無線LANのWEP64暗号の危険性と対策

このQ&Aのポイント
  • WEP64の暗号で無線LANを使用することには危険性があります。他の人に無線LANを利用されたり、個人情報が抜き取られる可能性があります。
  • WEP64の危険性は主に近所の人に関連しています。近所以外からの危険は少ないと考えて良いでしょう。
  • 過去に競合するIPアドレスが検出された場合、不正利用の可能性があります。AESに暗号を変えることで基本的に心配する必要はありませんが、パソコンのセキュリティ対策を強化することが推奨されます。
回答を見る
  • ベストアンサー

無線LAN WEP64の危険性

WEP64の暗号で無線LANを使用していました。 先ほどWEPは危険ということがネットに書かれていましたが、これは近所の人に無線LANを利用されたり個人情報を抜き取られる危険性があるということで良いのでしょうか? 近所以外からの危険はないと考えて良いのでしょうか?私の家の無線LAN環境以外のインターネット上から侵入されるとか また、以前無線LANでネットを使用していたら「競合するIPアドレスが検出されました」とポップアップが出てきたのですが、これは不正利用されたということなのでしょうか? 今は、AESに暗号を変えましたが、もし今まで勝手に侵入されていたとした場合AESに変えれば基本的に心配することはありませんか?(ネットに接続してれば危険は付き物ですが、一般的にということです)それとも、何かしなくてはいけませんか?(パソコンのリカバリとか)  よろしくお願いします。 

質問者が選んだベストアンサー

  • ベストアンサー
  • aero1
  • ベストアンサー率73% (2702/3675)
回答No.4

>近所の人に無線LANを利用されたり個人情報を抜き取られる危険性があるということで良いのでしょうか? 悪意を持った人物がいれば、不正なアクセスや暗号を解読されてしまう可能性があるという感じです。 >近所以外からの危険はないと考えて良いのでしょうか? 無線LANに関しては、「電波の届く範囲内」です。 電波の届く範囲内であれば、車の中や歩きながらでもアクセスや傍受等はされる危険性はあると思います。 >私の家の無線LAN環境以外のインターネット上から侵入されるとか こちらは別な問題ですので、無線LANとは関係ないです。 ネット上からの不正アクセスは、ルータやファイアーウォールで防いでください。 >「競合するIPアドレスが検出されました」とポップアップが出てきたのですが、これは不正利用されたということなのでしょうか? これは、何とも分かりません・・ その時に、無線LANルータに接続されていた機器とIPアドレスが重複して問題が出ていたのだと思います。 その機器は、何かが分かればいいですが・・。  >もし今まで勝手に侵入されていたとした場合AESに変えれば基本的に心配することはありませんか? 無線LANに関しては、それで問題ないと思います。 無線LANルータにアクセス(ログイン)する、パスワード等も変更しておいた方がいいと思います。 どの様な機器かは分かりませんが、MACアドレスフィルタリング等も設定して接続できる機器を限定しても良いかもしれません。

参考URL:
http://www.ipa.go.jp/security/personal/index.html
johnny_1
質問者

お礼

ありがとうございます。 一つ一つの質問に回答していただき、ありがとうございます。 AESにしたらアクセスするパスワードは自動的に変更されていたので、MACアドレスフィルタリング等も設定して接続できる機器を限定出来るようならしてみたいと思います。

その他の回答 (4)

  • Eureka_
  • ベストアンサー率41% (5065/12243)
回答No.5

>一度侵入されたら~ 解析で接続のためのパスワードがばれちゃってる状態ですので、暗号化レベルを変えてもパスワードが同じならまた不正に接続される恐れはあります。 まともなルーターなら初期設定のパスワードは暗号化レベル毎に違うので大丈夫かとは思いますが… パソコンのリカバリは必要ないでしょう。ただ、既に回答がありますが各種パスワードの変更は考えてもいいかもしれません。 パソコン(等)でアクセスしていたパスワード認証を要するサイトに関係して、なにがしか不正な利用がされていないかは注意しておいた方が良いです。

johnny_1
質問者

お礼

ありがとうございます 。暗号化レベルを変更したら、パスワードも自動的に変更されました。 パソコンのリカバリの必要がないなら、助かります。3日前にやったばかりでして パスワード認証は変更したいと思います。

