案件名 2007/04/10 配信
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
「無線LAN暗号 WEP鍵解読方法」について
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
患者名 ハンドルなし 担当医 Kazuna 先生
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
●患者問診より●
以前配信された「無線LAN暗号 WEP鍵解読方法」について質問です。
http://www.gekiura.com/guest/m0008450.html
英語に疎いため手探り状態なのですが、これは専用の無線カードに専用
のドライバを使わないと使えないのでしょうか。
間違っていたらすみませんが、AirSnortのページを見たらそのような感
じでしたので、もしこのソフトに詳しい方がいましたら、使用方法の詳
細や必要なカードなどを教えていただけないでしょうか。
自分の家や会社などWEPキーだけの設定ですので、それがどれくらいで破
れる物なのか、試してみようと思います。
●担当医所見● Kazuna 先生
無線LANのWEP解析と言えば、真っ先にAirSnortが浮かぶかも知れません
が、Windows用にコンパイルされたものはほとんど出回らず、解説も日本
語で書かれているものが少ないのが現状です。
しかし、AirSnortにこだわらないのであれば、他にも選択肢は存在しま
す。
解析手法が判明した以上、後は最適なアルゴリズムを考えた新しいソフ
トが登場するはずです。
まず下記のようなセキュリティ系のフォーラムに参加することをお勧め
します。最新の攻撃手法等が日本語で紹介されています。
802.11 セキュリティ フォーラム
http://www.famm.jp/wireless/modules/newbb/
はてなアンテナ 適当に更新状況をみるページ
http://a.hatena.ne.jp/port445/
アングラなのかセキュリティ対策なのか良くわかりませんね。
2007/03/20 07:30:52に「Aircrack-ng」の紹介があります。
下記サイトでは「Aircrack」について更に詳しく解説しています。
http://kikuz0u.x0.com/td/?date=20061215
64bit-WEPが「12分」でWEPキーの解析が完了。
128bit-WEPが「1時間21分」でWEPキーの解析が完了。
追試で128bit-WEPが「43分」でWEPキーの解析が完了だそうです。
Aircrack-ng for Win32 本家 バイナリが存在しません。
http://www.wirelessdefence.org/Contents/Aircrack-ng_WinMain.htm
Aircrack ですが、バイナリを見つけました。Verは古いかも知れません。
http://jpad.net/modules/mydownloads/viewcat.php?cid=68&orderby=hitsD
このようにして探せば、他にも日本語で解説されており、バイナリが入
手可能な解析ソフトも必ず見つかるはずです。
ソフトごとに、無線LANユニット搭載のチップメーカーとの相性はあるか
も知れませんが、使用する無線LANカードやアダプタは特別なもの、特殊
なもの、専用品ではありません。
ごく普通に販売されている製品で使用出来ます。
ただ、場合によっては、パットをキャプチャする際にAck(返事)を返さ
ず、聞き耳を立てるだけのモード「プロミスキャスモード」の利用可否
は問われるかも知れません。
ソフトが対応しているカード(正確には内部の制御チップに依存)につ
いては、ソフトの配布元や展開されたフォルダの中に一覧がある場合が
多いようです。
他に、WinXP以降や専用ソフトを導入しているのでしたら、Zero Config
機能はOFFにしておく方が良いかと思います。
専用ソフトは事前にアンインストールしておきます。
自宅の環境で試してレポート出来れば良かったのですが、残念ながら私
は無線LANカードの使えるノートPCを所有していません。
無線LAN-APは設置しており、端末はあるのですが、PocketPCだったり、
ゲーム機だったりします。
そういうわけで実際の動作検証までは残念ながら踏み込めませんでした。
申し訳ありません。
また、他に下記のようなものを見つけました。
Weplab
http://www.7th-angel.net/seculog/item/675.html
Weplab Main
http://sourceforge.net/projects/weplab/
WEP暗号解読の実証ツールとのことですが、WEP強度が64/128bitとい
った暗号化強度を調査するのが主目的のようです。
詳細は試してみないと何とも言えません。
なお、自分の家であっても、破るのは自分の管理下にあるLANまでに留め
ましょう。
はっきり言って、会社もいかがなものかと思います。ただ、その辺は会
社にもよるのでご自身で判断して下さい。
くれぐれも、「出来たら良いな」な「あんなこと」や「こんなこと」を
不正に実現しないようにしましょう。
|