FON総合スレッド Part22【無線LAN無料相互利用】
■ このスレッドは過去ログ倉庫に格納されています
0443anonymous
2007/12/12(水) 10:56:14ID:???背景
FONの無線LANアクセスポイントは無線LANセキュリティ問題を考える場
合、脆弱であるという指摘が多く、安全対策についてもFONの事業体組織は
責任逃れに終始している。
現実
無線LAN特有のセキュリティ問題や海外では偽FON無線LANサービスもある
としている。何万件もある無線LANアクセスポイントがあったとしても全てが
安心して無線LANサービスを受けられるものではない事を示し、総務省・警察
も被害者からの申告のみが頼りであり実際に事件化せずに利用者のアクセス
履歴や通信データが悪意ある第三者にデータを抜かれて居る事も否定できない。
通信事業者にとっては信用と事業の継続性が重要であり、ハッカーの攻撃やデ
ータの強奪についてFONは限りなく脆弱であると考える。
指摘されている主な脆弱性
A. 偽FON アクセスポイント問題
偽アクセスポイントを設置し、FONサービスの偽ページに利用者を誘導し
ID,PASSを盗み取る行為。
B. MiM(マンインザミドル)攻撃
通信内容をのぞき見したり改ざんする行為に弱い
C.ポートセパレート機能が利かないFON向け無線LANアクセスポイント
接続している他のパソコンを共有し、他パソコンのデータを盗み出したり改ざん・破壊を行ったりウイルスを仕込む攻撃が可能
D MyPlace用WPA-PSKの脆弱性
無線LAN所有者向けに解放されているネットワーク(DefaultのESSIDがMyplace)のWPA-PSK鍵が11文字で固定されパターン化しており、ブルートフォース攻撃に対して脆弱
等が指摘されている。
現在は、「安い無線LAN機器とタダで他拠点にてサービスを受けられる」と言う認識であるが、FONが広まると多くの混乱が引き起こされるのは間違いないだろう。
■ このスレッドは過去ログ倉庫に格納されています