Gizport
4 回答
0
Share (facebook)
1342
view
全般

自宅無線LANルータのパスワードを解読され、ネットワークに侵入される...

自宅無線LANルータのパスワードを解読され、ネットワークに侵入される可能性はありますか?またそのようなことが起こらないようにする対策はありますか? 当方ネットワーク等の知識に関しては詳しくありません。

現在フレッツ光戸建てタイプで Logitec の LAN-W300N/PR5 という安物の無線LANルータを使ってWi-Fi環境を構築しています。使用しているデバイスはノートPC2台(WIN7とWIN8)とスマートフォン1台です。

つい最近、同じネットワークに接続されている2台のノートPC同士でファイルを共有するために、お互いのパブリックフォルダを共有出来るように設定しました。
そこで気づいたのですが、ネットワークの下に2台それぞれのPCの名前(○○○-PC)の表示があるのですが、さらにもう一つアルファベットと数字が羅列された名前のコンピュータがあったのです。

不審に思い、無線LANルータの設定画面に192.168.2.1で入り、機器のステータスという欄を確認すると関連クライアント数が6となっていました。その後、無線LANのセキュリティパスワードを変更し、2台のPCとスマホを再接続すると関連クライアント数は3になりました。

無線LANのセキリュティの設定は以下の通りです。
暗号化:WPA-Mixed
共有キーフォーマット:パスフレーズ

この状況というのは誰かが無線LANネットワークにパスワードを解読して勝手に入り込んだと解釈して宜しいのでしょうか?ちなみに変更前のパスワードは12345+名前 という比較的安易なものでした。。。
Yahoo!知恵袋 4174日前
コメントする
お気に入り
1
質問者が選んだベストソリューション
何か前の回答者さんの回答がよくわからなかったので…

WPA-MixedはWPAとWPA2のどちらか適当な方で接続する方式のようなので、実際どちらを使用しているかは調べないとわかりません。
無線LANの設定に関しては以下のサイトを御覧ください

一般家庭における無線LANのセキュリティに関する注意
IPA:https://www.ipa.go.jp/security/ciadr/wirelesslan.html

WEPはほぼ暗号化の意味が無いと考えてもらっていいです。WPAも好ましくありません。
WPA2だと事前共有キー自体がバレない限りは安全といわれています。
そのため、使用する機器が全てWPA2対応ならそれのみ使用し、十分長い複雑なパスワードを設定することをオススメします。

侵入されたかどうかはルーターにログ機能があると思うのでそれを確認すれば良かったと思うのですが…
敢えて前の設定に戻して変なログが残るかで確認できますが、相手が侵入後に何をするかわからないので微妙ですね。

MACアドレスに関しては以下のサイトにも書かれていますが、

企業無線LANセキュリティの注意
IPA:https://www.ipa.go.jp/security/ciadr/20030612corpwirelesslan.html

偽装するのが簡単なのでほとんど無意味です。(MACアドレスは手紙で例えると宛名みたいなものなので、暗号化されません。)あなたの通信中に全く盗聴を試みられず、犯人の目的がLANへの侵入だった場合は意味があると思いますが。

というわけで結局安全な暗号化方式としっかりしたパスワードという基本的なところが一番大事だと思います。
暗号化だけがセキュリティではないので以下のサイトも紹介しておきます。

国民を守る情報セキュリティサイト
内閣官房情報セキュリティセンター:http://www.nisc.go.jp/security-site/index.html
Yahoo!知恵袋 4173日前
シェア
 
コメントする
 

参考になったと評価
  このQ&Aは参考になりましたか?

Share (facebook)
回答 (3)
1
>この状況というのは誰かが無線LANネットワークにパスワードを解読して勝手に入り込んだと解釈して宜しいのでしょうか?

失礼ですが1人暮らしでしょうか?
家に他に接続するような人がいなければそうかもしれないですね。

無線接続するためのSSIDはステルス化しない限り誰にでも見えてしまいますから。
もっともステルス化すると自分も見えなくなってしまうんですけどね・・・。

仮に誰かが接続していたとしても解読というよりあたりをつけて共有キーを入力して接続出来たのでそのまま使ってたという所でしょうかね。
ちなみにSSIDも名前とかにしてませんよね?

対策としてはMACアドレス制御が一番効果的でしょうね、MACアドレスは機器固有のアドレスですから被ることもありませんし。
これは無線ルータに登録されたMACアドレスしか接続できないようにする機能ですから。
Yahoo!知恵袋 4174日前
シェア
 
コメントする
 
1
WPA-Mixedは今現在、解析不可能です。

WPA TKIP/WEPキーは解析可能です。
Yahoo!知恵袋 4174日前
シェア
 
コメントする
 
1
対策なんてありません 解析する能力が高い人にとっては対策なんてただの細い木の棒ですからね まぁ解析できないほどにすごいパスワードなら対策になるのでしょう 有線が一番でしょう
Yahoo!知恵袋 4171日前
シェア
 
コメントする
 
その他の解決方法を知っていますか?
回答する
全般
77
Views
質問者が納得再開時に、プロバイダー貸与のID・PWが別のものになってませんか? モデムという機器は、ルータ機能があり、接続設定を入れてあるのでしょうか...? Windows, MacのネットOKというのは、PC内接続情報から都度接続しているのでしょうか。 必要な情報が欠けています。 ・モデム機器名 ・料金未払い起因の一時停止は回線? プロバイダ? ・プロバイダID・PWは変更なし?
3932日前view77
全般
150
Views
質問者が納得Logtecのルーターの設定を変えてみてください。 Logtec側のWPA-PSKとBuffaloのWPAが違うVerの可能性があります。 WLI-U2-AMG54HPのSPECが古すぎるせいかと・・・・ まずはLogtevをセキュリティー無で接続してみます。 うまくいったら、WEP64→WEP128→・・・ とセキュリティーレベルをUPしていきながら 接続できるところを探すしかないと思います。 ちょっと面倒ですが、試すしかないと思います。
4133日前view150
全般
144
Views
質問者が納得やり方あってます ノートを移動させながら 中継器をつけたときとつけないときで SSIDを拾える地点をはかっていくと境界がどこかわかります てかもしRCマンションなら 無線はやめたほうがいいです・・ まだPLCのほうがまし ほそく 無線中継なのであってます だからあってると・・・ なので原因はそもそも電波がそれでも届かない だとおもいますが? 徐々に近づいて行って検証するべし
4134日前view144
全般
1074
Views
質問者が納得無線LAN ロジテック LAN-W300N/PR5 をブリッジモードに設定する セキュリティソフト ノートンのファイヤーウォールの解除 http://www.akakagemaru.info/port/fw-set.html ルータ PR-400kiの設定 UPnPCJのソフトを使うときは PR-400kiのユニバーサル プラグ アンド プレイ(UPnP)を有効にして 以下の手動ポート開放を行ってはいけません。 手動ポート開放手順は下記両方の解説を組み合わせて PR-400KI ポート開放 h...
4157日前view1074
全般
422
Views
質問者が納得何か前の回答者さんの回答がよくわからなかったので… WPA-MixedはWPAとWPA2のどちらか適当な方で接続する方式のようなので、実際どちらを使用しているかは調べないとわかりません。 無線LANの設定に関しては以下のサイトを御覧ください 一般家庭における無線LANのセキュリティに関する注意 IPA:https://www.ipa.go.jp/security/ciadr/wirelesslan.html WEPはほぼ暗号化の意味が無いと考えてもらっていいです。WPAも好ましくありません。 WPA2...
4174日前view422

取扱説明書・マニュアル

1732view
http://dl.logitec.co.jp/.../lanw300npr5_su_v02.pdf
もっと見る

関連製品のQ&A