- ベストアンサー
WPA2の複数の脆弱性と対策について
- WPA2についてNHKのニュースで報じられた脆弱性に関連し、安全な利用方法について質問しています。
- 特定のプログラムのインストールやルーター機器のアップデートに関する問題について質問しています。
- ベンダーの参考資料や公式サイトの情報をもとに、更新プログラムの適用方法や対応策について知りたいとしています。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
Q1A: それは既にWindowsUpdateのオプションが自動有効であれば 勝手に適用されているからです。 Q2A: 必要ありません。 Q3A: 現段階で鍵付きWi-Fi(無線LAN)を利用して 銀行にログインや個人情報をやり取りしないで下さい。 またHTTPS等の暗号化プロトコル以外で 銀行にログインや個人情報をやり取りなどの通信では有線LANでしてください。 例えば、AndroidやiPhone等のモバイル端末で自宅や企業の無線LANなど 使用している場合、悪意を持ったユーザがkcrak手法を利用して 通信ログを見る事ができ、尚且つkcrackはキーを変える事で MACアドレスフィルタなど通用せず、例え企業ルータで暗号化をしていても bypassやAnalyzer等中国や海外のクラックフォーラムに出回っており 意味がありません。 対策としては企業ルータや個人ルータのファームウェアを更新する以外に 手はなく、VPNであっても現に2日後に某ru-****フォーラムによって 新しい手法を模索しています。正直いたちごっこなので更新されるまで 無線LANはオフにして有線でスマホやノートPCを接続する事をオススメします。 Q4A: 現段階で企業は調査中であり、NECとNETGEARが早期対応していますが この二者でも現段階で10ルーターしか対応出来ていません。 WPA2のプログラムを書き直し、対策しないとダメなため対応が遅れています。 他社でも現在調査中とあり、Webサイトのニュース記事に上がっていますので 各メーカーWebサイトを見て下さい。
その他の回答 (5)
- ithi
- ベストアンサー率20% (1972/9602)
winwints さん、こんばんは。 無線ネットワークだから電波の暗号が解読しやすいという事ですよね。これをしにくくする更新プログラムを半年かけてDL、インストールしたんですよね。 じゃあ、安全なんじゃないですかね。でも、あの間抜けのMS社ですから、どういう事になるかわかったもんじゃないですね。私たちエンドユーザーは最後の方でそれを聞くんですから、たまったもんじゃありません。 さっそく電気屋へ行って、ルーターを変えるか(おそらくそろそろ暗号形式も変えてくると思いますからね。)、手動で10の更新プログラムを入れてお祈りするかですね。それから1607はもう遅すぎます。1703に私は8月くらいに変えました。
- directjpn
- ベストアンサー率40% (83/203)
解決や質問が終わったらあとでベスアンお願いしますね。 Huaweiでは英語文でWPA2のセキュリティに関して どこの会社も同じですが調査中という事です。 Security Notice - Statement on Multiple Security Vulnerabilities in WPA/WPA2 http://www.huawei.com/en/psirt/security-notices/2017/huawei-sn-20171017-01-wpa-en リストに「Speed Wi-Fi HOME L01」がなくて >he investigation is still ongoing. Huawei PSIRT will keep updating the SN. Please stay tuned. 現在調査中で、ホームL01が影響の範囲なのか検証中なんだと 思います。 ファーウェイも結構海外でルータをリリースしていたりするので 多分一ヶ月ぐらいは掛かるんじゃないでしょうか…。 知り合いのNECシステム担当者に聞いたんですけど、 一つづつ検証しているので膨大な時間が掛かってるみたいですよ。 検証ツールで「はい、おけー」じゃなくて内部セキュリティのキーが ランダム生成されてそれを検証用にアタッチメントして…と複雑なのです。
- ithi
- ベストアンサー率20% (1972/9602)
winwints さん、こんにちは。 本当に大丈夫なんですかね。今頃プログラムを更新したところで間に合ってるといえないんじゃないですかね?
- 121CCagent
- ベストアンサー率52% (15558/29899)
質問1と2は差分の方は前回のの累積的アップデートとの差分だけを収録したものって話らしいですが何度が差分更新プログラムを実行したことはありますがインストールはできませんでした。 質問されているKB4041691について累積更新プログラムと差分更新プログラム で更新される内容は変わらないかと。 質問3は現時点では各社での検証・対応を待つしかないかと問題があれば何らかの対処はされるものと思います。ただメーカーが既にサポートを打ち切ったような製品やソフトの場合は対処されない可能性もあるかも知れません。 質問4も現時点では各社の検証・対応待ちかと。
- drum_KT
- ベストアンサー率43% (1108/2554)
KB番号が同じというとは、適用済みということです。
補足
詳しく適切なご回答ありがとうございます。 質問時に記入していなかったのですが、ネット環境がHOME L01を使用したWimax2+のモバイルルーターですが、このようなルーターを使用していても有線接続することにより対応策になりのでしょうか?