Showing posts with label wi-fi. Show all posts
Showing posts with label wi-fi. Show all posts

Dec 10, 2019

AWUS036ACS driver for Linux

Install

# apt-get install -y realtek-rtl88xxau-dkms 
was the easiest way to install.

・環境
Debian系Linnuxraspi3B+)  APで試し中。良好な感触。

・試行錯誤経緯
本家 alfa.com.tw からダウンロードした内のMakefile には 
CONFIG_PLATFORM_ARM_RPI が無く、どうしたものか悩んでいた。
購入先 amazonのカスタマーレビューに有用情報があって助かった。というか、購入前にチェックして自分に宛てた備忘メールに書いていたでござる。

参考にしたところ

Alfa AWUS036ACS 802.11ac AC600 Wi-Fi Wireless Network Adapter

Customer reviews (2019.01.30)

This card is exactly what I needed in order to access nearby 2.4 ghz and 5 ghz channels while remaining discreet and not looking like a sketch weirdo with the huge wifi card plugged into my laptop.

This card is not plug and play for linux but all you have to do is install new realtek drivers and as you can see in my screenshots it works like a charm.. I live in an apartment building with 18 units and the card picked up about 25 SSIDs.

You can install the new drivers for debian linux (kali/parrot) with this command or something similar depending on your distro:

apt-get install -y realtek-rtl88xxau-dkms

Card was plug and play for windows 10.

Installing driver AWUS036AC Alfa (2016.06.18)

You can install this driver patched for Ubuntu kernels by running

sudo apt-get install rtl8812au-dkms

It is available for wily and xenial.
shareimprove this answer

alfa AWUS036AC USB WIFI adapter (2015/01/15)

With a working temporary internet connection:

sudo apt-get install linux-headers-generic build-essential git
cd rtl8812AU_8821AU_linux
make
sudo make install
sudo modprobe rtl8812au

It 'makes' with a couple of possibly harmless warnings but no errors on my system.

After Update Manager installs a later kernel version, also known as linux-image, and after the required reboot, recompile:

cd ~/rtl8812AU_8821AU_linux
make clean
make
sudo make install
sudo modprobe rtl8812au

Please retain the file and these instructions for that time. 』

おまけ ↓ 

Buffalo WLI-U2-KG54L で無線LANに接続 (2015/03/09)

『その1 ファイルの削除
端末から以下のコマンドで NetworkManager.state を削除する。(参照:1,2)
sudo service network-manager stop
sudo rm /var/lib/NetworkManager/NetworkManager.state
sudo service network-manager start
これで再起動後も自動で繋がるようになった。』



Oct 17, 2017

WPA2脆弱性「key reinstallation」

・Wi-Fi認証のWPA2に複数の脆弱性? 研究者が公表を予告 (10/16)
 https://japan.cnet.com/article/35108828/
 『WPA2プロトコルの鍵管理に関する複数の脆弱性が見つかり、
  「key reinstallation」と呼ばれる攻撃によって悪用可能 ...
  脆弱性はプロトコルレベルの問題 ...
  機器の実装状況などに応じて攻撃手法や影響は異なる可能性がある』

 Key Reinstallation Attacks
 Breaking WPA2 by forcing nonce reuse
 https://www.krackattacks.com/
--> 10/25 追記、ここから
https://www.krackattacks.com/#norouterupdates  の意訳
ルーターのセキュリティアップデートが無かったら   
主な攻撃は 4-way handshakeに対するもので、Access Pointを悪用するのではなく、ターゲットクライアントを悪用します。
・・・中略・・・
ルータやアクセスポイントに対する攻撃を緩和するには、クライアント機能を無効にし、さらに 802.11r (fast roaming)を無効にすれば良いでしょう。
普通の家庭ユーザは、まず、ラップトップやスマホなど、クライアントをアップデートすべきです。

アクセスポイントにパッチ適用するだけで十分? またはクライアントだけでOK?      
現状ではすべての脆弱なデバイスにパッチを適用すべきです。
・・・中略・・・
ただし Fast BSS Transition handshake (802.11r)をサポートするアクセスポイントのみ、脆弱な事に注意ください。

◆関連 
 自宅をハッカーから守る ホームルーターの安全を確保する4つのステップ――ESET (10/24)
 http://www.atmarkit.co.jp/ait/articles/1710/24/news051.html

--> 10/25 追記、ここまで

 WPA2の脆弱性「KRACKs」、ほぼすべてのWi-Fi信可能な端末機器に影響 (10/17)
問題の脆弱性が利用されると、暗号化の際に鍵と共に利用される補助的変数(nonce)が、本来はセキュリティ保護のためワンタイムパスワードのようにその都度生成されるはずにも関わらず、何度も再利用される恐れがあります。また、問題の脆弱性を突くことで、復号化、パケットのリプレイ、TCP接続への乗っ取り、HTTPコンテンツへのインジェクションなどが可能となる ...

