Award-winning news, views, and insight from the ESET security community ESET Research KrØØk: Serious vulnerability affected encryption of billion+ Wi-Fi devices ESET researchers uncover a previously unknown security flaw allowing an adversary to decrypt some wireless network packets transmitted by vulnerable devices ESET Research has published its latest white paper, KrØØk - CVE-2019-15126: Seriou
【2010/4/29 追記】ある方に教えていただきましたが、Pocket WiFi のソフトバンク版である C01HW でも同じであり、当記事が有効のようです。 【2011/4/25 追記】フォロワーさんに教えていただきましたが、新型 Pocket WiFi GP01 でもセキュリティの初期設定が同じで、当記事が有効であるそうです。 【2011/12/26 追記】EMOBILE G4 対応 GP02 を一から設定してみましたが、そのままではないものの当記事を参考にセキュリティ設定を行うべき部分はありました。 前回の記事でも書いたように、Pocket WiFi (D25HW) は購入・契約すると、すぐに使える状態になっている。1枚紙の「かんたんセットアップマニュアル」(基本編・ゲーム編の2種類)の通り、 になっている。この「買ってすぐに誰でも使える」コンセプト自体は素晴らしい。 ところが、P
ポイントカード一覧 ポイントをためる お買上げポイント ボーナスポイント ポイントをつかう お試し引換券 特典コース 環境社会貢献コース JALマイルと交換 Pontaカードについて Pontaカードとは ローソンPontaカード入会 Ponta提携企業(Ponta.jpへ) dポイントカードについて dポイントカードとは(dpoint.docomo.ne.jpへ) dポイントカード入会 便利なサービス ポイント照会(ローソンIDログイン) ローソンモバイルPonta ローソン公式スマートフォンアプリ おさいふPonta おさいふPontaについて サービス一覧 銀行・金融サービス ローソンATM デビットカード ATM・保険の情報はこちら! 支払い 利用できるお支払方法 レジチャージ 収納代行 Ticket Restaurant®(チケットレストラン) Apple Pay 郵便・宅配 デ
ローソンは10日、同社が提供する無線LANサービス「LAWSON Wi-Fi」について、ログイン方法や利用規約を変更すると発表した。時期については「準備が整い次第、できる限り早い時期に変更」としている。 「LAWSON Wi-Fi」は、6日にサービスを開始した24時間無料の無線LANサービス。同社のポイントカード「Ponta」の利用者向けに、無線LANサービスを提供する。同社が配信している「ローソンアプリ」からログインし、携帯電話事業者の区別なく、スマートフォンで無線LANサービスが利用できる。 サービス開始後、ログイン方法に「Ponta」の会員IDと電話番号、誕生日を用いていたことからセキュリティ上の問題が指摘されていた。変更後は任意の番号を用いたパスワード機能を追加する。 さらに、レシートに「Ponta」の会員IDが印字され、容易に他者に会員IDを知られてしまう懸念もあることから、レシ
総当たりでパスワードを全種類試していくという手法を「ブルートフォースアタック」と言いますが、無線LANのWPA/WPA2-PSKをGPUで超高速解析してパスワードを見つけるフリーのオープンソースソフト「Pyrit」が採用している方法もまさにそのブルートフォース攻撃そのもの。そのため、無線LANの暗号化の仕組みのバグやセキュリティホールを突いているわけではなく、時間さえかければそのうち突破できるだろうというある意味「力業な攻撃」であるわけです。 では実際にどれぐらいの速度がかかるのか?という気になる点について、「Pyrit」の公式ブログにて言及したエントリーが2008年にありました。 The twilight of Wi-Fi Protected Access(無線LANセキュリティの黄昏のはじまり、とでもいうような意味) http://pyrit.wordpress.com/the-twi
パソコン修理・トラブル解決などの出張サービス業務をしていたオフィス・オービットの2004年11月から2010年12月までの記録です。 ウイルス対策ソフトをご利用の場合、「トロイの木馬」を誤検出する記事があります。警告が出た際は、こちらの記事をごらんの上、お知らせいただければ幸いです。 こちらは「ネットにつながらなくなった」というお客様。 よくよくお聞きすると、NintendoDSiを接続してからおかしくなったとか。 NintendoDSiは、旧機種のDSに比べて、よりインターネット接続を意識したつくりになっています。 ニンテンドーDSiショップがそれ。 インターネットブラウザ(無料)をはじめ、いろんなソフトをダウンロードして、どんどん機能を追加できるようになっています。 同じ任天堂のWiiもそうですが、「インターネット接続がないと単なるゲーム機」ですので、その機種の魅力が半減してしまうよう
前回の続きです。ワイヤレスジャパンで見た「どこでも」ならぬ「なんでも」モバイルルーター(韓国製)がスゴイ件 モバイルWi-Fiが多くなって来ました。自分で使う分には複数機器の接続が出来て「とても便利」ですが、母数が増えれば「脅威」や「落とし穴」が増えてくる。これは自然なことです。 iPhoneアプリケーションを出先のWiFiで安全に使えるか調べた(App Store, メール, TwitBird) 『iPhone』などに Wi-Fi 利用でデータ漏洩のおそれ というものも報告されてます。気をつけたいセキュリティな点を・・・ ・・・例えば、モバイルルーターを「SoftBank」とか「DoCoMo」とか「FreeSpot」など、ありがちな名前に設定すれば、利用者はゴキブリホイホイ(Wi-Fi)のように、引っかかってくるだろうと、勝手に予想。 このゴキブリホイホイ(Wi-Fi)の設置?待機場所は
■ 無線LANのMACアドレス制限の無意味さがあまり理解されていない 職業マスメディアに代わって、ブログスタイルのニュースサイトが人気を博す時代になってきた。海外の話題を写真の転載で紹介する安直なニュースも人気だ。 このことろなぜか、無線LANのセキュリティ設定について書かれた記事を何度か見た。おそらく、ニンテンドーDSがWEPしかサポートしていないことが不安をもたらしている(そして実際に危険をもたらしている)ためだろうと思われる。 セキュリティの解説が増えてきたのはよいことなのだが、内容に誤りのあるものが少なくない。 実は危険な無線LAN, らばQ, 2007年10月21日 この記事には次の記述があるが、「接続されなければMACアドレスは盗まれない」という誤解があるようだ。 MACアドレスというのは、機器固有のIDのようなものです。たいていの無線LANアクセスポイントにはMACアドレスフ
無線LAN禁止、VPN禁止、FTP禁止……は管理者の怠慢か:システム管理の“ここがヘンだよ”(1/3 ページ) 社内ネットワークは危険がいっぱい。しかし、実は禁止事項が多いオフィスほど、しっかりとセキュリティ対策を講じていない証拠だと言われる。あなたの会社は大丈夫ですか? 社内ITの保全は、情報システム部門に課せられた最大のミッションである。しかも、その要求水準は年々高まるばかりだ。情報漏えいや持ち込みPCからのウイルス/ワーム感染、共用サーバへの不正アクセスといった数々のリスクは、どのような企業にも存在している。 だが現実は厳しい。予算が足りない、人手も足りない。しかも、管理部門のスキルも十分ではない――など、企業によってさまざまな事情がある。そこで陥りがちなのが、「とりあえず危なそうなものはすべて禁止する」という安直な禁止政策だ。だが、本当にそのような政策を進めていいのだろうか? 今後
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く