ページ内ジャンプ:

アレゲなニュースと雑談サイト

tamo の日記から検索

tamo (19654)

tamo
(メールアドレス非表示)
http://tamo.tdiary.net/
2007 年 11 月 05 日
PM 11:35
情報漏洩 仕事を休んで書いたほど重要という、今日の 高木浩光@自宅の日記 によると、

もし、自宅の無線LANアクセスポイントのSSIDが、無線側MACアドレスと同一、ないしその連番、ないし、それを一部に含むものである場合、家でそれに接続するのに使用したことのあるノートPCを、家の外で無線LANの電源を入れていると、その近くに居る人は、probe requestとして放送されるSSIDを傍受することができるので、傍受したSSIDを元に、その人の自宅無線LANアクセスポイントのMACアドレスを推定し、それを元にPlaceEngineを使って自宅の場所を突き止めることができてしまう。 ギャーこれはヤバい。

とのこと。長いので分けて書くと、

  1. 無線 AP の SSID から MAC アドレスを推測することができることがある
  2. 自宅で使った無線 AP の SSID を、ノート PC が外で probe request として放送することがある
  3. その SSID は簡単に傍受することができる
  4. PlaceEngine を使うと MAC アドレスから位置情報を得ることができる

というわけで、家の外でノート PC を使うと自宅住所がバレる危険性があるらしい。 対策が詳細に書いてあるが、誤解を恐れず単純に言えば、

  1. 自宅 AP の SSID を MAC アドレスと関係ないものにする
  2. それが無理なら、ノート PC が自宅 AP の SSID を放送しないよう (「このネットワークがブロードキャストしていない場合でも接続する」をオフ) にする
  3. あとは、PlaceEngine に苦情を言う

と良いらしい。

とタレコんでおきながら、自分でよくわかってないので、今北産業的に解説してくれる人がいると嬉しい。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • バーチャル引越し (スコア:5, すばらしい洞察)

    little( (31297) : 2007年11月06日 19時33分 (#1245878) ホームページ 日記
    えーと、つまり、SSIDに、PlaceEngineを使って逆引きしたMACアドレスを入れておけば、私の自宅の住所を好きな所に設定できるんですね。
  • 有用性 (スコア:3, 興味深い)

    Anonymous Coward : 2007年11月06日 16時57分 (#1245781)
    SSIDを収集できる公衆の場で、不特定の第三者のSSIDから住所特定してなんになるのかチョット良くわからん。
    特定の人が対象ならSSIDなんかを傍受するより、尾行した方が早い。

    セキュリティ研究者という事で、データ漏洩に敏感なんだろうが
    実際問題として、この手法での住所割り出しにどれくらい有用性があるのか。
    • Re:有用性 (スコア:5, すばらしい洞察)

      hokuto (16888) : 2007年11月06日 17時42分 (#1245822) ホームページ
      マックやスタバで見かけたかわいい子の住所をその場で検索できる、ってのは有用っちゃあ有用ですね(笑)
      その子がノートPCを広げてる場合限定ですけど。

      実際のところ、これ単独での有用性はあまりセキュリティ上では重要ではないんだと思います。
      問題なのは、MACアドレスからSSIDを生成とか、ノートPCがSSIDを吐き出しているとか、MACアドレスと住所を結びつけるサービスとか、
      それ単独で見ると一見無害に見える事柄の複合から、「SSIDから住所が検索できる」という可能性が提示されたことです。

      要するに、企業の内線番号とか、社員番号の管理と同じです。
      それ自体にたいした価値のない情報でも、組み合わせることで価値が生ずる、というアレです。
    • Re:有用性 (スコア:3, 参考になる)

      virtual (15806) : 2007年11月06日 17時37分 (#1245818)
      盗品の発見に役立ちそうです。

      ユビキタス社会の歩き方(4) 他人から貰う無線LAN機器に警戒する [takagi-hiromitsu.jp]
      モテ頃の女性(など)は、知人男性(など)から無線LANアクセスポイント機器をプレゼント(など)された際には、プレゼント主がMACアドレスをメモするような人物でないか注意した方がよいかもしれない。

