「WEPを数秒で解読」報道を受け、総務省も注意喚起

いま話題の WEP 一瞬解読の件だが、今までも 48bit だったら速攻で解読できてたわけだし、128bit でもそう時間かけずに解読できていたから、まぁ今さらだし、何よりも総務省ガイドラインで、

少なくとも、1)WPA2-PSK方式などによる暗号化を行う。認証の際に設定する文字数は21文字以上とする、2)MACアドレスによるフィルタリングを設定し、接続するクライアントを制限する、3)外部の人にSSIDを簡単にわからないように設定する(推測しにくいIDにする、SSIDを見えなくするためのステルス機能を利用する)――という3つの設定をすべて行うよう求めている。

とあるが、現状 AES を使った WPA2-PSK 以外はヤバいし、MAC アドレスによる制限や SSID をステルス化することにほとんど意味がないのは常識のはず。ステルス設定している SSID も簡単に見えてしまうし、MAC アドレス偽装も全然難しくないんだから…

「WEPを数秒で解読」報道を受け、総務省も注意喚起