害人数807人 被害総額3860万 7pay終了へ
対処法はなしか iPhoneやiPadに解放済みメモリ使用の脆弱性
【家電】LG製お掃除ロボットに脆弱性、室内を覗き見可能
【製品】NEC製Wi-Fiルーター「Aterm」シリーズに複数の脆弱性報告 [田杉山脈★]
【世界に誇る日本の技術】NEC製Wi-Fiルーター「Aterm」シリーズに複数の深刻な脆弱性報告 [スタス★]
【セキュリティ】Apple製品に複数の脆弱性 〜macOSやiOS/iPadOSといったOS製品や「Xcode」が対象
【スマホ】アップルのiPhone、ソフトに脆弱性−グーグルの専門家チームが指摘
【CPU脆弱性】複数のIntel製品に脆弱性、修正版が公開 一部製品では利用中止を呼びかけ
【IT】iOSのセキュリティに脆弱性、パスコード総当たりでロック解除可能と研究者指摘
【PC】Ivy Bridge以降のIntel CPUに投機実行に脆弱性「SWAPGS Attack」
【IT】匿名ネットワーク「Tor Browser」に脆弱性、IPアドレス流出の恐れ
【ハッキング】電子ロックに脆弱性、ホテル全室を解錠できるマスターキーを作成--研究者
【MacOSX】 iPhoneの脆弱性はAndroidの3倍。2番目に脆弱性が多いOSに。脆弱性1位はもちろん 【iPhone】
【IT】OS標準搭載ソフト「Samba」に脆弱性 ランサムウェア「WannaCry」と同様の被害も #UNIX #Linux #Mac
【セキュリティ】ウイルスバスターに脆弱性情報、悪用攻撃が発生 法人向けの「ウイルスバスター コーポレートエディション」
macOSパスワードのヒントを押すとパスワードを表示する脆弱性
いいかげんにしろ!パスワードなしでroot取れる脆弱性
【セキュリティ】Google Chromeに情報窃取の脆弱性
Intel、グラフィックドライバーにも深刻な脆弱性
【IT】Linuxの「sudo」コマンドにroot権限奪取の脆弱性
■ Switch Vita 3DS Google ARM に打撃的な脆弱性
【スマホ】iPhone 4s〜iPhone Xに「修正不能」な脆弱性
【スマホ】iPhone 4S〜Xなど複数のApple製品で修正困難な脆弱性
【IT】古いバージョンのLINEアプリに一部の通信を盗聴・改竄される脆弱性
Android、「充電モード」でもデータをすべて抜き取れる絶望的な脆弱性
【PC】今すぐWindows 10をアップデートして! NSAすら警戒するヤバい脆弱性
【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]
ももクロとかベビメタとかPerfumeとか入れ替え出来ないグループの脆弱性
【PC】「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
【悲報】 Intel CPUのハイパースレッディングにHYPER絶望的な脆弱性
08:27:39 up 29 days, 18:51, 0 users, load average: 8.12, 8.70, 8.88

in 0.18657493591309 sec @0.18657493591309@0b7 on 011022