noname#138695
noname#138695
回答No.3

少し前まで 「中国で大ヒットの一生ネットが無料になる機器」というのが、普通に売られてまして この仕組みが、他人の無線LANを付属のソフトで、WEPキーを解析して無断で使うという物でした。 で、昨年の9月に摘発されたのですが ※「無線LAN:無断で使う機器販売 経営者ら逮捕へ 大阪」というやつです。 実際問題として、それなりの数が出回っていることでしょう。 まぁ、こんな物使わなくても、ちょっと探せば WEPの解析ソフトなんて簡単に手にはいるので ノートパソコンと特定の無線LANカードがあれば、解析に1分もかからないでしょう。 実際の所、現在WEPは、暗号の役目を果たしていません。 その為、最近の無線ルーターは、マルチセキュリティー機能とかと称して DSのWEPの為に、セキュリティが脆弱になってしまうのなんとかしようとしてました。 ※WEPキーが解析されて、無線LANが無断使用されても、そのローカルネットワークへの進入は防ぐ。 無線LANのセキュリティの基本は ・WPA2-PSK (AES)での暗号化 ・MACアドレスによる、接続制限 はした方がよいです。 あと、IPアドレスの割り当て台数も必要最小限にするとか IPの固定化ができるようなら、割り当て台数ともリンクして 不正に侵入してきた人に、IPの割り当てがされないようにするとかすると、さらに良いです。 まぁ、正直なところ10年前の無線LANルーターでも 既にWEP128に対応してたと思いましたが… > 何かしなくてはいけませんか?(パソコンのリカバリとか)  無線LANを勝手に使われて、どんな悪事に利用されたとしても それについては、今更どうしようもありません。 パソコンについては、ちゃんとファイアーウォールがローカルネットワークに対しても ちゃんと機能していれば、まぁ気にしなくてもいいでしょう。 無防備だった場合は、自己判断でリカバリーでもすれば安心かと…

johnny_1
質問者

お礼

ありがとうございます。 WEP128にも対応してましたが、デフォルトでWEP64だったのでそのまま利用していました(+_+ 3日前にリカバリしたばかりで、Window7の標準のファイアーウォールを利用していました そんなに心配する必要はないでしょうか?

  • te2kun
  • ベストアンサー率37% (4557/12166)
回答No.2

WEP64だとうろ128だろうとものの5分もあれば解読出来るぐらいですね。 解読出来てアクセスされると、個人情報の部分にアクセスも容易になるでしょう WPS-PSK(AES)にすると、現在まだセキュリティー部分の問題が発見されておりません 解読には非常に長時間を要すると考えられております。 100年とかの長期 暗号化を変えると、今までとは全く異なるので、第三者が以前のようにアクセスを試みても、キーが分からなければアクセスが出来ません。 以前、競合するIPとかって表示されたなら、あなた以外の利用者がPCを立ち上げたとか、あなたがPCを立ち上げたぐらいでしょう。IPアドレスをもつ機器がPCと重なると競合するIPアドレスとして検出されます 最近は、テレビもIPアドレスをもたせていたりしますが。 自動取得ではなくて手動で設定させているとそのような現象になる場合がありますので

johnny_1
質問者

お礼

ありがとうございます。暗号化を変えれば、以前アクセスされていても新たに入る事が出来なくなるのですね IPアドレスの件で他にネットを使う機器を利用していたか謎ですが、暗号化を変えたので様子見してみたいと思います。

  • Eureka_
  • ベストアンサー率41% (5065/12243)
回答No.1

>近所以外からの危険 近所という範疇をどう取るかにもよりますが、たとえばノートパソコンを持ってふらっとやってきた悪意ある人物が、暗号解析ソフトを3秒走らせてさくっと侵入に成功するようなそんな危険もあります。 ネット上からの侵入については無線の暗号化強度は関係しません。

johnny_1
質問者

お礼

ありがとうございます。 たしかに、ノートパソコンを利用されれば近所以外の人の可能性もありえますよね。。。 ちなみに、一度侵入されたら暗号レベルを変えたりしても侵入され続けている可能性はありますか?

関連するQ&A

  • 無線の暗号化の種類がWEPしかありません。

    無線の暗号化の種類がWEPしかありません。 古いパソコンのIBMX24と新しいパソコンがあります。 両方共、無線LAN内蔵です。 X24の方は古いからなのでしょうか?設定の暗号化の所がWEPしかないんです。 WEPにしか対応していないっていう事でしょうか? 新しいパソコンはAESに設定して、モデムの本体もAESに設定しました。 そうすると古いX24は繋がらないです。 DSもWEPにしか対応していないようなので繋がりません。 これはセキュリティの低いWEPに合わせるしかないでしょうか? そうすると安全面が凄く不安です。 何か方法はありませんか? 毎回使う度に設定仕直すのがとても不便です。 それか、同じモデムから無線と有線で繋ぐ事は可能ですか? 出来るなら、新しいパソコンをAESで繋いで、もう一つの古いパソコンは線で繋いでという形でネットが出来たらと思うのですが。 こんなやり方はモデムが壊れますか?

  • 無線Lanの暗号化はどれくらいのオーバーヘッド?

    無線Lanを利用しています。 暗号化方式として,WEP,TKIP,AESなどがありますが 暗号化によって通信速度はどの程度、落ちるのでしょうか? もちろんハードによって変わるとは思います ので一概には言えないと思いますが、 一例を教えていただければと思います。

