WPA2 における複数の脆弱性について:IPA 独立行政法人 情報処理推進機構
2017/10/17 18:47:15
namikawamisaki
IPAからの広報
2017/10/17 20:31:24
diet55
WPA2 における複数の脆弱性について:IPA 独立行政法人 情報処理推進機構 ・HTTP のウェブサイトで重要な情報を送信しない ・VPN を使用する ・有線LAN を使用する
2017/10/17 20:50:14
asiaasia
SSL化されてれば覗かれる心配も無いのね。個人情報を入力するページは大体SSL化してるから、それ以外なら割と覗かれても良いかも。( ˘ω˘ )
2017/10/17 22:16:09
razokulover
ssl化してれば通信内容は読めないがクッキーは奪えるみたいなやつなかったっけ?/曖昧な記憶の元記事はこれだった→blog.tokumaru.org
2017/10/17 22:26:30
whoge
遅えよ。当日出せるだろこの程度の内容。
2017/10/17 23:25:09
IGA-OS
「とりあえず攻撃報告はない」ということで心を落ち着ける。
2017/10/17 23:39:40
ya--mada
このipaのアナウンスはあんまりだと思います。公衆Wifiユーザー限定とかなんでせうか。
2017/10/18 00:02:17
s_nagano
“なお、本脆弱性によりHTTPSの通信が復号されることはありません”
2017/10/18 00:03:02
ssids
やるとすれば DNS からして詐称するわけで、URL 入れて本当にいつものサイトに行っているのか、VPN につなげて本当にいつもの VPN につながっているのか、ってところでしょうかね。サーバ認証大事。
2017/10/18 00:27:11
garage-kid
164
2017/10/18 01:06:03
longroof
TLS最の高ってことよね(´・ω・`)…
2017/10/18 01:11:33
rrringress
ipa さんからも出てきた。挿絵
2017/10/18 01:23:51
kusigahama
回避策に「WifiをオフにしてLTEを使用する」が欲しい
2017/10/18 02:11:32
estragon
インターネットに対して重要・機微な情報をやり取りするときは概ねSSL暗号化されてるだろうけど。社内や自宅内ではそうではないから、狙われるならそこということか。Windowsパッチは出てるから、あとはスマホか
2017/10/18 03:46:20
sirocco
WPA2 通信の盗聴が行われる可能性がある。口座情報等、重要なものを送信する場合はHTTPS で接続されている事を確認してから送信する。
2017/10/18 05:40:54
kibitaki
IPA様版。
2017/10/18 06:21:48
fumisan
WPA2
2017/10/18 06:51:45
daybeforeyesterday
うーむ
2017/10/18 07:21:53
gui1
野良Wi-Fiスポット使って偽サイトに誘導されるリスクは今までもあったわけで(´・ω・`)
2017/10/18 07:55:02
itsumonotakumi
キチンと押さえるべき
2017/10/18 08:33:31
ryun_ryun
中身が薄過ぎてなんとも言えない...。
2017/10/18 08:47:54
strangerxxx
ネスペ午後IIトイレ2を選んだ人は全員正解でいいですか?
2017/10/18 08:53:23
o9875
「本脆弱性によりHTTPSの通信が復号されることはありません」
2017/10/18 08:56:03
yoshis1210
常時VPNのうちのPCは無敵だった。
2017/10/18 09:30:08
monmon225197810
インターネットに関しては、ある程度HTTPSやVPNなどがもともと利用されているので問題なさそうだけど、社内ネットワーク環境になってくるとどうなんだろうか。社内だからSSLとかいらないよとかって話は普通にありそう。
2017/10/18 11:41:10
hemon
SSL化されてないサイト もしかして:はてな
2017/10/18 13:41:09
wiz7
httpsはok、と。
2017/10/18 13:48:45
photoblg
https化が加速する・・・
2017/10/18 14:04:04
n314
暗号化なしの野良アクセスポイントに変わってしまったと思えば良いのかな。素のFTPを使ってるとかPOP3・IMAPを暗号化なしで使ってるとか、日頃のリテラシーが問われるな。
2017/10/18 15:38:33
minimalgreen
HTTPS接続がより重要になった?
2017/10/19 10:41:37
gfx
IPAからの発表きた。