IEEE802.11b で定義されているWEPはなぜセキュリティが弱いといわれているのでしょうか?wired equivalent privacy ってことですがそもそも 802 シリーズってCSMA/CDなんですから、同じリンク上のノードにパケットをsniffされて、リンクレイヤーレベルで解読されてしまうのは、最初から予期すべきことなんじゃないでしょうか?そのためにIPSecなどがあると私は思っているのですが。
WEPがwired なethernetと比較してセキュリティが弱い部分は具体的にどこなのでしょうか?識者の方々、教えてください。
No.5ベストアンサー
- 回答日時:
たしかにあのソフトのみでethernet上のスニッファを検出できるといったのは安易な判断だったと認めます。
"受信のみ"のイーサネットケーブルを作られたら終わりですし
参考URL
http://homepage.mac.com/net_awacs/snort-faq-J.ht …
>WEPだって数時間ごとに変える、というローカルルールを作ってしまえば、飛躍的に安全になると思います
この点についてはIBMのdeveloperWorksに興味深いことが書かれていたので
参考にしてください。
http://www-6.ibm.com/jp/developerworks/security/ …
この回答への補足
ありがとうございます。
で、私の最初の疑問点ですが、どう解釈すればいいんでしょうね…
要は、WEPは色々な理由により数時間以内に破られて解読されてしまう、というのが事実なのはわかりますが、それをもってしてなんで「=使えない、十分に強くない」というふうに一般に言われているのかが理解できないのです。
その理由として、wired なネットワーク上でもパケットを傍受されることはリスクとして甘んじているわけで、WEPはその定義上、もともとそれ以上のセキュリティを目指してデザインされたものではないのではないですか? ということを最初の質問の時に述べました(ちょっとわかりにくかったかもしれませんが)。 で、どの道 end to end でセキュリティを確保するならば IPSec 等のテクニックを使うわけですから、なんでその下のレイヤーのセキュリティを云々する必要があるのかがよく理解できず、質問したわけです。
識者の回答がいただけるとうれしいです。
次の質問を投稿したいので、この質問はクローズすることにします。ありがとうございました。
あと、IBMのページには少し私のもともとの疑問に関する情報もふくまれていますね。
No.4
- 回答日時:
たとえばethernetではスニッファをされているというのを、検出するソフトというのがあります。
(完璧ではないのですが)参考URL
http://pcweb.mycom.co.jp/special/2002/lansec/04. …
さらにスイッチングHubやVLANなどを使うことによりethernetではスニッファされる可能性のある端末数を制限することができます。
無線LANにおいてスニッファされているというのを、検出するソフトというのを私は聞いたことがありません。
ちょっと違うけど「NetStumbler」というのがありますが。
参考URL
http://www.atmarkit.co.jp/fwin2k/insiderseye/200 …
上記の点とethernetでパケットを盗聴するには端末やその端末が所属しているネットワークに装置を設置しなければなりません。そのためethernetではネットワークの分け方によりスニッファされるポイントを限定することができます。
無線LANではスニッファされるポイントを限定することは、できないと思っています。電波の有効範囲内のどこにでも端末を設置や移動することが可能なため。
このことから無線LANではスニッファされていても、検出が難しいと私は判断しました。
この回答への補足
丁寧な回答をありがとうございます。
> 参考URL
> http://pcweb.mycom.co.jp/special/2002/lansec/04. …
見てきました。ARP Test, Ether Ping Test ともにプロトコルの特性を利用した検知方法ではなくて、OSの特性を利用していると理解しましたが、どうでしょうか?であれば、etherでのsniffは検知できる、ということはこのソフトの存在をもって断言はできない気がします。
さらにこのソフトってIPを持っているノードに対してのみ有効なんですよね?であれば、やはりこれだけをもって「ethernet での sniff は検知できる」という結論に至るのは、「WEPのセキュリティは万全である」というのと同じくらい意味がないと思います。(間違っていればご指摘ください)
> さらにスイッチングHubやVLANなどを使うことによりethernetではスニッファされる可能性のある端末数を制限することができます。
必ずしもそうとは限らないですね。教えていただいたURLの先を読んでください。
http://pcweb.mycom.co.jp/special/2002/lansec/07. …
ですので、
> そのためethernetではネットワークの分け方によりスニッファされるポイントを限定することができます。
というのは常に正しいとは思えないのですし、そもそもネットワークの運営でプロトコルのセキュリティの弱さをカバーするという方法がありなのならば、WEPだって数時間ごとに変える、というローカルルールを作ってしまえば、飛躍的に安全になると思います
No.3
- 回答日時:
無線LANはその仕組み上スニファされても、ethernetより検出しにくいうえ、
スニッファされることにより、データを暗号化していてもトラヒック解析をされる可能性が高まります。
トラヒック解析
敵に対して有益な情報の推測を目的とした、ネットワーク・トラヒック・フローの解析。
この種の情報としては、伝送頻度、通信中の組織の身元、
パケット長、使用されるフロー識別子などがある。
この回答への補足
> 無線LANはその仕組み上スニファされても、ethernetより検出しにくいうえ、
すみません、素人なので上記は初耳でした。なぜか教えていただけませんか?
