◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解 YouTube動画>1本 ->画像>10枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1508190997/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1ばーど ★2017/10/17(火) 06:56:37.58ID:CAP_USER9
「WPA2」の脆弱性は、ソフトウェアアップデートで解決できる――Wi-Fiの規格標準化団体が見解を発表。

 Wi-Fiの暗号化技術「WPA2」(Wi-Fi Protected Access II)にセキュリティ上の脆弱性が見つかった問題で、Wi-Fiの規格標準化団体であるWi-Fi Allianceは10月16日(米国時間)、「簡単なソフトウェアアップデートによって解決できる」と発表した。既に主要なメーカー各社は対応するパッチをユーザーに提供し始めているという。

【IT】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解 	YouTube動画>1本 ->画像>10枚

 脆弱性は、ベルギーのマシー・ヴァンホフ氏(ルーヴェン・カトリック大学)が複数発見したもの(コードネーム:KRACKs)。WPA2プロトコルの暗号鍵管理にいくつかの脆弱性があり、「Key Reinstallation Attacks」と呼ばれる手法で悪用が可能という。

 Wi-Fi Allianceは、脆弱性が報告されてから直ちに対応に取り組み、加盟するメンバー企業が使用できる脆弱性検出ツールを提供、メーカー側にも必要なパッチを迅速に提供できるよう呼び掛けているという。ユーザーには使用しているデバイスで最新のアップデートを順次適用するように促している。

 現時点で、今回の脆弱性が悪用されている証拠はないとしている。

 脆弱性を発見したヴァンホフ氏は、このほど開設したWebサイトで脆弱性の詳細やデモ動画などを公開した。その中にあるQ&Aコーナーでは、脆弱性への対応などについて以下のように回答している。

ヴァンホフ氏が開設したWebサイト
【IT】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解 	YouTube動画>1本 ->画像>10枚

・利用しているデバイスのアップデートを適用すること・?Wi-Fiのパスワードを変更する必要はない
・ルーターのセキュリティアップデートが必要ない場合もある(メーカーに問い合わせるべき)
・デバイスにパッチを適用するまで「一時的にWEPを使う」判断は間違っており、WPA2を使い続けるべき
・脆弱性を初めて外部に公開したのは2017年7月14日頃。実験に使用したWi-Fi製品のメーカーに連絡した
・私(ヴァンホフ氏)はバグの奨励金を申請しておらず、まだ受け取っていない

配信2017年10月16日 19時37分
ITmedia
http://www.itmedia.co.jp/news/articles/1710/16/news114.html

関連スレ
【IT】Wi-Fiを暗号化するWPA2に脆弱性発見〜対応のあらゆる機器が影響★2
http://asahi.2ch.net/test/read.cgi/newsplus/1508157720/

2名無しさん@1周年2017/10/17(火) 06:57:43.08ID:4Aud98qp0
【IT】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解 	YouTube動画>1本 ->画像>10枚

3名無しさん@1周年2017/10/17(火) 06:58:20.24ID:69B8S11U0
必死のパッチ!

4名無しさん@1周年2017/10/17(火) 06:59:38.53ID:l0ODtUrx0
ズポン下を履けば治るのか。 ヨシ!

5名無しさん@1周年2017/10/17(火) 07:00:54.24ID:Q9nKs4HU0
パッチはよ

6名無しさん@1周年2017/10/17(火) 07:01:00.94ID:22WjeRz60
簡単にできなかったら被害大きすぎる(´・ω・`)

7名無しさん@1周年2017/10/17(火) 07:10:21.98ID:ZgAAmtT30
>>6
上位層でセキュリティ対策してたら問題ねえべ

8名無しさん@1周年2017/10/17(火) 07:11:46.84ID:1ACWXJRs0
パッチの季節となりました

9名無しさん@1周年2017/10/17(火) 07:11:59.90ID:rwitkj6K0
>>7
Wi-Fi圏内からでは危険じゃないんですか?

10名無しさん@1周年2017/10/17(火) 07:13:17.40ID:ajqBvoq60
次のセキュリティ規格は導入されないの?

