探検


AppleはWPA2の脆弱性を次期macOS/iOSで修正

■ このスレッドは過去ログ倉庫に格納されています
2017/10/21(土) 15:12:00.81ID:bwu/ztrk0
MicrosoftとLinuxは対応済み

「WPA2」の脆弱性、メーカー各社が対応表明 MicrosoftとLinuxは対応済み
http://www.itmedia.co.jp/enterprise/articles/1710/17/news050.html

Appleはまだの上に修正してほしいならアップデートしろ!

Apple、WPA2の脆弱性「KRACKs」を次期macOS/iOSアップデートで修正すると発表。
https://applech2.com/archives/20171017-apple-will-fix-krack-exploit-next-macos-ios-update.html


どうしてこうなった!? 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
2017/10/21(土) 15:13:33.46ID:sISyb14l0
古いMacを使ってる人は見捨てられるのかな?
2017/10/21(土) 16:00:12.21ID:nlB79Yeo0
macOSはYosemiteまではセキュリティアップデートが提供されている状態
ただ10.13が出たからYosemiteは切られるかもね
2017/10/21(土) 17:29:56.54ID:lPN7es2D0
ん? アクセスポイントがガバガバという話だと
思ってたんだが。
2017/10/21(土) 19:24:09.52ID:sISyb14l0
>>4
それは認識が間違ってるね。
OSも対応しないといけないんだよ
2017/10/22(日) 00:03:00.28ID:94weJ8I50
一応ガチで書くけど、
親機(APやRT)側・中継機・子機(クライアント)側を問わずで、
機種によって必要か否か異なる。
また同一機種でAP・RT・中継機・子機各モードを切り替えられる場合には、
機種毎に、モード毎に更新が必要であったりなかったりする。
7名称未設定
垢版 |
2017/10/22(日) 01:26:58.51ID:TZjZqOr20
NTTからレンタルしてるゲートウェイに無線LANカード刺さってるんだけど何もアナウンスなさそうで不安
2017/10/22(日) 04:59:16.42ID:UiTFYZ7G0
AppleはAirMacも放置するつもりかね?
2017/10/22(日) 06:57:33.42ID:94weJ8I50
今回のWPA2脆弱性影響デカ過ぎ。
PC内Wi-Fi内蔵モジュール Wi-Fi親機に子機 スマホにタブレット デジタルカメラ ビデオカメラ ビデオレコーダー ゲーム機 宅内防犯カメラ、挙げだしたらキリがない。
世界中のメーカーが大騒ぎ。
さてDIGABDレコの更新はまだか?
2017/10/22(日) 22:08:07.86ID:v8RnkV9r0
誰が悪かったの?
11名称未設定
垢版 |
2017/10/22(日) 22:12:12.27ID:TZjZqOr20
お前
2017/10/22(日) 22:25:33.39ID:lC1eEKc30
またOSアップデートかよ
パッチ出せよパッチ
2017/10/24(火) 11:55:02.88ID:EPzn0ZJA0
これはプロトコル制定前から想定されたセキュリティ問題だね。
rekeyが突破されることは予測されていた。時期的にも予定通り。
enterpriseはおそらく理論上突破可能なだけで実際には有効な時間では突破困難。
pre-shared-keyはちょっとまずいかもしれないけど、すぐ対策は打てる、
そんな程度の話。
2017/10/24(火) 15:33:44.05ID:osMpUmEf0
全然違う
nonceが固定されちゃう問題
CTRモードでnonceが固定されたら暗号アルゴリズムによらずXOR暗号の強度しかなくなる
だから「復号可能」と言ってる
2017/10/24(火) 16:14:47.00ID:DOm11HJ70
ノンケ?
16名称未設定
垢版 |
2017/10/24(火) 17:26:45.07ID:03WqKVtA0
はよ

http://www.web116.jp/ced/support/news/contents/2017/20171019.html

無線LAN(Wi-Fi通信)の暗号化技術であるWPA2 において、「KRACKs」と呼ばれるセキュリティの脆弱性があるとの報告がされております。

現在、弊社製品への影響について調査を進めており、対象製品及び対象の場合の対処方法につきましては随時本ページにて情報を公開させていただきます。
17名称未設定
垢版 |
2017/10/26(木) 12:54:49.36ID:uwRy5Eas0
https://internet.watch.impress.co.jp/docs/news/1087533.html

これを読む限り
ルーターの親機なら問題なく
子機側だけが対策必要ということのようだから
二重ルーターにしてでも子機を割けるがいいってことか
2017/11/01(水) 19:12:31.04ID:pAElVzEx0
対応されたけど
iOSの方は最新OSであっても最近のデバイスしか修正しないというのを意図的にやってるなら
Appleはゴミクズと言わざるを得ない
2017/11/01(水) 20:47:50.25ID:Vv9b47Vs0
大量に法人向けに片落ちばら蒔いてるキャリアはクレームきても知らん顔するのかね?