No.2
- 回答日時:
wirelessとwiredとのsnifferされるときの相違点として、
OSIでの物理層での問題として、wiredでは、コネクタに差し込む必要があります。
ですから、隣の事務所内でつかっているLANをsnifferするためには、それにつながっているLANに機器をつなぐ必要があります。
しかし、wirelessの場合漏洩している電波によって、となりの事務所のLANをsniffferするのが簡単にできます。
snifferされても大丈夫なようにするひとつの方法が、WFPであると思います。
しかし、WFPには暗号化されたデータに偏りがあり、この特性を基にして基の暗号を類推しやすいという脆弱性があるために、比較的短時間でWFPキーがばれてしまうのです。
ですから、それ以外にMACアドレスでの制限などもするべきだと思われます。
IPSECは、OSIモデルでもう少し上のレベル(ネットワーク層、トランスポート層)での話ですので、wire、wirelessにかかわりなく使う技術です。
WFPとか、MACアドレス制限とかは、スイッチングハブ、VLANなどを使うことで、違うセグメントにデータを送らないなどの対策のレベルの話だと思います。
IPSEC以外でもSSHなどを使うのもいい方法だと思います。(ただし使えるメールソフトなどがとても制限されますが。)
この回答への補足
WFPとおっしゃっているのは、WEPの間違いだと思いますが正しいですか?それともWFPというものが存在するのでしょうか?あと、sniffer「する」というのはちょっと言葉遣いとして引っかかるのですが、どうなんでしょう?少なくとも英文ではそのような使い方は見かけないのですが…?
> しかし、WFPには暗号化されたデータに偏りがあり、この特性を基にして基の暗号を類推しやすいという脆弱性があるために、比較的短時間でWFPキーがばれてしまうのです。
> ですから、それ以外にMACアドレスでの制限などもするべきだと思われます。
この点に関して wired の方がセキュリティが高い、とおっしゃっているのではありませんよね?上記の弱点がWEPに存在しているのはもちろん理解しています。その上での質問だったのですが…
> IPSECは、OSIモデルでもう少し上のレベル(ネットワーク層、トランスポート層)での話ですので、wire、wirelessにかかわりなく使う技術です。
おっしゃる通りです。で、wireless, wired に関わらず、layer 3 以上の security は保てるのではないのでしょうか?という意図で質問を書いたのですが、もしかしたら意図が伝わってなかったでしょうか?
> WFPとか、MACアドレス制限とかは、スイッチングハブ、VLANなどを使うことで、違うセグメントにデータを送らないなどの対策のレベルの話だと思います。
すみません、おっしゃっている意味がわかりません。何かセキュリティと関連のある話でしょうか??
No.1
- 回答日時:
識者ではありませんのでURLをご紹介します。
もし、このサイトが見れない場合は、トップページ
http://itpro.nikkeibp.co.jp/
から会員登録すればすぐ見られる様になると思います。
参考URL:http://itpro.nikkeibp.co.jp/members/NOS/ITARTICL …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PUA:Win32/GameHackをMicrosoft...
-
CDプレイヤー等のトレー開閉機...
-
trojan.gen.2って何?
-
ドグ
-
普通のマカフィーとMcAfee-GW-E...
-
大量のファイルの中から壊れた...
-
C:\\RECYCLERからウイルスらし...
-
avastが発見したルートキットに...
-
トロイの木馬に感染(T_T)
-
昨日、PCを起動するとAvast無料...
-
your file host を見ているので...
-
マカフィー使用感について
-
パソコンから勝手に知らない音...
-
iPhoneでアダルトサイトを見て...
-
パソコンのデスクトップ画面に...
-
パソコンのプロセスの重複起動...
-
マカフィーで特定のフォルダを...
-
ファイルを削除しようとしたら ...
-
「 .scr」のスクリーンセーバ...
-
コマンドプロンプトでのBATファ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PUA:Win32/GameHackをMicrosoft...
-
ドグ
-
trojan.gen.2って何?
-
大量のファイルの中から壊れた...
-
trojan.gen.2 というウイルスに...
-
昨日、PCを起動するとAvast無料...
-
マカフィーを使っているのです...
-
CDプレイヤー等のトレー開閉機...
-
ウイルスセキュリティーで『Hac...
-
C:\\RECYCLERからウイルスらし...
-
PUP.Optional.SlimCleanerPlus...
-
トロイの木馬に感染したと出て...
-
何度削除しても検出されるトロ...
-
your file host を見ているので...
-
トロイの木馬に感染
-
Hacktool.Rootkit
-
「TROJ_GEN.R92C2II」というト...
-
マカフィー使用感について
-
普通のマカフィーとMcAfee-GW-E...
-
ディジットって何?
おすすめ情報