      貰い物を自宅で使用していると、しばらく経過した後(つまり、誰かが自宅近所でPlaceEngineを使用して、そのMACアドレスがPlaceEngineサーバに登録されるに至った後)には、プレゼント主に自宅の場所を検索されてしまいかねない状態となる。

      箱が未開封であること、また、箱にMACアドレスやSSID初期値が書かれていないことを確認した方がよい。

      一般にこの種のリスク(譲渡されるIT機器によるストーカー行為のリスク)は、通常、初期化した後に設定を変更して使用することで回避されるものであったが、この問題(PlaceEngineによって新たに生じ始めた問題)においては設定変更で対応できない。なぜなら、たいていの独立型アクセスポイント製品には、無線側MACアドレスの変更機能がないからだ。

      同様に、使用済みの無線LANアクセスポイントを他人に渡す場合にも、自宅の場所が知られてかまわない人だけにした方がよいだろう。
    • Re:有用性 (スコア:2, 興味深い)

      uni (661) : 2007年11月06日 17時14分 (#1245795)

      今思いついたのは,店に来た客の住所を片っ端から割り出して,マーケティングに利用するとか.

      公衆無線LANでも提供していない限りノートPCの電源を入れる人は少ないだろうけど, W-ZERO3 や iPhone みたいに無線LANを内蔵した電話機は電源入れっぱなしなので危険かも.
      # 上記の電話機が常時 SSID を垂れ流してるかどうかは知りません

      • Re:有用性 (スコア:4, 興味深い)

        chromegreen (33981) : 2007年11月06日 17時29分 (#1245811)
        確かに、特定の場所で使用されるPCの所有者(法人含む)の住所がわかるわけだから、
        SSIDリストとか作成されて新手の商売に使用されたりした場合、気持ち悪いですね。
        例えば、ある展示会に行ったら名刺を渡してないのに営業がくるとか。

        と言うか、犯罪につながらないとしても、
        このような個人の特定が可能な技術の存在を知りながら放置して既成事実としていけば、
        将来どうなっても知らないぞ、と言う点も高木氏は警告しているのでは。
      • shojin (28072) : 2007年11月06日 18時12分 (#1245835) 日記
        > 無線LANを内蔵した電話機
        そういうのと家の無線LANアクセスポイントのMACアドレスが続きの番号なのは考えづらいと思います。たとえ、公衆無線LANを提供していたにしても、せいぜいその利用者が属する会社の住所が分かる程度ではないですかね。ノートパソコンを買えば無線LAN機能がついてくるこのご時世に無線LANアクセスポイントとカードを一緒に買う人ってどれくらい居るんだろう...

        それにしても、こういうことを気にし出すとMACアドレスを毎回変更するというソリューションが生まれそうですね。MACアドレスなんてすぐ変更できますから。
        • shojin (28072) : 2007年11月07日 12時48分 (#1246141) 日記
          なるほど。誤解してました。
          自分の場合は攻撃者に与える情報を極力減らすためにSSIDを一般名詞に変更しちゃいますね。
          SSIDそのままだとメーカー名から検索して、初期パスワードくらい当てられそうですから。
        • 1個のコメント が現在のしきい値以下です。
    • 悪用可能性 (スコア:2, 興味深い)

      Anonymous Coward : 2007年11月06日 18時16分 (#1245839)
      以前から無線LANの設定は初期設定のままでは危険だ、と言われながらも多くのユーザーが初期設定のまま使用している実態があります。
      そのようなユーザーはパソコン本体のパスワードも適当であることが想像できます。
      なので、脇の甘いユーザーリストみたいなものがあれば悪事の踏み台にするのがとても容易になります。

      現状でも無線LAN盗聴とかいわれるスポットハンティングがある方面の方にはやっていて、その実態と称する記事が危ないラジオ雑誌に掲載されたこともありますし、実際に脇の甘い企業や個人の無線LANがネット詐欺に悪用されたケースもあるようです。
      けれども悪用できるポイントを探すのにはそれなの手間もかかるし企業のシステムは時間帯によっては悪用できないこともあるのに対して、個人の家庭ではそのような制約も少ないでしょうし、企業のような管理者もいないでしょうから、所有者本人は悪用されていることに気が付かない可能性が高いと思います。