11名無しさん@1周年2017/10/17(火) 07:13:24.07ID:q+TTWlwR0
>Debian-based distributions patch against WPA2 exploit
仕事が早い。

12名無しさん@1周年2017/10/17(火) 07:13:46.14ID:yAfRvmyM0
NEC AtermWR8500N使ってるけど、パッチ提供は絶望だろうなあ・・・

13名無しさん@1周年2017/10/17(火) 07:14:02.15ID:C/oyxB1v0
ヤマハは救われた

14名無しさん@1周年2017/10/17(火) 07:15:37.96ID:GF8vL+UW0
詳細文書を読んだけど、
AndroidやLinuxのWifiクライアントモジュールの脆弱性と合わせ技で致命的だが
他の機器だとパケットの復号化までは難しいらしい。

Andriod端末の50%は簡単に架空のWifi接続先に誘導出来るそうな。

15名無しさん@1周年2017/10/17(火) 07:15:59.15ID:mZiTJLLR0
WDのくじで無線LANルーターが当たった
もうケチとは言えない

16名無しさん@1周年2017/10/17(火) 07:18:19.11ID:PbbAixDc0
>>14
やっぱ古いAndroidは使えないって事かな?

17名無しさん@1周年2017/10/17(火) 07:20:35.34ID:GF8vL+UW0
Wifiクライアントモジュールwpa_supplicantを使用するOS、
つまり最新バージョンも含むandroidスマートフォンは、
Wifiのネゴシエーション時にキーを偽装しオールゼロのキーをインストールする事が可能だそうな。

これによりTCPパケットの復号も偽装も何でも可能で、キーの解読すら必要無いというダダ漏れ状態になってる。

18名無しさん@1周年2017/10/17(火) 07:22:13.08ID:6TAtIkCZ0
>>12
ナカーマ
そろそろ買い替えようぜ

19名無しさん@1周年2017/10/17(火) 07:27:09.25ID:GF8vL+UW0
>>16
Andriod6.0以降もこの脆弱性があると書かれてるし、デモで使われてるのもandroid。
デモではアンドロイド端末が1秒で陥落して、https接続なのに外部端末から平文に復号化されたパケットダンプ取られてる。
https://www.krackattacks.com/

パッチが出ないAndroid端末は終わりだな。

20名無しさん@1周年2017/10/17(火) 07:38:05.48ID:B5QiHnqj0
wifi機器で使ってるのは組み込みlinux何だが、この組み込みlinux用パッチが当てられないと、親機側もあかんってこと?
クライアントだけの一方通行の手順で問題が発生するだけで、親機側がlinux実装でも問題ないんかな

21名無しさん@1周年2017/10/17(火) 07:39:08.44ID:dHWwEVoD0
新しい穴あけるの?

22名無しさん@1周年2017/10/17(火) 07:40:28.89ID:q+TTWlwR0

23名無しさん@1周年2017/10/17(火) 07:41:46.97ID:B5QiHnqj0
>>22
中継使わなければ大丈夫みたいだな
つまらん

24名無しさん@1周年2017/10/17(火) 07:42:27.66ID:1h2mlqKf0
>>2
グロ

25名無しさん@1周年2017/10/17(火) 07:47:45.40ID:Ht2TT8st0
>>23
ターゲットにされるのはAndroisスマホだろ。
Wifi接続自動ONにしてる端末は、勝手に偽装されたアクセスポイントに繋いで、
平文同然のゼロキーを使った暗号通信を行う。
ネットとの間にプロキシを挟まれたら通信内容が平文で記録されるし、
偽装したhttpサイトに繋がれパスワードを抜かれる。

26名無しさん@1周年2017/10/17(火) 07:50:11.18ID:B5QiHnqj0
2chでandroidヤバイって書いてあるけど、マックが簡単に攻撃できるとは一切書いてなくてワロタ

27名無しさん@1周年2017/10/17(火) 07:51:18.01ID:aaxGmzbQ0
セキュリティホールひとつあるだけで狙われたらおしまい。
脆弱回避は不可能。
性善説の脆弱が露見すること多数。

28名無しさん@1周年2017/10/17(火) 07:53:05.04ID:dHWwEVoD0


〜♪

29名無しさん@1周年2017/10/17(火) 07:53:09.99ID:dAIGUdTR0
>>25
ギョエーッ、怖いなwwwそれ。

30名無しさん@1周年2017/10/17(火) 07:54:07.43ID:dHWwEVoD0
っLanケーブル

31名無しさん@1周年2017/10/17(火) 08:00:15.82ID:VuEsJWSp0
パッチさん、コナンの奴が

32名無しさん@1周年2017/10/17(火) 08:07:20.65ID:ZCizioZq0
無線LANはセキュリティ無しで使うことも多いから上位層での暗号化はどうせやるしかないんで、どうでもいい話だな

33名無しさん@1周年2017/10/17(火) 08:10:22.01ID:huFkgoKs0
とりあえず安心だな。
AES-CCMPが破られたということではないらしい。

暗号化アルゴリズムではなく、プロトコル内の処理フローの問題だったわけだ。

34名無しさん@1周年2017/10/17(火) 08:12:49.94ID:Ht2TT8st0
問題はパッチの提供がされない古いAndroidは世の中に溢れかえってるという事実。

35名無しさん@1周年2017/10/17(火) 08:15:00.09ID:BS/tvlrZ0
そのパッチはもう出てんのか?