  • 無線LAN接続がAESからWEP128になってしまいました

    バッファローエアステーションWHR-G54SのAOSS機能を使って無線LAN接続をしていますが、暗号化キーがAESからWEP128に下がってしまいました。AESに戻らなくて困っています。 クライアントマネージャー3をインストールしてパソコンに搭載されている無線装置を使ってAOSS機能で設定しました。しばらくはAESで繋がっていましたがInternetに接続できなくなる障害が出た際に、プロバイダのK-OPT(eo)の電話サポートに従ってバッファローの電源を落として再投入することでInternetに接続は出来るようになりましたが、その後しばらくして通知領域のバッファローのアイコンがAESの表示からWEP128の表示に換わっていました。 暗号化キー変更のページを開いて暗号化レベルをWEP128からAESに入れ替えても結果的にはWEP128で接続完了になってしまいます。 PCはFUJITSU FMV-NB50S。セキュリティーはNorton Internet Security2006。回線はK-OPT(eo)です。 Air station WHR-G54Sにはカードアダプタが付属していますが使用していません。PC本体の無線装置で運用しています。また、PCのMr.WLANnerも接続設定には使っておりません。バッファローのクライアントマネージャー3でAOSS機能で自動暗号化で設定しています。解決策を宜しくお願いいたします。

  • 無線LANのブリッジについて

    無線の設定でWDSがありますが、 無線LAN同士をWDS設定すると、 無線LAN同士は無線で通信できますが、 無線LANとPCは無線で通信できるのでしょうか? またバッファロー製品で TKIP/AESとWDSは同時に使用できないとあります。 ということは、WEPを使うことになると思うのですが、 つまりWEPは暗号解読されている以上、 セキュリティ的にかなり危ない状況になるということでしょうか?

  • 無線LANのセキュリティについて

    バッファローWHR-HP-Gの無線LANを使っています。 この無線LANにニンテンドーWi-Fiコネクションを接続したいのですが、暗号化はどうなるのでしょうか? PCの暗号化はWPA-PSK(AES)になっています。しかしニンテンドーWi-Fiコネクションの暗号化はWEPになっています。 この2つを接続すると 1.PC:WPA-PSK(AES) ニンテンドーWi-Fiコネクション:WEP 2.PC・ニンテンドーWi-Fiコネクション共にWEP のどれかになるのでしょうか? よろしくお願いします。

  • WEPしか選べないならなら無線LANはやめたほうが

    WEPしか選べないならなら無線LANはやめたほうがいいのでしょうか? バッファローのエアステーションを使って家で無線LANをしているのですが、 WEPでの接続になっています。 聞いた話によると、WEPでの接続は危険なんですよね? と言う事は、WEP接続しかできないのなら、WIFIを使うのをやめて 有線LANに戻した方が良いのでしょうか? あと、今までWEPの状態でクレジットカードを使ってネットショッピングをしてしまったのですが もう手遅れですか? ご回答よろしくお願いします。

  • 自宅の無線LANの暗号化方式がWEP WPA

    今、自宅の無線LANの暗号化方式がWEPです、最近WEPが危険だと知りました WPAに変えたいんですがどうしたらいいんですが? 質問が漠然としすぎるので、まず何から始めればいいのか簡単でいいです。

  • -無線LAN- セキュリティ(WPA)について

    こんにちは。 私は今まで、MACアドレスが設定できない無線LANを使っていました。 FON 2100E http://www.fon.com/jp/ しかし友人等が家に来るとき、いつでもネットに接続されるのは不便だと思い実家の倉庫にあるMACアドレスが設定できる無線LANを持ってきました。 ですが実家から持ってきた無線LANがちょっと古いのです。 MACアドレスは設定できるのですが… 暗号方式が 64bit WEP(40bit) 128bit WEP(104bit) 152bit WEP(128bit) WPA-PSK(TKIP) WPA-PSK(AES) までしかありません。 WPA2がサポートされていないのです。 -----ここで質問があります。----- WPA-PSK(AES)は現在の所、解読ができるのでしょうか?? 私もWEPやWPA-PSK(TKIP)は暗号キーを解析したことはあるのですが、AESはありません。 AESが解読されるのであれば、使うのを考えたいですね。。。 ----------------------------- ※セキュリティが怖いならなら新しいの買え。などの回答はご遠慮ください。。   (そんなことはすでにわかっていますので・・・・・・・・・・)

  • WEPしか対応していない無線ラン子機を接続する危険度は。

    WEPしか対応していない無線ラン子機を接続する危険度は。 通常は、有線LANで接続していますが時々無線LANを使います 1台が2003年製と古く、無線子機がWEPしか対応していません。 暗号がすぐに解読されるようですが、セキュリティー面での危険度は どれくらいですか。このPCのネット接続は多くて週に60分程度です。 親機は、BUFFALOのWZR-HP-G301NHです 色々調べましたが、暗号が解読できるなど等よく理解出来ません よろしくお願いします、

  • 強化な暗号化の掛かった無線LANを受信してwepにして送信したいのですが…

    最近は技術があがり、より無線LANの鍵は強力なものにしないとだめなようですが、家庭にある無線LANを利用できる製品(ds)などはwepなど、簡単な鍵にしか対応していません^.^; なので、wpa2などの強力な暗号化の掛かった無線LANの電波を受信し、他人に傍受されないような低範囲なwepなどにして、再度送信できるような製品はないのでしょうか^.^; 多種の暗号化を同時に利用できるルーターを使うと、やはり簡単な暗号化をした無線が狙われてしまうと思うので避けたいですm(_ _)m サーバーを構築するのも避けたいです^.^;

専門家に質問してみよう