Apple、発売から二年しか経っていないiPhone6S、SEの重大なWiFi脆弱性を修正しない

https://internet.watch.impress.co.jp/docs/news/1089292.html
2017/11/01(水) 22:38:15.16ID:htBRPwgO0
これからやるんでしょ
脆弱性対応の人員けちって最新OSのみ優先させるという対応自体がいただけないけどな
ゴミクズに成り下がってる
21名称未設定
垢版 |
2017/11/01(水) 23:34:17.69ID:+ZaabE3N0
>>19
ひどいな!
もう切り捨てかよ
2017/11/02(木) 11:57:28.08ID:wt9qx8AP0
>>19
WiFiチップが違って対応できないとかかな?
2017/11/02(木) 12:10:30.38ID:T69BEJSR0
しない、とは買いてないがな。
問題なのは、するのかしないのか、するならいつなのかを明言しないところだな。
2017/11/02(木) 12:44:05.48ID:v/L3guMQ0
iosの機種はios11対応機種は全部アップデートしてもらいたいよなあ
twitterやってないから知らんけど、アメリカじゃ裁判一歩手前状態なんじゃ?
25名称未設定
垢版 |
2017/11/02(木) 14:16:56.88ID:N2PgLhHI0
>>23
ほんこれ
2017/11/02(木) 16:52:36.08ID:u8zjE/tN0
ドコモに電話してもアップルに電話しても返答が不明瞭
27名称未設定
垢版 |
2017/11/02(木) 16:59:46.31ID:ntuGMgrp0
KRACKs大量に苦情電話が来てるみたいで半泣き状態でクソワロタ。
Webに公開されてること以外わからないし、苦情が出てても知らねーよということらしい。
製品瑕疵治さねーなら金返せって言ったらキャリアに言えと責任転換。
もうこのメーカ潰した方がいいw
2017/11/02(木) 20:34:00.95ID:EdvFSRab0
電話対応が増えるとコストかさむから地味に効く
さっさと修正したほうが安く済むと思わせれば消費者の勝ち
29名称未設定
垢版 |
2017/11/03(金) 11:54:26.19ID:L7jNQ0lI0
AP側の対策だけで基本的な問題は解消されるから
2017/11/03(金) 11:58:22.01ID:wJvkMGKY0
デマ乙
3種類脆弱性が公表されたがAP側の対策で解決するのは1種類のみ
2017/11/03(金) 19:46:05.47ID:vPmQ5PJC0
KRACK(WPA2脆弱性)対策は子機(ルーターの中継器、子機モード含む)のみ
でも、その後Wi-Fiの脆弱性見つかったけど
2017/11/03(金) 21:26:02.44ID:8s1mbB2W0
WindowsもLinuxも対応済みだからね
33名称未設定
垢版 |
2017/11/04(土) 15:24:28.25ID:HpzGJ0nK0
>>30
3種類じゃなくて4種類、AP側機能が1種類
深刻な4-wayとGroup Keyのハンドシェークについては対策されたAP側で端末も攻撃されなくなるよ
無対策APとの接続には端末側でパッチが必要だけどな
34名称未設定
垢版 |
2017/11/04(土) 15:48:06.63ID:Tk3J5Gh/0
AirDropとかユーザーが気がつかない状況でアドホックとか使ってるからなぁ
2017/11/04(土) 16:57:35.45ID:Bzl2UMwc0
4-way handshakeもgroup key handshakeもAP側で対策しようがないだろ
脆弱に暗号化されたパケットを送るのは端末側で受け取るのはMITMな攻撃者の偽APなんだから
2017/11/04(土) 17:02:43.56ID:HpzGJ0nK0
>>35
ggrks
2017/11/04(土) 17:25:21.92ID:Bzl2UMwc0
その対策APとやらの具体例を挙げてくれ
中継モードとかの話じゃないぞ
38名称未設定
垢版 |
2017/11/05(日) 17:59:41.36ID:QWHQP8HD0
Apple、Wi-FiのWPA2に関する脆弱性「KRACK」の情報をアップデートし、4-wayハンドシェイクに関する一部の脆弱性はiPhone 7以下に影響しないと発表。
ttps://applech2.com/archives/20171105-about-krack-and-impact-ios-devices.html
2017/11/05(日) 18:07:19.88ID:uljTPcvM0
それは最初から分かってるけどCVE-2017-13080の方をiPhone7以降に限定してるのはどうなんだっていう
40名称未設定
垢版 |
2017/11/05(日) 21:55:38.87ID:q0St9xO70
アフィサイトの誤訳を真に受けるようじゃ信者脳も終わっとるな
Appleも欠陥品だらけサポートもおうむ返しだけの池沼集団に成り果て
ユーザどころか株主から集団訴訟受けるのも時間の問題かw
2017/11/05(日) 22:54:20.44ID:HZ/tPtdV0
ちゃんと分かってる奴が少ないだけ
2017/11/07(火) 11:18:35.06ID:3eRogOfc0
iOSに関して言うと、なんか不具合あるたんびにじゃんじゃんOSがバージョンアップされていって、
古いバージョンが淘汰されていくのは勘弁してほしいな
OSにも好みあるんだからセキュリティアップデートできるようにして欲しい
2017/11/07(火) 13:54:02.92ID:y2f/kmRQ0
それやるとサポートコストがガンガン上がっていくし、
iOSはOSと言うよりファームウェアだからなぁ
2017/11/07(火) 19:38:06.46ID:lCrlKjUx0
それ考えるとマイクロソフトは凄いね
毎月アップデート出してるんだから
最新版だけじゃなくて、7にもアップデート出してる
2017/11/07(火) 21:19:05.69ID:iwq/j4SY0
凄いよ。Appleみたく限定されたハードウェアだけを相手にしてるわけはないし、その能力はなんだかんだでやっぱり凄い。
でもMacの方が好きだからなぁ…
2017/11/07(火) 22:06:04.47ID:nZEqBpG00
マイクロソフトの技術力は尊崇に値する
windows office どちらも素晴らしい製品だった

