[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:01809] Re: Kismet(Re: Re: DevelopersSummit2003)
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:01809] Re: Kismet(Re: Re: DevelopersSummit2003)
- From: Kensuke Nezu <nez@xxxxxxxxxxx>
- Date: Wed, 08 Jan 2003 15:31:41 +0900
根津です。
Hideaki Ihara wrote:
> 素朴な疑問なんですが、偽の AP 側では ESSID だけ事前に
> 正規の AP で利用している値を調査・設定しておく。
> 偽 AP では WEP なし、MAC 制限なしとハニーポット化?
> しておいた場合、クライアント側で 802.1x の利用を設定
> してあると繋がらないようになるんでしょか?
それはクライアント側の設定、ドライバの能力などによると
思います。
それよりも、いわゆるフリースポットをたびたび使うクライアントが
自動接続の設定になっていた場合の方が怖いです。
> 偽 AP に自動的に接続されてしまうと、SMBrelay とかの
> 被害を(クライアント側が)受ける危険性があるのだと思う
> のですが、この辺りも WPA 待ちなんでしょうか...
そうですね。WPAなら必ず連動しますから・・・。
でも、WPAになってもフリースポット問題はクリアできないです。
--
------
根津 研介 日本Sambaユーザ会 / セキュリティ・スタジアム実行委員会 / (株)ファム
日本Sambaユーザ会 : http://www.samba.gr.jp
セキュリティスタジアム : http://www.security-stadium.org
ファムオープンソースセミナー : http://www.famm.jp
翔泳社 Securityマガジン 第7号 特集1「無線LANってホントに安全?」
http://www.shoeisha.com/mag/sec/