タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityと無線LANに関するigrepのブックマーク (7)

  • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita

    ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April

    フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
    igrep
    igrep 2023/05/17
    さすが徳丸先生ありがたや。
  • 無線LANに新標準 18年後半、より安全で楽に接続 - 日本経済新聞

    無線LANの最新セキュリティー規格「Wi-Fiプロテクテッド・アクセス(WPA)3」が2018年6月25日、ついに業界団体のWi-Fiアライアンスから正式発表された。18年後半から、このWPA3に対応したアクセスポイント(親機)や端末が登場する予定だ。数年後には、現在広く使われているWPA2に代わって、WPA3が無線LANの標準になる可能性が高い。WPA3の登場で、無線LANはどのように変わるの

    無線LANに新標準 18年後半、より安全で楽に接続 - 日本経済新聞
  • WPA2の脆弱性 KRACKsについてまとめてみた - piyolog

    2017年10月16日、WPA2のプロトコルに欠陥が確認され盗聴や改ざんの恐れがあるとして脆弱性情報が公開されました。発見者によりこの脆弱性は「KRACKs」と呼称されています。ここでは脆弱性の関連情報をまとめます。 脆弱性タイムライン 日時 出来事 2017年5月19日 Vanhoef氏が研究論文を提出。 2017年7月14日頃 Vanhoef氏が脆弱性の実験をした製品開発ベンダへ連絡。 その後 Vanhoef氏が影響範囲の広さを認識し、CERT/CCと協力し脆弱性情報を開示。 2017年8月24日 ラスベガスで開催されたBlackhatでVanhoef氏が関連研究を発表。 2017年8月28日 CERT/CCから複数の開発ベンダ*1に通知。 2017年10月6日 BlackhatのTwitterアカウントがWPA2をテーマとした発表があるとツイート。 2017年10月16日 SNSなど

    WPA2の脆弱性 KRACKsについてまとめてみた - piyolog
    igrep
    igrep 2017/10/17
    毎度ありがとうございますっ!
  • WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解

    Wi-Fiの暗号化技術「WPA2」(Wi-Fi Protected Access II)にセキュリティ上の脆弱性が見つかった問題で、Wi-Fiの規格標準化団体であるWi-Fi Allianceは10月16日(米国時間)、「簡単なソフトウェアアップデートによって解決できる」と発表した。既に主要なメーカー各社は対応するパッチをユーザーに提供し始めているという。 脆弱性は、ベルギーのマシー・ヴァンホフ氏(ルーヴェン・カトリック大学)が複数発見したもの(コードネーム:KRACKs)。WPA2プロトコルの暗号鍵管理にいくつかの脆弱性があり、「Key Reinstallation Attacks」と呼ばれる手法で悪用が可能という。 Wi-Fi Allianceは、脆弱性が報告されてから直ちに対応に取り組み、加盟するメンバー企業が使用できる脆弱性検出ツールを提供、メーカー側にも必要なパッチを迅速に提供で

    WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解
    igrep
    igrep 2017/10/17
    ルーターによっては自動更新機能とかなかったっけ?
  • パスワードが公開された公衆無線LAN、暗号化されていても盗聴できる?

    無料Wi-Fiサービスなどの公衆無線LANでは、WPAやWPA2▼などの暗号化方式を採用している。WEP▼だと盗聴される危険性が高いが、WPAやWPA2なら安心だと思っている人は少なくないだろう。ただ、SSIDやパスフレーズが公開された無料Wi-Fiサービスでも、安全だろうか。検証してみた。 パスフレーズが公開されている WPAやWPA2には、アクセスするときに入力する文字列(キー)がユーザーごとに異なる「IEEE 802.1X方式」と、すべてのユーザーで同じ文字列(パスフレーズ)を使う「事前共有鍵(PSK▼)方式」がある。どちらの方式でも、キーやパスフレーズがわからなければ、解読するのはまず不可能だ。 ところが無料Wi-Fiサービスは、アクセスポイントを識別するSSID▼やPSK方式のパスフレーズが公開されている。そこで実験8では、攻撃者がパスフレーズを知っているのを前提に、PSK方式の

    パスワードが公開された公衆無線LAN、暗号化されていても盗聴できる?
    igrep
    igrep 2017/10/02
    前から気になってたけどやっぱりできるんだ。共通鍵暗号だもんねぇ
  • 無線LANただ乗りは無罪「電波法違反にあたらず」 | NHKニュース

    他人の家に設置された無線LANの通信を暗号化する鍵を解読し、無断でインターネットを使う、いわゆるただ乗りが、電波法違反の罪にあたるかどうかが争われた裁判で、東京地方裁判所は、鍵を解読することは電波法で罰せられる行為ではないとして、無罪を言い渡しました。 被告側はいずれも無罪を主張し、インターネットのただ乗りについては、無線LANの鍵の解読は電波法違反の罪にはあたらないと主張していました。 27日の判決で、東京地方裁判所の島田一裁判長は「電波法では、無線通信の秘密を盗んで使用した者は罰せられるが、無線LANの鍵は暗号化された情報を知るための手段にすぎず、無線通信の内容だとは言えない」と指摘し、無罪を言い渡しました。 今回は、無線LANのただ乗りで初めて検挙されたケースでした。 一方で、不正アクセス禁止法違反の罪などについては有罪とし、被告に懲役8年を言い渡しました。 判決について、東京地方検

    無線LANただ乗りは無罪「電波法違反にあたらず」 | NHKニュース
    igrep
    igrep 2017/04/28
    電波法以外の法律なら有罪にならないのかなぁ
  • ゼロワンオンカジチャンネル

    最近は室内娯楽としてオンラインカジノが話題となっています。このような環境の中インターネットで遊んだり何かを買ったりすることが多くなり、入出金方法も多様化しています。 記事では、オンラインカジノで利用可能な入出金の種類について説明します。また、おすすめの決済方法も紹介します。 オンラインカジノで利用可能な入出金の種類 オンラインカジノで利用可能な入出金の種類には、基的にクレジットカード、電子決済サービス、銀行振込、仮想通貨などがあります。 どの決済方法が1番自分にあっているかは、オンラインカジノサイトによってもかわってくると思うので、自身にあった入出金方法をみつけてカジノゲームを楽しんでください。 クレジットカード・デビットカード クレジットカードやデビットカードは、多くのオンラインカジノサイトで利用可能な決済方法の1つです。そのため、多くの決済方法が利用可能になっていますが、中でもクレ

    ゼロワンオンカジチャンネル
  • 1