だがwindws10 テメーはダメだ
2017/11/08(水) 06:43:10.18ID:HAfkOEKr0
まあマイクロソフトとアップルじゃ置かれてる立場が全然違うからな
Windowsはもはや社会基盤だし、悪意のある攻撃者の脅威に常に晒されている
アップルはそれに比べれば呑気なもんだ
2017/11/08(水) 19:30:04.29ID:Yq9K0Fk+0
>>44
WindowsUpdateでトラブル出まくりだけど
49名称未設定
垢版 |
2017/11/29(水) 10:57:54.67ID:z2yMHDzf0
「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
https://japan.cnet.com/article/35111084/
2017/11/29(水) 11:21:15.89ID:/H4FI7vH0
>>49
酷過ぎるw
2017/12/04(月) 12:25:31.68ID:n/zdMORf0
このレベルになるとお笑いだな
52名称未設定
垢版 |
2017/12/07(木) 08:04:06.65ID:Gh7IfwjO0
Apple、「iOS 11.2」でiPhone 6sやiPad Air 2以前のiOSデバイスに対しWi-FiのWPA2に関する脆弱性「KRACK」の一部を修正。
ttps://applech2.com/archives/20171207-apple-fixed-krack-exploit-iphone-6s.html
2017/12/07(木) 22:55:56.57ID:KfOUZU0l0
デマを広めたサイト、今回修正されたとおりiPhone6以下でも対策は必要


【朗報】Wi-Fi「WPA2」脆弱性の一部、iPhone 6s以下は対策不要なことが判明
http://www.appps.jp/279046/
2017/12/07(木) 23:21:25.34ID:bGp9HuLk0
どの程度の影響があったのか知らないが、修正されたのならいいんじゃねーの
それに当初から問題が深刻なのはAndroidだったではないのかね
しかも、Googleが対応済でも、端末メーカー次第なのがAndroidだしな

「無線LANはもう安全に使えない」は誤解? WPA2脆弱性「KRACK」を正しく恐れる
http://techtarget.itmedia.co.jp/tt/news/1710/26/news06.html
Androidの無線LANはまだ危険? WPA2脆弱性「KRACK」問題の終わりが見えない
http://techtarget.itmedia.co.jp/tt/news/1711/16/news03.html
2017/12/08(金) 04:40:00.28ID:jeRnwSWZ0
安物Androidのアプデなんて無いも同然
2017/12/08(金) 17:59:01.86ID:3NieVssP0
Wi-Fi使わなきゃいいんだろ
パケット消費が暴騰しそう
57名称未設定
垢版 |
2017/12/12(火) 16:10:30.22ID:uKOdZ88H0
>>54
問題ないという情報が出回ったのが問題
58名称未設定
垢版 |
2017/12/21(木) 08:52:35.00ID:Q2rV1Cr+0
Appleが、Windows 10の「UWP」のように、iOSとMacの両方で稼働する1つのアプリを開発できるようにする「Marzipan」(コードネーム)プロジェクトを進めており、早ければ次期メジャーアップデートで実現するとBloombergが報じた。
http://www.itmedia.co.jp/news/articles/1712/21/news051.html
2017/12/21(木) 09:20:23.15ID:VNhGayu10
AppleのMicrosoft化が止まらないな
60名称未設定
垢版 |
2018/01/09(火) 21:46:27.93ID:lKt7Gomk0
https://internet.watch.impress.co.jp/docs/news/1100132.html
「WPA3」2018年後半より利用可能に、WPA2を拡張するWi-Fiセキュリティ機能
61名称未設定
垢版 |
2018/01/19(金) 11:55:18.64ID:s97skHRk0
メッセージアプリを使って悪質なリンクを送り付けるだけで、iPhoneをクラッシュさせることができてしまう問題が報告された。
http://www.itmedia.co.jp/enterprise/articles/1801/19/news053.html
62名称未設定
垢版 |
2018/03/11(日) 07:42:15.67ID:jVK7o6Kd0
サードパーティーアプリが簡単にMacをスパイできる脆弱性が報告される
https://www.lifehacker.jp/2018/03/app-developpers-can-spy-on-mac-computer-through-mac-apps.html
63名称未設定
垢版 |
2018/04/25(水) 15:26:39.07ID:vIZsFvLY0
iOSとmacOS、Safariの更新版リリース WebKitなどの脆弱性を修正
http://www.itmedia.co.jp/enterprise/articles/1804/25/news098.html
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況