.................................................
<< 07年07月 >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31


最近のコメント
10/07 北本
09/29 拝承
07/28 北本
07/20 ばてれん
10/26 北本
.............................
何となくリンク
.............................

2023年
03月
05月
10月
2022年
06月
2021年
01月 02月
2020年
02月
05月
09月
2019年
04月 05月
08月 09月
2018年
01月 02月 03月
04月 05月 06月
09月
10月
2017年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2016年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2015年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2014年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2013年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2012年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2011年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2010年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2009年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2008年
01月 02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月
2007年
02月 03月
04月 05月 06月
07月 08月 09月
10月 11月 12月



暗号化してない無線LANは本気でヤバイ 2007年7月3日(火)0時17分
分類:マメ知識 [この記事のURL]

以前から無線LANのセキュリティなしのままネットしてる人を
良く見かけますが、第三者にタダ乗りされる以上に恐ろしい事がある。
TCPをダンプできるフリーソフト「ethereal」を使って実験してみた。

telnet や ftp は平文(暗号化されてない)でネット上を流れるので
宜しくないと良く言われますが、実際にどういうことなのか。

今回はより身近なメール受信をピックアップしてみる。
メール受信する際には、POP3サーバへ認証しにいく訳ですが、
標準設定だとユーザーIDとパスワードが平文で流れます。

実験する為に、 test@vre.sakura.ne.jp というアカウントを作る。
パスワードは test9999 とした。

ethereal を立ち上げスキャン開始。
メール受信の操作を行った時のダンプ結果はこのようになる。
http://vre.sakura.ne.jp/img/2007/0702_1.png

良く解りませんね‥‥私も良く解ってません(´д`)
とりあえず、202.181.97.79がサーバーで、
192.168.11.2がクライアント(私のPC)です。

ここでメール受信の際に使うプロトコルPOPに注目してみます。
No4 でPOP3サーバからユーザーIDを求めるアクションが発生してる模様。
  それに対し、ユーザーIDを打ち込みました。その結果がNo5。
No5 の中身を確認すると、ヤバイです、ユーザーIDがそのまま閲覧できます。
http://vre.sakura.ne.jp/img/2007/0702_2.png

No6 再びサーバーから要求、今度はパスワードを要求してきてます。
No7 パスワードをサーバに返却しました。パスワードも丸見えです。
http://vre.sakura.ne.jp/img/2007/0702_3.png

仮に第三者にこっそり接続され、パケットを傍受されていたら‥‥
このように色々な情報が暴露されてしまいます、ヤバイです。

結論から言えばセキュリティなしの無線LANでネット接続され、
TCPダンプを解析されてしまうと‥‥つまりは、そういうこと。

因みにAPOPにすれば、パスワードは暗号化されて表示されます。
http://vre.sakura.ne.jp/img/2007/0702_4.png

FTPソフトでサーバに接続する時のログを確認した所、
予想通りユーザーIDと、パスワードが表示されてた(´д`)
てか、他人にネット接続されたら、色んな意味でヤバイってことで。


nik5.144