      具体的な悪用方法は勘弁してください。
      思いつくまま書きなぐってしまいましたが、雰囲気で趣旨を感じて下さい。
      お願いします。
    • 3個のコメント が現在のしきい値以下です。
  • 対策(1) (スコア:2, 参考になる)

    Anonymous Coward : 2007年11月06日 16時17分 (#1245763)
    > 1. SSID を MAC アドレスと関係ないものにする

    一次情報によると、対策その(1)は、SSID を変更するだけでなくて、古い SSID の設定を削除することが重要とのこと。

    (a) 自宅 AP がまだ PlaceEngine に登録されてない場合、SSID を変更するだけでOK。
    (b) 自宅 AP が既に PlaceEngine に登録されている場合、ノート PC の古い SSID の設定を削除しないとダメ。

    ということかな。
    • ちがうちがう (スコア:2, 参考になる)

      Anonymous Coward : 2007年11月06日 16時46分 (#1245772)
      >(a) 自宅 AP がまだ PlaceEngine に登録されてない場合、SSID を変更するだけでOK。
      >ということかな。

      そうじゃない。「古い SSID の設定を削除すること」が常に必要。
      なぜなら、APのSSIDを変更しても、APのMACアドレスは変わらないのだから。
      将来APがPlaceEngineに登録されたときに、ノートPCから古いSSID(MACアドレスを推測させるような)が出ているとまずいってこと。
    • 対策(2) (スコア:2, おもしろおかしい)

      Anonymous Coward : 2007年11月06日 20時02分 (#1245898)
      みんなYBBUserにする。
    • 1個のコメント が現在のしきい値以下です。
  • sunow (19805) : 2007年11月06日 16時38分 (#1245769)
    どうもよくわからないんだが、SSIDにMACアドレスを元にしたIDをつけるのって一般的なの?
    それとも既定値がそうなっているAPでもあるってこと?
  • deaf_ear (31391) : 2007年11月06日 19時39分 (#1245884) 日記
    このコメント [impress.co.jp]を見たときに、ちょっと引きました。(笑)

    ユーザーが位置を検索した際、DBには登録されていないがユーザーが実際に検知したアクセスポイント情報などを取得することでDB構築に役立てているとし、「検索サービスも検索キーワードが運営者にとっては重要。我々も検索した人からアクセスポイント情報を教えてもらっている」とした。

    いろいろな意味で、全く次元が異なり、大丈夫なの?と思ったものでした。

    だから、私なら、3.PlaceEngineに苦情を言いたいな。

    --
    がんばろう。と自分に言い聞かせる。
  • LA FONERA (スコア:1, 参考になる)

    Anonymous Coward : 2007年11月06日 17時31分 (#1245814)
    FON Map http://maps.fon.com/?lang=jp [fon.com] なんてのもあるわけですが。

  • > このネットワークがブロードキャストしていない場合でも接続する」をオフ

    これやると、SSIDを放送してないアクセスポイントに
    つながらなかったりするんですよね。さて困った。
    • > > このネットワークがブロードキャストしていない場合でも接続する」をオフ
      > これやると、SSIDを放送してないアクセスポイントに
      > つながらなかったりするんですよね。さて困った。

      WindowsXPの場合、どっちにするかはアクセスポイント毎に設定できるみたいですから、
      SSIDを放送してないアクセスポイントへの接続設定では、「このネットワークがブロードキャストしていない場合でも接続する」をオンにしておけばいいのでは?

      今回問題になっているのは「可搬クライアントがSSIDを叫ぶ」「SSIDからMACアドレスが推測可能」の両方が成立する場合。
      クライアント側の外出先で傍受することで自宅アクセスポイントのSSIDがばれて、SSIDからアクセスポイントのMACアドレスが推測できて、アクセスポイントのMACアドレスからPlaceEngineで住所がばれる、という流れ。
      だから、このどちらかを出来ないようにすればいい。

      一番簡単な対策は「MACアドレスを推測できないSSIDにする」こと。アクセスポイントの設定を変更するだけ。

      それが無理な場合は「クライアントがSSIDを叫ばない」ようにする。その設定方法が『「このネットワークがブロードキャストしていない場合でも接続する」をオフ』。

      「アクセスポイント一覧の中から、今繋がる中で一番優先順位が高いところに接続する」ためには、「その場所に居るアクセスポイント」を入手する必要があるわけですが、そのためには、
      アクセスポイント側が自身のSSIDを叫ぶか、クライアント側から接続したいSSIDを叫ぶか、どちらかは必ず必要。

