これから無線LAN機器を購入するNintendoDSな人へ2

なぜ、WEPのままPCを無線に繋げてはならないのか?もはやWEPはセキュリティとしての意味をほとんど持っていないからだ。WEPキーはすでに数十分で解析できる。

WEPはAPただ乗りに対する抑止効果はある。現在無線LANをWEPすら無しで運用している例は非常に多い。単にAPただ乗りがやりたいのであれば、そのようなAPを狙えばよいのだ。逆に言えばAPただ乗りに対する抑止効果だけで、悪意を持ったLAN内侵入に対しては全く意味を持たない。

NintendoDSの通信内容を見られることに、それほどの危険はない・・・がブラウザを使用する場合、https以外のページでパスワードを入れてはいけない 特にYahooメールをはじめとするフリーメールでは認証をhttpで行っていることがあるので要注意(yahooメールはデフォルト値がhttp)

問題はNintendoDSを参加させることによって、無線のレベルを下げざるを得なくなることだ。よって無線LANはどうしても2つに分けなければならない。暗号化しなくてもそれほど問題のない系と暗号化が必需な系。それを実現するのがa/b/gであり、APの増設なのだ。

もうひとつの問題は、暗号化が必要でない系から暗号化が必要な系への侵入がありうることだ。暗号化が必要でない系に、あらかじめ入手しておいた「NintendoDSMacアドレス」を用いて、侵入用PCのMacアドレスを偽装して侵入し、さらにLAN内のセキュリティーが甘い部分に侵入する。甘い部分がファイル共有や、リモートデスクトップまたはVNCであったら最悪だ。

自宅内LANだからという理由でセキュリティーを設定しない場合がある。すべて有線なら問題はないだろうが、WEPな無線を接続した時点でそこが穴になる。無線LANなら必ず、すべてのPCにセキュリティ設定を行わなければならないし、パスワードはセキュアでなければならない。

とかおもった。