2010年9月23日

タダ乗り無線LANについて

<無線LAN>無断で使う機器販売 経営者ら逮捕へ 大阪 (毎日新聞 - 09月22日 13:53)
http://news.mixi.jp/view_news.pl?id=1350260&media_id=2
http://mainichi.jp/select/today/news/20100922k0000e040068000c.html


丁度ニュースになってるので無線LANの話題など。

今回捕まった業者が売っていたのは、「違法高出力無線LANクライアント」、
「ペネトレーションキットが詰まった1CD Linux」と「その説明書」のセットに
なるようです。

「違法高出力無線LANクライアント」以外は、割と普通に手に入るものですね。
Linuxは Backtrack 3・4のようですし。

販売サイトに乗っている製品をみると、
無線LANクライアントは、1000mw(1W) の出力だそうな。

日本の製品だと法律の制限もあり 10mWなので、どれだけ
大きいかが分かる。
(1W/Mhzへの改正の動きがあっとかなかったとか)

アンテナ利得も(書いてある事が正しければ)、9dBiと高いので、
本当にこれだけの出力と受信能力があるなら 300-400m四方は、
カバー出来る強力な装置になりそうです。

#製品のページ見ると「出力(空中線電力): 25dBm ± 2dBm (1000mW)」と
#表示されてるけど、1Wなら30dBmじゃないんだっけ?と思ったりして。

いずれにしてもこんな商品がなくても、エリアを狭めれば、
同じ事は可能なので、無線LANの設定には気をつける必要が、
ありますね。

【総括】

無線LANルーターの暗号化は、必ず「WPA(AES)WPA2(AES)」で行ないましょう!

2010年9月15日

Free Public Wifi を削除する

Free Public WiFiの恐怖の続き

もし自分のiPhoneで「Free Public Wifi」掴んでしまったら、
下の手順で削除すると電波を出し続ける事がなくなります。

1.設定Appを開いて、Wi-fiの項目を確認する


Wi-fiの項目に「Free Public Wifi」があるときは、そのスポット接続しているか、
ただ単に「Free Public Wifi」として電波をばらまいている状態です。

該当のID部分をタップして次の画面へ進みます。

2.Free Public Wifiの「>」をタップ



削除画面を出すためにさらにタップ

3.ネットワークの削除

「このネットワーク設定を削除」を実行



これで、自分から「Free Public Wifi」へ接続しに行かなければ、
勝手にアクセスしに行くことはなくなると思います。

★★★★★★★★★★★★★★★★★★★★★★★★★★
過去に「Free Public Wifi」にアクセスしたものについては、
近くで、Free Public Wifiの電波が出ていないと削除出来ないので、
ご注意下さい。(Wifi欄にFree Public Wifiが表示されない為。)
★★★★★★★★★★★★★★★★★★★★★★★★★★

2010年9月13日

【メモ】TinyUmbrellaのログ

▼TinyUmbrella SHSHのやり取り時のログ。

09/13/2010 18:01:05.609 TSS Accepting connections...
09/13/2010 18:01:05.625 Received Blob request...
09/13/2010 18:01:05.656 REQUEST:........................
09/13/2010 18:01:05.671 Received request for [iPhone3GS 4.0.1 (8A306)]
09/13/2010 18:01:05.687 Validating saved SHSH...
09/13/2010 18:01:05.734 RESPONSE:%3C%3Fxml+ver...........
09/13/2010 18:01:05.796 Wrote TSS response
09/13/2010 18:01:07.609 Device disconnected:xxxxxxxxx

2010年9月10日

Free Public WiFiの恐怖

★追記★

最近になって@ITさんでも取り上げてますね。

巷に増殖中の「Free Public WiFi」にご注意を - @IT
http://www.atmarkit.co.jp/fwin2k/operation/freepublic/freepublic.html

WindowsXPの話しですが、iPhoneユーザーもご一読を。
--------------------------------------------------------
 最近になって増えてきた、謎な無線LANスポット
Free Public WiFi

今日はとうとう地下鉄の中でも表示される事を確認。

あまりにも如何わしいので、色々調べてみた所、
記事にしている方がいらっしゃいました。

NekomajinさんのHatena::Diary 注文のない料理店
Free Public WiFiという名のゾンビ

また、ITmediaさんでも記事になってました。
「無料Wi-Fi」には要注意 公衆無線LAN装いユーザーおびき寄せ

これらの記事を読んでわかった事は、
この無線LANスポットは2種類ある事です。


■通信覗き見などを目的とした罠スポット

一つめは、通信の覗き見をして個人情報や
アカウント情報を収集する目的、接続してきた
パソコンなどのセキュリティーの脆弱性などを
利用して、情報を収集する目的で稼働している
もの。です。

