アカウント名:
パスワード:
これって無線LANルーターもファームウェアアップデートで対応しなきゃならないヤツ?超めんどくさいけどそういうのご家庭に設置してるお宅で対応できるとこはどれくらいあるんだろ
ほとんどの家庭は、買ってきてそのままのSSIDやパスワードで使ってるぽいし、ファームウェアなんてまったく関知もしてないでしょうね。まぁ放置されても、わざわざ一般家庭に攻撃しかけるような暇人も少ない(現地まで行かないといけないし)だろうし、HTTPSなど暗号化通信が普及してきた今なら、大きな被害にはならないかも?
メーカーがちゃんと対応するか、そちらにも注目が集まる。
えっ。買ってきてそのままのSSIDやパスワードてどうヤバイん?そのまま使ってるんだけど。
レインボーテーブルがあるからSSIDは変えたほうがいいよ
それって、「デフォルトSSID=ハッシュ関数E(デフォルトパスワード+MACアドレス)」というケースで、なおかつハッシュ関数Eの中身がバレている場合だけの話ですよね?算出方向が違っていればレインボーテーブル使うまでもないし、ハッシュ関数が不明だったり別の乱数を組み込んであれば特定されることはないはずですが。
突破方法をレインボーテーブルに限定している辺りからなんとなくニワカ臭がします。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲはアレゲを呼ぶ -- ある傍観者
ルーターもUPDATE必須? (スコア:2)
これって無線LANルーターもファームウェアアップデートで対応しなきゃならないヤツ?
超めんどくさいけどそういうのご家庭に設置してるお宅で対応できるとこはどれくらいあるんだろ
Re: (スコア:2)
ほとんどの家庭は、買ってきてそのままのSSIDやパスワードで使ってるぽいし、ファームウェアなんてまったく関知もしてないでしょうね。
まぁ放置されても、わざわざ一般家庭に攻撃しかけるような暇人も少ない(現地まで行かないといけないし)だろうし、
HTTPSなど暗号化通信が普及してきた今なら、大きな被害にはならないかも?
メーカーがちゃんと対応するか、そちらにも注目が集まる。
Re: (スコア:0)
えっ。買ってきてそのままのSSIDやパスワードてどうヤバイん?そのまま使ってるんだけど。
Re: (スコア:1)
レインボーテーブルがあるからSSIDは変えたほうがいいよ
Re:ルーターもUPDATE必須? (スコア:1)
それって、「デフォルトSSID=ハッシュ関数E(デフォルトパスワード+MACアドレス)」
というケースで、なおかつハッシュ関数Eの中身がバレている場合だけの話ですよね?
算出方向が違っていればレインボーテーブル使うまでもないし、
ハッシュ関数が不明だったり別の乱数を組み込んであれば特定されることはないはずですが。
突破方法をレインボーテーブルに限定している辺りからなんとなくニワカ臭がします。