時悠帖・五差路

まだ若いつもりでいたがついに老いを隠せなくなった爺の 時悠生活雑記

無線LANのセキュリティに危機?

LANケーブルが不要で便利な無線LANは最近多く使われていますが、使い方には気をつけなければなりません。

無線ですから自分の電波は四方八方へ飛んでいくし、相手からの電波も当然入ってきます。そしてその情報は、コマンド一発である程度分かってしまいます。

よそからアクセスされにくいようにセキュリティの設定をしっかりとやらなければいけません。

近所のお宅から入ってくる電波3件の内の2件が無線暗号化オフだったことをだいぶ前に書きました。

先ほど確認したところ、入ってきた電波は4件、内1件がオフでした。オフのままですと、無線LANただ乗りされる可能性があります。

暗号化方式を採用したからといって安心してはいけません。

WEP方式は解読されやすいことは以前から言われていましたが、WEP鍵の解読がわずか10秒で出来ることが証明された、という記事が最近載っていました。早期にWPAやWPA2に移行しなさい、ということでした。

しかし、そのWPA/TKIPですら危うくなってきたようです。

無線暗号化技術「WPA」、一部解読される

無線LANのセキュリティに危機?「WEP」に続いて「WPA」までも一部解読

セキュリティ設定が十分ではない方、早めに対処するようにしましょう。

 


(コマンド一発)

# iwlist eth0 scan

eth0 Scan completed :

Cell 01 - Address: 00:11:22:33:44:55

ESSID:"hoge"

Protocol:IEEE 802.11bg

Mode:Master

Channel:x

Encryption key:on

Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 9 Mb/s; 11 Mb/s

6 Mb/s; 12 Mb/s; 18 Mb/s; 24 Mb/s; 36 Mb/s

48 Mb/s; 54 Mb/s

Quality=37/100 Signal level=-78 dBm

IE: WPA Version 1

Group Cipher : TKIP

Pairwise Ciphers (1) : TKIP

Authentication Suites (1) : PSK

Extra: Last beacon: 116ms ago

Cell 02 - Address: 66:77:88:99:aa:bb

ESSID:"huga"

Protocol:IEEE 802.11bg

Mode:Master

Channel:y

Encryption key:off

Bit Rates:省略

Quality=33/100 Signal level=-80 dBm

Extra: Last beacon: 92ms ago

Cell 03 - Address: cc:dd:ee:ff:00:11

ESSID:"whos_are_you"

Protocol:IEEE 802.11bg

Mode:Master

Channel:z

Encryption key:on

Bit Rates:省略

Quality=56/100 Signal level=-67 dBm

IE: WPA Version 1

Group Cipher : TKIP

Pairwise Ciphers (1) : TKIP

Authentication Suites (1) : PSK

Extra: Last beacon: 120ms ago

Cell 04 - Address: ff:ee:dd:cc:bb:aa

ESSID:"hahaha"

Protocol:IEEE 802.11bg

Mode:Master

Channel:xx

Encryption key:on

Bit Rates:省略

Quality=50/100 Signal level=-71 dBm

Extra: Last beacon: 116ms ago

Cell 05 - Address: 以下、省略