<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2008/10/22 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2008/10/22/</link>
    <description>Recent content in 2008/10/22 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 22 Oct 2008 10:16:38 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2008/10/22/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>無線LANセキュリティ</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20081022wifi.htm</link>
      <pubDate>Wed, 22 Oct 2008 10:16:38 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20081022wifi.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20081015wep.htm&#34;&gt;15日にWEPが破綻した&lt;/a&gt;事を書いたが、&lt;a href=&#34;http://www.soumu.go.jp/&#34; target=&#34;SubWindow&#34;&gt;総務省&lt;/a&gt;も&lt;a href=&#34;http://www.soumu.go.jp/joho_tsusin/security/index.htm&#34; target=&#34;SubWindow&#34;&gt;国民のための情報セキュリティサイト&lt;/a&gt;トップページの「重要なお知らせ」で改めて&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2008/10/21/21258.html&#34; target=&#34;SubWindow&#34;&gt;注意喚起&lt;/a&gt;している。&lt;a href=&#34;http://www.soumu.go.jp/&#34; target=&#34;SubWindow&#34;&gt;総務省&lt;/a&gt;、GoodJob。&lt;/p&gt;&#xA;&lt;p&gt;対策として「WPA/WPA2-PSKによる暗号化」「MACアドレスフィルタリング」「ステルス機能」３つの機能が挙げられているが、&lt;a href=&#34;http://www.soumu.go.jp/joho_tsusin/security/enduser/ippan12.htm&#34; target=&#34;SubWindow&#34;&gt;無線LANにおける危険性&lt;/a&gt;でも何となく触れられているように現実的には通信中のユーザーパケットを覗き見する事で&lt;span class=&#34;Warning&#34;&gt;MACアドレスやSSIDを入手する&lt;/span&gt;事が可能なので、エキスパートの間では&lt;span class=&#34;Emergency&#34;&gt;「MACアドレスフィルタリング」や「ステルス機能」も万全でない&lt;/span&gt;事も周知の事実だ。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;南島扇池&#34; src=&#34;https://www.bravotouring.com/~yano/images/2008/20081022.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;9/28 &lt;span class=&#34;Point&#34;&gt;小笠原村南島&lt;/span&gt;にて&lt;br/&gt;本文と画像はほぼ関係ありません&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;なわけで、&lt;span class=&#34;Topics&#34;&gt;最も有効かつ重要な対策は「WPA/WPA2-PSKによる暗号化」に尽きる&lt;/span&gt;事を強調しておきたい。ここさえ強固に防御していれば「MACアドレスフィルタリング」「ステルス機能」なんて使わなくても大丈夫。ていうか、強固な暗号化を破ってしまうような攻撃者にとっては「MACアドレスフィルタリング」「ステルス機能」なんてもっと簡単に破ってしまうはずだ。&lt;/p&gt;&#xA;&lt;p&gt;さて&lt;span class=&#34;Topics&#34;&gt;「WPA/WPA2-PSKによる暗号化」&lt;/span&gt;について、&lt;a href=&#34;http://www.soumu.go.jp/joho_tsusin/security/enduser/ippan12.htm&#34; target=&#34;SubWindow&#34;&gt;無線LANにおける危険性&lt;/a&gt;では&lt;span class=&#34;Strong&#34;&gt;「21文字以上とすることが望ましい」&lt;/span&gt;と書いてあるが、&lt;span class=&#34;Topics&#34;&gt;最大長である32文字&lt;/span&gt;&lt;span class=&#34;Note&#34;&gt;(256bits)&lt;/span&gt;のPSK(Pre-Shared Key)を使うべきだ。また長いPSKと言えども辞書に載っているような単語を組み合わせる程度では意味がないので、&lt;a href=&#34;http://fapsis.s1.xrea.com/pascrt.shtml&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Password Creator TypeB&lt;/span&gt;&lt;/a&gt;等の「パスワード生成ソフト」を使い、記号混じりの英数字で無意味な文字列を生成しなければならない。&lt;/p&gt;&#xA;&lt;p&gt;「そんなに長いの覚えられないよ」と嘆くならば、&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20080327password.htm&#34;&gt;以前「パスワードの危険な実態」&lt;/a&gt;でも書いた「安全にメモする」思想でSSIDとPSK(Pre-Shared Key)のペアを&lt;span class=&#34;Topics&#34;&gt;&#34;テキストファイルに書いてUSBメモリに保存しておく&#34;&lt;/span&gt;と良い。パソコン等に設定する時もテキストファイルから文字列をコピペすれば済む。&lt;/p&gt;&#xA;&lt;p class=&#34;Emergency&#34;&gt;くれぐれもそのUSBメモリを他で流用して無くしたりしないようにね。