新しく質問する

マンションでの無線LAN

役に立った:0件
  • 質問者:kibou225
  • 投稿日時:2011/08/06 08:51
  • 困り度:暇なときに回答をください
  • 友達に紹介
  • ブログに書く
  • 教えて!gooお気に入り

マンションで無線LANを使っています。
バッファローの機種で、AOSSで設定しました。
PC画面右下のバッファローのアイコンを見ると、10個くらい電波が飛んでいるのが見えます。
これは、マンション内の別の部屋の電波を拾っているのだと思います。

そこで質問は、ルータ設定する時、「root」で入りますが、パスワードを空欄で設定しています。
この場合、別の部屋の人が、バッファロー製のルータの場合、設定はほぼ同じなので、パスワード設定していないと、勝手にルータの設定を変えられたり、我が家のルータ経由でネット接続されたりするのでしょうか?
もし、そうである場合、パスワード設定すれば、この可能性はほぼ無くなるのでしょうか?

また、家庭内でLANを組んでいる場合、OSの初期設定は「MSHOME」なんですが、これをこのまま使った場合、他の部屋の人が、同じグループにしていた場合、勝手にLAN内を覗かれたりするのでしょうか?

あと、AOSSですが、これで接続していれば、基本的に、自分のPC内は、覗かれないのでしょうか?

この質問への回答は締め切られました。
このQ&Aは役に立ちましたか?(役に立った:0件)
  • 参考になった:0件

No.4ベストアンサー20pt

  • 回答者:mako2_u
  • 回答日時:2011/08/06 16:27

1)親機の設定を守る「親機のパスワード設定」
2)親機の名前(SSID)を隠す「SSID隠蔽」(Any接続拒否)
3)飛ばした電波の内容を読み取られないための「暗号化」
4)親機に接続できる子機を限定する「アクセス制御」(MACアドレスフィルタ)
5)接続機器間通信を制限する「機器間通信制限」

1)
親機の「root」のパスワード設定は親機の設定をいじられないためです。
親機の設定内容に子機を合わせれば接続はできます。
無線設定内容(SSIDや暗号化)を知っている者に対しては
接続の保護にはなりません。
2)
親機のSSID(名前みたいなもの)を隠すことで、
どこの家の親機かわからなく(わかりづらく)する。
(電波の存在はわかっちゃうかも)
隠しているとAOSSとかの簡単設定ができなくなるけど。
(暗号化を手動設定するなら関係ない)
3)
AOSSとかWPSで設定するのは飛ばす電波の暗号化です。
基本的には侵入(回線タダ乗りやPC覗き見)の保護ではないです。
(まったく役立たないわけではないが)
飛ばした電波は誰でも受信はできますから
受信されても内容を読み取られないように暗号化するんです。
いろいろ方式はありますがAOSSとかで設定されるのは
比較的低セキュリティ(解読されやすい)の「WEP」方式です。
可能なら既出回答のように高度セキュリティの
WPA2-PSK(AES)などに手動設定されるのがよろしいかと思います。
(ゲーム機とか古い機器だとWEPしかできないかも)
最近の親機はSSIDや暗号化を複数設定(WEPとWPA2とか)できて、
子機により使い分けられたりします。
4)
ネットワーク機器(無線子機含む)には個別に
「MACアドレス」という個体識別番号(背番号みたいな)があります。
親機に子機のMACアドレス(複数可)を登録して、
登録機器しか接続できないようにします。
これは侵入(回線タダ乗りやPC覗き見)の保護です。
5)
親機によっては接続機器(有線/無線)間の通信を制限できます。
[無線]-[無線]間接続できない([有線]-[無線]は可)とか、
各機器(有線/無線)間接続できない(インターネットのみ可)とか、
各機器(有線/無線)をグループ分けしてグループ内のみ通信可とか。
これらの機能は親機の機種によりかなり違います。

1~4はやっておくべきと思います。
5はご自分のネットワーク構成次第で使いやすい範囲で。
ワークグループ名(MSHOMEとか)の設定は、
ここまで侵入してくるやつら(1~4をやってあるのに)には
変えても変えなくても関係なしかなあ。
基本的には悪意を持っての侵入でなければ
この程度で問題ないと思いますけど、
「最悪は侵入されるかも、まあ大丈夫だろうけど」
と思えればいいですが、
悪意の攻撃的侵入まで気にするなら既出回答のように
無線LANはやめるべきと思います。
長文になり失礼しました。

通報する

  • 参考になった:0件
  • 回答者:Eureka_
  • 回答日時:2011/08/06 10:24

>数日あれば
http://gigazine.net/news/20110709_pyrit_wifi/
なんかこう、それ用の攻撃マシンを用意しなくても1日あればだいたい現状の無線LANセキュリティは突破できそうな感じで書かれているという…
これ見るとこの暑い時期に多少は涼しさを感じられる気がします。背筋が冷えるという意味で。

>MSHOME
無線LANに侵入されたらまあ見放題ですね。
標準ではOS標準の共有領域と、特に指定した共有フォルダくらいしか見えないと思いますけど、わざわざ侵入してくる手合いはLAN内を攻撃するツールも持ってくると考えるのが自然ですし。

通報する

  • 参考になった:0件
  • 回答者:lv4u
  • 回答日時:2011/08/06 09:18

>>この場合、別の部屋の人が、バッファロー製のルータの場合、設定はほぼ同じなので、パスワード設定していないと、勝手にルータの設定を変えられたり、我が家のルータ経由でネット接続されたりするのでしょうか?

可能性はあります。

>>他の部屋の人が、同じグループにしていた場合、勝手にLAN内を覗かれたりするのでしょうか?

もちろんあります。

最近では、パソコンのCPUパワーも大きくなりましたし、それ用のフリーソフトもありますから、WPA2で暗号化していても、数日あれば解析できてしまうケースもあるそうです。

セキュリティを気にするなら、無線LANなんて使ってはダメです。

通報する

  • 参考になった:0件
  • 回答者:aokii
  • 回答日時:2011/08/06 08:57

暗号化をWPA2におしておけば大丈夫です。

通報する

  
このQ&Aは役に立ちましたか?(役に立った:0件)

このページのトップへ

Facebook公式ページ

公式Twitter