36名無しさん@1周年2017/10/17(火) 08:15:04.38ID:h5Nu2zA50
古いスマホは危険なので買い換えましょう^^
脆弱性特需やw

37名無しさん@1周年2017/10/17(火) 08:18:55.16ID:hid8Ln/o0
>>31
2等市民は当分お預けね!

38名無しさん@1周年2017/10/17(火) 08:22:27.00ID:Ht2TT8st0
>>35
既にExploitが公開されてるから、そのコードを見て
googleは最新バージョンのパッチを作り、
メーカーは自社スマホのパッチを作り、
ハッカーはハッキングツールを作る。

その最中だろう。

39名無しさん@1周年2017/10/17(火) 08:23:38.14ID:gMd/UAKa0
これって悪意を持ったapに接続しなければオッケーってこと?

40名無しさん@1周年2017/10/17(火) 08:23:38.37ID:f2OO58Ix0
そんなもんどうせ誰も当てんよww
いまだにWEPとかつかってるところは多いよ

41名無しさん@1周年2017/10/17(火) 08:26:39.46ID:BS/tvlrZ0
>>38
結局ルータのファームも上げないとダメなような、それでもイタチごっこだろうけどやらないとどうにもならないのでは
まあPC無い人はルータいじるのめんどくさそうだからどれだけの割合で入れるか微妙かもしれないけど

42名無しさん@1周年2017/10/17(火) 08:30:03.42ID:IHgx4NZk0
シールはるのか?

43名無しさん@1周年2017/10/17(火) 08:32:18.01ID:0aOZeVsu0
https://www.krackattacks.com
ここの概要読むとヤバいな
ランサムウェアも差し込まれるってよ

44名無しさん@1周年2017/10/17(火) 08:34:24.37ID:h5Nu2zA50
マジかよ
こりゃあLTE高速通信のみで使わないとダメだな
余裕を持って容量も多めにしとかないとな

45名無しさん@1周年2017/10/17(火) 08:50:48.41ID:0aOZeVsu0
>>39
つか、WPAプロトコル実装のバグのようなもんだから、悪意を持った奴がAPを攻めるってことかと

46名無しさん@1周年2017/10/17(火) 08:50:57.44ID:4RDN9tMo0
ルーターって丈夫なんだな
10年前のものだった

47名無しさん@1周年2017/10/17(火) 08:54:17.43ID:yfOfaXvJ0
マジか
無線LANケーブル買ってくる

48392017/10/17(火) 09:00:30.32ID:adb11TQp0
>>45
基本的にはクライアント側の問題でしょ

49名無しさん@1周年2017/10/17(火) 09:19:53.61ID:Ht2TT8st0
>>45
逆だよ。
AndroidやLinuxのWifiクライアントモジュールのバグとの合わせ技でパケットを自由に書き換える。

50名無しさん@1周年2017/10/17(火) 09:28:01.27ID:WNoOE+WY0
プロトコルの仕様レベルの問題なのにパッチで対応できんのか?

51名無しさん@1周年2017/10/17(火) 09:29:59.16ID:btBnBHcF0
外でwifi接続して銀行とかに接続しなければ問題ないだろ。

52名無しさん@1周年2017/10/17(火) 09:43:12.88ID:tCA10h0W0
>>50 あふぉ?

53名無しさん@1周年2017/10/17(火) 09:46:35.56ID:yBafI4hq0
>>51
一応極力Wifiしないってことかな
自分の家のルーターに接続する時も確認しておくのがよさそう

54名無しさん@1周年2017/10/17(火) 09:49:06.60ID:AKPJUNZo0
>>50
よく読め

55名無しさん@1周年2017/10/17(火) 09:49:46.41ID:yKkEJCe30
NSA:ちっこれもバレたか。まだあれがあるからまだ、いける!

