[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01809] Re: Kismet(Re: Re: DevelopersSummit2003)



根津です。

Hideaki Ihara wrote:
> 素朴な疑問なんですが、偽の AP 側では ESSID だけ事前に
> 正規の AP で利用している値を調査・設定しておく。
> 偽 AP では WEP なし、MAC 制限なしとハニーポット化?
> しておいた場合、クライアント側で 802.1x の利用を設定
> してあると繋がらないようになるんでしょか?

それはクライアント側の設定、ドライバの能力などによると
思います。
それよりも、いわゆるフリースポットをたびたび使うクライアントが
自動接続の設定になっていた場合の方が怖いです。

> 偽 AP に自動的に接続されてしまうと、SMBrelay とかの
> 被害を(クライアント側が)受ける危険性があるのだと思う
> のですが、この辺りも WPA 待ちなんでしょうか...

そうですね。WPAなら必ず連動しますから・・・。
でも、WPAになってもフリースポット問題はクリアできないです。

-- 
------
根津 研介 日本Sambaユーザ会 / セキュリティ・スタジアム実行委員会 / (株)ファム
日本Sambaユーザ会      : http://www.samba.gr.jp
セキュリティスタジアム : http://www.security-stadium.org
ファムオープンソースセミナー : http://www.famm.jp
  翔泳社 Securityマガジン 第7号 特集1「無線LANってホントに安全?」
  http://www.shoeisha.com/mag/sec/