アカウント名:
パスワード:
SSLを使わずにアクセスするときはすべての通信は盗聴されていて、ウイルスを埋め込まれている可能性があると考えればいいんじゃないでしょうか。家で使ってるプロバイダだって、職場や学校のネットワークだって、元国営企業の無線通信網だって、別に何か安全性の面で違うところはないと思いますが。理屈の上では。
> 理屈の上では。いやそのりくつはおかしい
rogue APとかEvil Twinってやつですね企業向けWifi装置だと、偽のSSIDに接続しようとする正規端末にdeauth飛ばして接続を防止してくれたりするんですが、公衆無線サービスのAPもそのぐらいやる必要があるかもしれませんね
で、偽のログインページまで用意すればID/PASSを収集できそうですね。意図的に数回エラーを返せば、複数パスワードゲット!公衆無線LANでワンタイムパスワードに対応してるサービスを探してみたけどGoogle検索上位50件にはありませんでしたよ。なんかもう怖くて使えません…
FonのWEP掛かってない方(FREE)は、Fonアカウントでログインしないと外に出れなかったと思う。(BBモバイルポイントとかそのてのWEBログイン式)で、そのFonアカウントは日本だとFonもってて登録している状態になる。・・・はず。#うちのFonルータどこいったかな
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
タイトルひどすぎ (スコア:1, すばらしい洞察)
Re:タイトルひどすぎ (スコア:3, すばらしい洞察)
だけど、中を読むと、「Free Public WiFi」というSSIDのアクセスポイント
に限らず、「Free あるいは Public といった名前につられて、危険性が
高い相手とつながってしまう事態を避けろ」という趣旨だから、
ストーリーのタイトルはしごく適切だと思うぞ。
ちなみにRouge AP ツールの mitmap や kmsapng でもデフォルトSSID は「Free Wifi」だ。
Re: (スコア:0)
Re: (スコア:0)
FREESPOTとか、wifine等のSSIDが付けられた悪意あるアクセスポイントが出現すると思う。
それらに接続する前に、どうやって正規のサイトと区別するか…。
そう考えると、誰もが登録無しで自由に使えるフリーのアクセスポイントって廃れる可能性があるかと。
アクセスポイントを信頼しない (スコア:3, 興味深い)
SSLを使わずにアクセスするときはすべての通信は盗聴されていて、ウイルスを埋め込まれている可能性があると考えればいいんじゃないでしょうか。家で使ってるプロバイダだって、職場や学校のネットワークだって、元国営企業の無線通信網だって、別に何か安全性の面で違うところはないと思いますが。理屈の上では。
Re:アクセスポイントを信頼しない (スコア:1)
同じく、商売でやってるプロバイダやバックボーンを運用している企業は、途中で変な奴が傍受・盗聴していたら信用問題になってダメージを被る。損失を出さないよう、多分、それなりの対策はされているんだろう、という程度には信用できる。
一方の、FreeでPublicなアクセスポイントは、信用する根拠が全くない。
せいぜい、それらしい名前(無料の無線LAN接続を提供している事で有名な喫茶店内で、店名が入った名前のアクセスポイントを見つけたとか)なら、「もしこれが偽物だったら、本物の事業者が見つけ次第、対応するだろう。つい最近仕掛けられた罠で、自分が第1の被害者になる可能性は無きにしもあらずだが、かなり低いに違いない」ぐらいには考えるけど、これは単なる妄想癖の産物。
Re: (スコア:0)
> 理屈の上では。
いやそのりくつはおかしい
Re:タイトルひどすぎ (スコア:2)
rogue APとかEvil Twinってやつですね
企業向けWifi装置だと、偽のSSIDに接続しようとする正規端末にdeauth飛ばして
接続を防止してくれたりするんですが、公衆無線サービスのAPもそのぐらいやる必要があるかもしれませんね
Re: (スコア:0)
Re: (スコア:0)
で、偽のログインページまで用意すればID/PASSを収集できそうですね。
意図的に数回エラーを返せば、複数パスワードゲット!
公衆無線LANでワンタイムパスワードに対応してるサービスを探してみたけど
Google検索上位50件にはありませんでしたよ。
なんかもう怖くて使えません…
Re: (スコア:0)
Re:タイトルひどすぎ (スコア:1)
// manah
Re:タイトルひどすぎ (スコア:1)
FonのWEP掛かってない方(FREE)は、Fonアカウントでログインしないと外に出れなかったと思う。(BBモバイルポイントとかそのてのWEBログイン式)
で、そのFonアカウントは日本だとFonもってて登録している状態になる。・・・はず。
#うちのFonルータどこいったかな
---にょろ~ん