56名無しさん@1周年2017/10/17(火) 09:51:43.78ID:5EpOTKRK0
3dsもwepを止めてくれないかな

57名無しさん@1周年2017/10/17(火) 09:58:12.00ID:J67uD+c10
取り敢えず当分エロサイトを見るのは自粛せよ

58名無しさん@1周年2017/10/17(火) 09:59:28.95ID:J67uD+c10
>>47
話題の「無線LANケーブル」は実在する
http://www.itmedia.co.jp/news/spv/1710/17/news038.html

59ああ2017/10/17(火) 09:59:52.87ID:3BzHcqns0
パッチギ

60名無しさん@1周年2017/10/17(火) 10:18:59.91ID:eBGO4oIh0
WPAよりWPA2が弱いのかよく分からん
同等の強度と説明してるメーカー


lud20171017105436
このスレへの固定リンク: http://5chb.net/r/newsplus/1508190997/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解 YouTube動画>1本 ->画像>10枚 」を見た人も見ています:
【IT】CPUの脆弱性「Spectre」に対応してAMDがリリースしたパッチに問題があることをIntelが発見 [凜★]
【IT】Wi-Fiを暗号化するWPA2に脆弱性発見〜対応のあらゆる機器が影響★2
【IT】時刻同期のntpdに危険度の高い脆弱性、不正パケット受信でコード実行の可能性 [14/12/22]
【IT】Wi-Fiを暗号化するWPA2に脆弱性発見〜対応のあらゆる機器が影響 (1001)
【悲報】 「Linux 4.20」はIntelチップ脆弱性への対応のせいで凄まじく遅いらしい
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性★3
【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能
Apple、M1とA14に修正不可能な脆弱性MaciPadiPhone
【IT】ウィンドウズPC、CPUの脆弱性対応で動作速度に影響
インテルCPU脆弱性問題 CEO「過去5年間のアップデートは対応する」 Sandy Bridge以前は・・・???
【FTTH】「NURO光」のHuawei製ONUにroot奪取可能な脆弱性 NURO担当者「修正しない」★2 [どこさ★]
【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
【サイバー攻撃】CPUにハッカー攻撃への脆弱性 テクノロジー各社が対応急ぐ 業界では数ヶ月前から問題認識
Huawei、SDカード、Wi-Fi、メモリ標準化団体から脱退
三菱電機の炊飯器や給湯器に脆弱性!勝手にご飯炊かれたり追い焚きされてしまう可能性
【FTTH】「NURO光」のHuawei製ONUにroot奪取可能な脆弱性 NURO担当者「修正しない」 [雷★]
Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か [少考さん★]
【PR】超小型スマホ「Jelly Pro」がキックスターターで目標達成・発送 2.45インチでLTE対応 技適なし Unihertzで購入可能
【わいふぁい】GoogleがWi-FiのWPA2脆弱性対策パッチ提供へ。Androidはアップデートすれば大丈夫
【欅】ソニーは今泉親族にガチで対応した方がいい中途半端な対応はワイドショーまで行く可能性がある
【セブンイレブン】短縮営業を認める可能性…24時間「柔軟な対応」 加盟店に説明文
MSが「Windows 365」提供開始 クラウド上のWindowsにアクセス可能 iPadも対応 1vCPU 2GB RAMで月額3,260円〜 [速報★]
【愛知】「障害者や高齢者、ベビーカーを使う人も楽しめる名古屋城を」 障害者団体がEV設置求め署名活動「市の対応は差別」★2
MSが「Windows 365」提供開始 クラウド上のWindowsにアクセス可能 iPadも対応 1vCPU 2GB RAMで月額3,260円〜 ★2 [速報★]
【英紙テレグラフ】日本にも「観光公害」 外国人の団体観光客の締め出しも 「差別や特権と受け止められる可能性がある」
【自衛隊イラク日報問題】防衛省自衛隊の機能をパンクさせる「情報公開請求テロ」の可能性も 日報対応で本来業務「まひ」 
【ガンドクター】日本精神科病院協会会長「(危険な患者対応のため)精神科医に拳銃を持たせてくれ」 病院団体機関誌で部下の発言引用