&lt;/p&gt;&#xA;&lt;p&gt;そうなるとSSIDも同じように「無意味な長い文字列」にしておいた方が良い。工場出荷時のままやわかりやすい名前ではなく「SSIDまで無意味な長い文字列」になっている方が攻撃者に「セキュリティ意識の高さ」を見せつける事ができるはずだ。&lt;span class=&#34;Strong&#34;&gt;防犯設備は見せる&lt;/span&gt;のがセオリー。そうで無ければ&lt;a href=&#34;http://www.secom.co.jp/policy/sticker.html&#34; target=&#34;SubWindow&#34;&gt;セコムステッカー&lt;/a&gt;なんて存在価値が無い。&lt;span class=&#34;Warning&#34;&gt;中途半端な「ステルス機能」&lt;/span&gt;でSSIDを隠すくらいなら「無意味なSSIDを見せる」方が防犯効果は高いと思うね。&lt;/p&gt;&#xA;&lt;p&gt;無線LANセキュリティの鍵を握る&lt;span class=&#34;Strong&#34;&gt;WEP/WPAキー&lt;/span&gt;だが、&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;を再インストールした後にキーがわからなくなって苦労した事は無いだろうか。特にたまに繋ぐだけの客先や出張先の&lt;span class=&#34;Strong&#34;&gt;WEP/WPAキー&lt;/span&gt;なんて覚えていられるハズもないし、いつでも教えてもらえる状況にあるとは限らない。メールやWebなどは再インストールする前にレジストリや設定ファイルをバックアップしたり、最悪でも設定画面を見てメモを残す事が可能だが、&lt;span class=&#34;Strong&#34;&gt;WEP/WPAキー&lt;/span&gt;についてはそれすらできないのが痛い。&lt;/p&gt;&#xA;&lt;p&gt;そんな時に便利なのが&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;/&lt;span class=&#34;Tradename&#34;&gt;Vista&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;Wireless Zero Configuration&lt;/span&gt;で設定した&lt;span class=&#34;Strong&#34;&gt;WEP/WPAキー&lt;/span&gt;を表示する&lt;span class=&#34;Software&#34;&gt;WirelessKeyView&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;プログラムを起動しただけで全ての無線LAN&lt;span class=&#34;Note&#34;&gt;(電波が届かないはずのものも含めて)&lt;/span&gt;の情報が表示される事から、実際に飛んでいる電波を解析するわけではなくレジストリを解析しているっぽい。これはたまにしか使わないような無線LANの&lt;span class=&#34;Strong&#34;&gt;WEP/WPAキー&lt;/span&gt;も含めて救済されるという観点からも願ったり叶ったりだ。&lt;/p&gt;&#xA;&lt;p&gt;裏返すと一度も接続した事が無いネットワークの&lt;span class=&#34;Strong&#34;&gt;WEP/WPAキー&lt;/span&gt;は入手できないわけで、&lt;span class=&#34;Strong&#34;&gt;余所様の無線LANに忍び込むようなダークサイド用途では使えない&lt;/span&gt;ので悪しからず。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2008/10/21/21258.html&#34; target=&#34;SubWindow&#34;&gt;「WEPを数秒で解読」報道を受け、総務省も注意喚起&lt;/a&gt; 2008年10月21日&#xA;&#x9;&lt;br/&gt;●総務省 &lt;a href=&#34;http://www.soumu.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.soumu.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;★&lt;a href=&#34;http://www.soumu.go.jp/joho_tsusin/security/index.htm&#34; target=&#34;SubWindow&#34;&gt;国民のための情報セキュリティサイト&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.soumu.go.jp/joho_tsusin/security/j_enduser/ippan06.htm&#34; target=&#34;SubWindow&#34;&gt;一般利用者のための情報セキュリティ対策-実践編　安全な無線LANの利用&lt;/a&gt;&#xA;&lt;br/&gt;★&lt;a href=&#34;http://www.soumu.go.jp/joho_tsusin/pdf/071214_1_bt.pdf&#34; target=&#34;SubWindow&#34;&gt;「安心して無線LANを利用するために」改訂版&lt;/a&gt;&#xA;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34; target=&#34;SubWindow&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/index.php?/news/comments/20071104_wirelesskeyview/&#34; target=&#34;SubWindow&#34;&gt;無線LANのWEP/WPAキーを表示するフリーソフト「WirelessKeyView」&lt;/a&gt; 2007年11月4日&#xA;&#x9;&lt;br/&gt;●NirSoft &lt;a href=&#34;http://www.nirsoft.net/&#34; target=&#34;SubWindow&#34;&gt;http://www.nirsoft.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.nirsoft.net/utils/wireless_key.html&#34; target=&#34;SubWindow&#34;&gt;WirelessKeyView: Recover lost WEP/WPA key stored by Wireless Zero Configuration service&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