特に脆弱性狙いで設置されているような場合は、
パソコン内の情報を、全自動で収集されてしまう
可能性が0ではないので危険です。


Free Public WiFiにアクセスしてしまった人達からの電波

今回大量に見かけるようになった、
「Free Public WiFi」は、殆どが、
アドホック(adhoc)接続になってます。

これが、罠スポットの更なる罠となります。

なんと、この無線スポットにiphoneなどから
アクセスをすると、 相手の無線機器が
見えなくなっても相手が存在するものとして 
電波を出し続けるのです。

これはどういう事かと言うと、Free Public WiFiに
接続したiPhoneが、今度は「Free Public WiFi」
というIDを持つ、新たな無線LANスポットになる
という事です。

そして、そのiPhoneから出る電波を見つけた、
別の人が接続して・・・と。

Free Public WiFiという名のゾンビでも
書かれていますが、まさにゾンビ。

これは恐怖の伝染型無線LANスポットです。

最近は、iPhoneなどの普及で「無線LANを使う」
という事には、慣れていることもあって、
知らない無線LANスポットは危険」という事が
わからないまま接続してしまうのでしょう。

#普通の人は、繋いでよいSSIDとダメなIDなんて
#意識しないですよね。

「そんな事言ったって、じゃあ、どうしたらいいの?」と
思われる人の為に、対処策っぽい事も書いてきます。

■iPhoneユーザーはこれを気をつけろ!

1.知らないwifiスポットには接続をしない

 Freeうんたらとか、ただで使えそうなスポットを
見ても、電波の出先が不明なのは極力使わない。

 外で使うのはスタバの「FONだけ
割りきって使うとき以外は、wifiをOFF
で良いでしょう。

それでも使いたい場合は、VPNなどを使って、
出来る限りデータを暗号化する。

2.接続ダイヤログを表示させなくする。
(#Free Public WiFiの話とは少し異なりますが)

wifiをonにしたまま街中でiPhoneを使っていて、
こんな窓が出てくるのを見たことがある人は、
多いんじゃないでしょうか。



iPhoneは大変親切に出来ていて、通信時に
無線LANスポットが見えると接続を促してくれ
ます。

ここで鍵なしを見つけて喜んで接続をして
しまわないように、この窓自体を出なくして
しまいましょう。

方法は、設定アプリ> Wi-fi > 
 「接続を確認 をOFF」にするだけです。



 接続を確認をOFFにすることで、
自動での接続はOFFとなります。

出先などでのWi-fi接続をする場合は、
上の画面から自分でIDを指定して接続する
必要があります。

ただ、この設定がOFFになっていても、
無線LANが使えないわけではないです。

家の無線LANなど、一度使ったことがある、
アクセスポイントには自動的に接続します。


3.もし変な無線LANスポットにアクセスしてしまったら 

思わず繋いでしまうことはあるかと思います。

アドホックな無線LANスポットに繋いだ場合、
ステータスバーに無線LANのマークがなくても、
接続状態になっている可能性があります。
(ゾンビ感染源になります・・

もし変なwifiスポットに接続してしまった場合は、
該当のスポットをiPhone上から削除しましょう。

設定アプリWi-fi と進んでWi-Fiネットワーク
というタイトルのページから、該当のIDを探して
このネットワーク設定を削除」をタップすると
削除出来ます。

設定アプリのトップページで、「未接続」と出ていればOKです!

記事書きました!「Free Public Wifi を削除する」

##################################
更新 2010.09.24

記事の補足しておきます。

まず、今回のSSIDが伝染すると言う現象については、
Free Public WiFiが特別な訳ではありません。

無線LANで『adhoc接続』をした場合、iPhoneや
Windows端末では、相手との接続がきれても
電波を出し続けます。

これは、通常動作となり別のSSIDでも同じ事がおきます。

#普通の無線LANルーターに接続する時に使う、
#infrastructureモード接続では発生しません。

また、暗号化なしの無線LANスポットについては、
今回のSSIDに限らず情報がダダ漏れになってると思って
使うべきです。

暗号化なしの電波は、どんな通信をしているか丸見えな上、
ラジオを録音するが如く、保存する事が可能ですので。

#極論、VPN使えない環境ではFON禁止!なんですけどね。
#まー、わざわざ情報収集してる人間がどの程度いるか
#わからないですが。