      結局、どちらの対策を取ることもできないのは、「MACアドレスが推測可能なSSIDを使っていて、SSIDを叫ばないアクセスポイント」を使っていて、
      「SSIDを変える」ことも「SSIDを叫ぶようにする」こともどちらもできない場合ですね。

      その場合でも、「可搬クライアント(の持ち主)が、そのアクセスポイントのある場所に行くことがある」ことがバレても問題ないのなら
      対策の必要はありません。
  • OSインストール→名前変更→SSID変更(外で使うときのために)→無線LAN無効化

    # いつまで私は無線に恐怖し続けるのだろうか
    --
    otaku to techno
  • 続報が出ていますね [takagi-hiromitsu.jp]
    東海道新幹線で名古屋から品川まで移動する間に収集したデータによると、そのうち約17%のアクセスポイントで、MACアドレスが推測できるようなSSIDになっていたそうです。

    …結構高い確率ですね。
    SSIDを自前で設定してる所はは23%しかないらしい。
  • 無線LAN内臓ノートPCに、BUFFALOの無線LAN管理アプリ”クライアントマネージャー3”を インストールし、自宅のAPにAOSSで接続した方が、安全だと思います。
  • Anonymous Coward : 2007年11月06日 17時01分 (#1245783)
    高木先生のサイトがやや/.edになってますが、経緯としては

    デイリーポータルZ 記者の家を探しに行く [takagi-hiromitsu.jp]で、フェティッシュの火曜日 無線LANを探しに行く [nifty.com]で無線LANアクセスポイントのSSIDを堂々と公開しているのを「おいおい、それじゃ個人情報駄々漏れだよ」って指摘したのち、無線LANに常時接続しているPCにもSSID残って送信してるよ、って気づいたのが今回のようですね。
  • Re:Macの場合は? (スコア:3, 参考になる)

    arisa (15819) : 2007年11月06日 17時05分 (#1245788)
    AirMacも初期設定のSSIDはAppleNetworkXXXXXXみたいに下6桁(だったかな?)にMACアドレスの一部が使われてます。
    ということで変えておいた方が無難でしょうね。
  • じゃ併記の方向で。
  • rin_penguin (9144) : 2007年11月06日 22時49分 (#1245950)
    でなければYBBUserなどというAPがこれほど乱立するものですか。
  • Re:どれだけ正確なの? (スコア:3, すばらしい洞察)

    little( (31297) : 2007年11月06日 23時00分 (#1245952) ホームページ 日記
    >さらに、そもそも、PlaceEngineによる住所特定って、どれだけの精度があるのでしょう?

    とりあえず、PlaceEngineで、目的のAPの電波が届く位置までは行けるんじゃないですか?
    そしたら、そのSSIDを持つAPの電波が最も強くなる場所を、うろうろしながら探せば良いんじゃないかな。
    たぶん、誰かに見られたら不審者に思われるだろうけど。
  • Anonymous Coward : 2007年11月06日 23時41分 (#1245969)
    >今までまともに使えたことが無いのでわかりませんが

    どんな田舎にお住まいですか?
    こんな場所でも [takagi-hiromitsu.jp]
    5メートルの誤差だったそうですよ。
    • Anonymous Coward : 2007年11月07日 4時22分 (#1246027)
      住居地域にて、わざわざ自宅のAPを正確に登録する人がどれだけいるのか疑問です。

      PlaceEngineはわざわざ登録しなくても、位置検索しただけで自動的にアクセスポイントを追加する仕組みです。 位置検索のときに、1個のアクセスポイント Xが登録済みなら位置が推定されます。そのとき、同時に他に2つのアクセスポイント Yと Zが受信できていたなら、Y と ZがそのときPlaceEngineサーとバに追加登録されます。Y と Zの位置は、X を中心とした半径何十メートルかの円周上という形で登録されるのでしょう。距離は電波強度で決められます。