【PSO2】既存13をS級対応するだけで使い回し可能
「リバウンドの可能性懸念」 コロナ感染、10〜20代顕著―厚労省助言組織が見解 [蚤の市★]
【製品】250台接続可能な11ac対応無線LANルーター、ASUS「BRT-AC828」
【コロナ】新型コロナ対応「年を越えて続くかも」 専門家会議、長期化の可能性示唆
【政治】安倍晋三氏、消費税増税に意欲 「景気判断はしない、間違いなく増税対応可能な状況作れる」 
【政治】民主・枝野氏「早く解散していただければこんなにありがたいことはない」 早期解散にも対応可能との認識
【絶滅危惧種】ウナギ、食べないで欲しい 「安いものは密漁された可能性が高く」と保護団体呼びかけ ★2
【速報】中国さん、世界初のAI警察署を導入 スマホ上から24時間365日運転免許更新から車両登録まで全て対応可能な画期的システム
【IT】声で操作可能だから「コエリモ」…パナソニック、ネット非対応家電に使えるAIスピーカー 税込み2万7000円前後
【IT】ニコニコ動画、起死回生に新バージョン開始!フルHD、非ログイン視聴対応、更にユーザー生放送が枠数限定ながら720pで配信可能に!
ミシシッピ州がトランスジェンダーの女子競技参加を禁止 人権団体「差別的だ」 法廷闘争に発展する可能性 [Felis silvestris catus★]
対応可能な発送手段が明示されてても読めない基地外
【米中貿易摩擦】米との貿易協議は「現状不可能」、中国外務省が見解
●ポケモンGO対応・可能・不能スマホ報告スレ
【韓国】 日本の経済報復の可能性に「慎重対応要求」
【北朝鮮】北の核、米に容認論も…「抑止力で対応可能」
【速報】新型コロナウイルス、閉鎖空間で短時間浮遊の可能性 マスクでも防げない 学会が見解 ★2
【政府対応】減らぬ若者の自殺、3月からLINEで相談可能に
【新型肺炎】「三次感染以上の可能性。すでに市中で感染拡大か」「事態は新たな段階に」…専門家が見解 ★2
【PC】Intel、Radeon一体型CPU搭載でVRゲームも対応可能な超小型PC
【政府対応】減らぬ若者の自殺、3月からLINEで相談可能に★2
【社会】捜索ボランティア団体発足 女児不明「山にいる可能性ある」
【iPhone】「PASMO」利用可能に、年内にApple Pay対応 [マスク着用のお願い★]
【JR信越線立ち往生】米山新潟知事がJRの対応に理解 「乗客降ろせば遭難の可能性」
【住民票、番号カード旧姓併記】女性活躍推進、5日から可能に 運転免許証も認める方向で対応を進める
【千葉】銚子市が財政再生団体に転落の可能性・・・千葉科学大建設費助成などの大型事業で巨額債務背負い財政難に
【待機児童先送り】20年度までに22万人分の保育受け皿整備 官房長官、「女性就業率80%に対応可能な数字」
【韓国芸能】 ソルリさんの死に業界団体声明 「ネットの悪質な書き込みに法的措置など強硬対応」
【決済】ジョルダン、「乗換案内」アプリで乗車券購入可能に 社長「日本の交通機関もQRコードに対応すべき」
【新型コロナ】32ヶ国の科学者239人がWHOへ書簡、空気感染の可能性を指摘し対応策の推奨改定を求める [さかい★]
【IT】アップル、最新OS「iOS12」発表 旧機種の速度アップへ 2013年モデルの旧機種まで対応可能
【秋葉原】パソコンショップアークが仮想通貨の決済に対応、BitCoinとMonaCoinが利用可能に 【自作PC】
全国初 違法民泊に営業停止を命じる「緊急命令」 法改正で警察頼りから行政自ら対応可能に 市民には積極的な通報を、と京都市長
【話題】日本の市民団体が慰安婦問題の解決方法を提示 梁澄子(ヤン・チンジャ)代表「解決は可能だ。1事実認定、2謝罪、3後続措置」
【携帯電話】 iPhoneでも楽天モバイル無料通話可能に Rakuten Link対応開始 2020/07/08 [朝一から閉店までφ★]
【獲れぬなら 獲るまでやるぞ シラス漁】何らかの理由で回遊が遅れている可能性がある、必要量確保出来たらやめる、と漁業者団体・鹿児島
【安田さん帰国】妻が会見でコメントを発表「可能なかぎり、説明をする責任があると思っています。折を見て対応させていただきます」
【国際】トランプ大統領、北朝鮮との対話めぐり「肩透かしとなる可能性もあるが、どちらの方向に向けてもハードに対応する用意がある」
05:02:49 up 11 days, 13:18, 0 users, load average: 10.61, 11.63, 19.88

in 0.60385203361511 sec @0.60385203361511@0b7 on 091918