[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:5476] Re: 質問:総務省に聞くべき事柄(無線 LAN



柴田(あ)です。

In message <20030214082935.5B44.HIDEAKI@xxxxxxxxxxxxx>
   "[connect24h:5475] Re:質問:総務省に聞くべき事柄(無線 LAN"
   "Fri, 14 Feb 2003 08:40:41 +0900"
   "Hideaki Ihara <hideaki@xxxxxxxxxxxxx>" wrote:

> おはようございます、Port139 伊原です。

おはようございます。


> On Thu, 13 Feb 2003 11:48:30 +0900
> SHIBATA Akira <shibata@xxxxxxxxxxxxxx> wrote:
> 
> >完全 OK と思われるところから完全 NG と思われるところまで
> >例を挙げていただければ、時間がある限り、一応前日くらいに
> >例をまとめて担当者にそれぞれ OK / NG の判定をしてくれ依頼の
> >メイルを投げておこうと思います。
> 
> システム管理で、無線 LAN 関係で必要そうな作業としてざっと
> 思いつくのは....
> 
>  ・AP の検出(偽 AP や、許可外の AP が設置されていないか)
>  ・AP の位置を特定
>  ・通信内容の傍受(不正アクセス者に踏み台にされてないか)
>  ・通信内容の解析
>    -WEP が正しくかかっているか
>    -WEP は 40bit ではなく 128bit を使っているか
> 
> こんなところでしょうか。

ありがとうございます。


> 無線 AP があり、通信が WEP で暗号化されている場合、それが
> 社内にあるのか有線上からは特定が難しい場合、WEP を解析して
> 通信内容を読みとることでどこの通信か特定できる気もしますが
> その辺りは NG なんでしょうかね。

一応、 Software Design 2003 年 2 月号の根津さんの
記事によると無線 LAN で DHCP で IP アドレスを取る行為は
既にまずい(電波の窃用)ようで、固定 IP アドレスに
して DHCP リクエスト出さなきゃ、応えてももらわないので、
傍聴になって窃用にならなないかもとも思います。
このへんについては担当者に詳しく聞かないことにしようかと。

ただ、社内であれば会社の資産で会社の業務に使っていれば
勝手(たとえばシステム部とかの知らないところで)に AP を
たてても窃用にはならないのではないかと。
私物の AP だと?とか、仕事じゃないことに使っていたら?とか
かんがえたりしますが、その辺も考えないことにします。

 
>  ・受信した無線 LAN パケットから WEP キーを解析する行為
>  ・解析した WEP キーを用いて暗号化通信を解読する行為
> 
> #といっても一般的には AP の検出したら社内をくまなく探すと
> #いうので終わりだと思いますが...

社内であれば、就業規定などによって指導できますが、
そういった互いに縛りがない、たとえば当社と当社の顧客の
ように、「使うのヤメれ」「オレ様の AP だ、勝手にさせろ」
ってなことになりそうで、当方としては「資料提示して、
皆さんなるべくセキュアにしてね」「おぉ!しょーがねーなー」
くらいに持っていければと願っています。
ただ、提示して「おぉ!」といってもらえるインパクトの
ある資料は電波法にかかりそうかなーと。

 
> 受信(解析もかな?)した内容を他人に言ってはいけない、とい
> うのはよく聞くのですが...

それくらいは当方でも理解できます。

-- 
SHIBATA Akira      ケーブルテレビはまちづくり
shibata@xxxxxxxxxxxxxx   phone : +81-429-74-3611


--[PR]------------------------------------------------------------------
春休みの海外旅行に!海外旅行保険はネットで最大45%【off!】
 ■ハワイ・アメリカ7日間 1,530円(1日あたり219円)〜■
 ■アジア     5日間 1,290円(1日あたり258円)〜■
↓<大好評>↓いますぐ無料・無記名で保険料チェックができます。
 http://ad.freeml.com/cgi-bin/ad.cgi?id=bCeU8
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp