パソコンサポート 京都市 パソコンサポート 右京区 パソコンサポート 御室 パソコン・ノート・スマートフォン・なんでもお任せください。

御室技術

御室技術

ブログ本文検索
検索エンジン

新着日記
カテゴリー
カレンダー
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31   
<<  2025 - 07  >>
年月分類

2025/07 [1]

2025/06 [3]

2025/05 [1]

2025/04 [1]

2025/03 [4]

ユーザプロフ

su354

cd93

yu23

imo4

mu37

システム
<<<<BACKNEXT>>>> 
遠隔操作ウイルス事件
by su
iesys.exeの遠隔操作ウイルス事件ですが、
概要が見えてきたので、わかりやすく解説してみます。
そろそろ逃げ場を失いそうな雰囲気が漂ってますね。

まず以前に記事に書いたように、リモートソフトもしくは
VPN+IPsecを用いたリモート操作、それで正解ですが、
第三者のパソコンを操作するには、トンネルを使おうが、
何を使おうが、TCP/IPという丸見えプロトコルが必須です。
当然相手のパソコンにそのログが残ります。

リモート突破が上手い人は、そのログさえ消しますが・・・
ログを完全に消せるのは、サーバPCでクライアントは無理です。
不特定のNECやBuffalo、Corega無線ルータを乗っ取って、
そこからアクセスするから、見つけられないんです。




現在のWEPは完全にクラック可能です。
WPA/WPA2もAOSS/WPSで簡単に無線に
接続できるルータも完全にクラック可能です。
(WPA/WPA2は、製品を買った状態のまま使ってる場合のみ)
クラックさえしてしまえば、192.168.x.x以下のPCへは
簡単にアクセスも乗っ取りも、なんでも可能になります。


まずWEPは、「GSKY GS-27USB-50」を検索してみてください。
当然敷居は高いですが、技術者なら2分で無線を乗っ取れます。


次に、「AirPcap」で検索してみてください。
WPA/WPA2は、購入したユーザが正しい設定さえすれば、
突破は出来ません。

しかし、ルータに書いてあるパスワードと設定をそのまま使う。
AOSSを用いて、ルータやAOSSシステムのルールに則った、
パスワード使用なら、AOSSさえクラックすれば乗っ取れます。




今現在売られているルータは、ほぼWPA+MD5+AESですから
使っているのは、「AirPcap」でほぼ間違いないと思います。

日本国内でAirPcapを入手できるのは、相当限られた人です。
それ以外で入手しようと思うと、輸入しか方法がありません。
輸入するとき関税がのりますから、その履歴を見て1つ1つ
当たれば、犯人は見つかると思います。



無線ルータは、正しく設定しましょう。
線が無いというリスクは、自分で守るほか方法が無いです。

| 01:05 | comments (x) | |
<<<<BACKNEXT>>>> 


御室技術

親指シフト取扱開始 NEW!

トラブル事例

データ復旧サービス

リモート(遠隔地操作)

よくあるご質問

各種料金表

企業情報

御室技術について

交通アクセス

出張料一覧表

会社概要

個人情報保護

お問い合わせ

関連事業

ドメイン管理運営

レンタルサーバ構築運営

NE、SE、PG、HR派遣

行政書士派遣

技術支援サービス

社員専用

トピックス

パソコン萬晩報

キャリア(中途)採用

リンク

随時募集中

技術リンク