      この時点では誤差は数十~数百メートルほどあるかもしれません。しかし、いろいろな位置で何回か検索されるうちに、再計算されて、次第に正確な位置に補正されていくと考えられます。登録が必要なのは、ひとつもアクセスポイントが登録されていないときです。

      私の居住地はJR川崎駅から徒歩10分の住宅地で、いわゆる「田舎」とは思えませんが、PlaceEngineでは位置特定はできません。

      誰もPlaceEngineへの登録操作をしないと仮定しましょう。住宅地の端っこには商業地が隣接しているでしょう。川崎駅周辺の商業地は既に登録されていると思われます。商業地で誰かがPlaceEngineで位置検索すると、まず商業地に接する住宅地の端の家のアクセスポイントがPlaceEngineに追加され始めます。その後、そのあたりで誰かがPlaceEngineを使用すると、さらに奥の住宅地のアクセスポイントが登録されます。そうして検索されるたびに家々のアクセスポイントが追加されていき、ついには、あなたの家のアクセスポイントも登録されることでしょう。

      高木氏の言いたい事はわかりますが、...仮に自分の自宅のAPのMACアドレスがわかったところで自分の住所が特定できるか、という事を確認することもまた大切なのではないか、と思います。

      こちらは読みましたか?
      自分の無線LANがPlaceEngineに登録されていないか確認する方法 [takagi-hiromitsu.jp]

    • 1個のコメント が現在のしきい値以下です。
  • Anonymous Coward : 2007年11月07日 0時29分 (#1245981)
    つながらなくても、電波とMACアドレスは届いていますよ。
    Network Stumbler というソフトを動かしてみるといいです。
    PlaceEngine はそのレベルの微弱電波からMacアドレスを拾っていきます。
    あなたの家ももう登録されているかも。
  • imasyu123 (24336) : 2007年11月07日 11時34分 (#1246086)
    >#ウチのSSIDは某RPGの呪文名にしていて、
    >#気分で適当に変更しているのでたまに繋がらなくて焦ることが^^

    BADI とか?
  • Re:Macの場合は? (スコア:2, 参考になる)

    Deasuke (34806) : 2007年11月07日 15時52分 (#1246259) 日記
    ノートから関係ないSSIDを放送したくない、ということで良いでしょうか?それなら、

    ・OSX10.4の場合は「このコンピュータが接続したネットワークを記録」のチェックをしないようにするしかないです。
        (よって、環境が変る度に毎回SSIDと鍵(パスワード)を入力する必要あり)
    ・OSX10.3までか10.5の場合は、ネットワーク環境を「自動」ではなく個々の環境に合せて追加して、それぞれの環境で「優先するネットワーク」を別々に設定する(10.4だけなぜかこれが別々に設定できなかった(他の環境での設定がなぜか反映されるバグがあった??)と思います)。すなわち、その環境で接続しないSSIDが設定されていれば消去する。そして、個々の環境でアップルメニューのネットワーク環境から適切なものを選択。

    で良いのではないでしょうか?

    # 私はそうしていますが、iPod-touchでSSIDを放送しまくりです。ethernet addressと関連性のあるSSID名を付けたことはありませんが....。
    --
    Best regards, でぃーすけ
  • Re:ところで (スコア:1, おもしろおかしい)

    Anonymous Coward : 2007年11月07日 19時16分 (#1246370)
    そりゃ、もうすぐフグの季節ですから。 「ねぇねぇ、湯引き足す?」
  • Nuisan (34779) : 2007年11月07日 21時50分 (#1246428)
    11月4日の記事 [takagi-hiromitsu.jp]には、
    はたして、私達の社会は、そういう未来を受け入れるのだろうか。
    という一節があります。 仮に今はまだ現実的でないとしても、
    近い将来現実の脅威となり得る危険性を察知されたからこそ、
    会社を休んでまで記事を書かれたのではないでしょうか。

    #セキュリティ研究者としてではなく、一個人としての高木さんが
    #この問題をどれだけ気にされているかはわかりませんが
  • それが電波法違反になるのなら、ノートPCや携帯ゲーム機を持っている人への新たな転び公妨 [google.co.jp]の手口になりますね。
  • 14個のコメント が現在のしきい値以下です。