対策は 
Wi-Fi接続可能な端末機器、ルーター、ハードウェアのファームウェアは、
KRACK に対する更新プログラムが有効になり次第、直ちに適用する。

--> 10/18 次のまとめサイト追記
 WPA2の脆弱性 KRACKsについてまとめてみた (10/16) 
 http://d.hatena.ne.jp/Kango/20171016/1488907259
MS, Google, Apple, Aruba Networks, Cisco, Fortinet, FreeBSD Project, Juniper Networks, NETGEAR, OpenBSD, Red Hat, Ubuntu, WatchGuard, IODATA, BUFFALO, ヤマハ 他のパッチ情報リンク集
こちらも参照
 http://www.st.ryukoku.ac.jp/~kjm/security/memo/2017/10.html#20171017_wpa2

VPNを利用する
通信の内容が暗号化されていれば傍受されていても内容を盗まれることはないので。

Wi-Fi通信の到達範囲からしか攻撃ができないため、無線LAN の電波調査(サイトサーベイ)を実施する。
現在の無線LAN到達範囲を把握して、初期に実施しているサイトサーベイと結果が変わっていないか確認する。
また AP の監視を行い見知らぬ MACアドレスがないかなど監視する

Wi-Fi のアクセスポイントの固有名を示す「SSID」を見直す
自社の Wi-Fi接続およびネットワークを不審者から特定されるのを最小限に抑えるため、
』 (←一部編集しました)

--> 10/27 追記
WPA2にも脆弱性が見つかる (10/18)


フリーWi-Fiを、安全に
 フリーWi-Fiプロテクション
 7日間無料



Jul 13, 2017

いろいろ 7/13

・「日本のセキュリティ報道は個人情報漏洩に偏りすぎている」、経産省 伊東氏が苦言 (07/12)
2008年のトルコのパイプラインの爆発、2010年のイラン核施設への攻撃、2014年のドイツの製鉄所の溶鉱炉損傷、2015年から2016年にかけてのウクライナの変電所への攻撃
 ...
三つの勘違い
一つ目が「狙われるはずがない」
二つ目が「外とつながっていないから攻撃できない」
三つ目が「個別独特のシステムなので強い」

・侵入されても認証情報は盗ませない、Windows 10の「Credential Guard (07/10)
コンピュータのローカル管理者権限を奪取されたとしても、重要な認証情報などは盗まれないようにする「Credential Guard
Active Directoryのグループポリシーで有効にすれば、ユーザーが意識しなくてもバックグラウンドで動作
Credential Guardでは、VBSを使って認証情報を守る。VBSEnterprise/Educationエディションのみで利用可能

侵入による異常をいち早く検知する「Windows Defender Advanced Threat Protection」(Windows Defender ATP

ユーザーのうっかりミスなどによる情報漏洩を防ぐ「Windows Information Protection」(WIP

ユーザー認証の新機能である「Microsoft Passport

怪しいファイルの実行を阻止する「Device Guard

以前からある「SmartScreen」機能も強化
  
Facebook、「Wi-Fiを検索」機能を全世界で提供開始 (07/01)

 原文は以下
 Facebook is rolling out its Find Wi-Fi feature worldwide (06/30)

Aug 11, 2016

Wi-Fiレンタルについて

・Rental Wi-Fi? Think Twice (Aug. 9)
 https://blog.kaspersky.com/short-term-rental-wifi/12746/

 以下、意訳

レンタル前に考えるべきこと
1.本当に必要か
 オーナーのケーブルが安全か、確認できる?
2.必要だったら自分のスマホをホットスポットにしては
  料金プランに注意
 VPNも使っては
3.オンラインバンキングが必要なら
 契約先銀行のオフィシャルappを使おう
4.疑ってかかれ
 何かが変だと感じたら、用心に越した事は無い
家を借す前に
1.ホームネットワークにアクセスさせるな
 ゲスト用に別のネットワークを構築せよ
2.デフォルトパスワードを変更せよ
 admin, password など、直ぐに変えよう
3.ルータの安全を確保せよ
 鍵をかけたクローゼットかキャビネットに入れよう
4.新鮮に
 ルータを数か月ごとにバックアップ、リセットしては
5.宿のノートに、セキュリティ成功事例を書こう
 ネットでの良識ある行動についてゲストにアドバイスを
・関連、過去投稿
 Wi-Fiの盗聴にご用心
 http://akasaka-taro.blogspot.jp/2012/03/wi-fi.html

 危険なWi-Fi(無線LAN)スポットの特徴と被害を防ぐ3つのルール (2015/05/18)
 http://akasaka-taro.blogspot.jp/2015/05/529.html

 今思えば、HTTPSを無条件に信頼するのもどうか
 SSLの脆弱性の他に
 証明書を悪用して(透明プロキシ等で)MITMするのは、国家が意図すれば容易い
 (見つかれば大問題にはなるかもだが)

 また悪意のDNSを用意して、セキュリティアップデートに見せかけた
 マルウェアサイトへの誘導も可能なので


May 30, 2015

5/29のメモ

JVN#81094176
Android OS がオープンリゾルバとして機能してしまう問題 (2015/03/27)
http://jvn.jp/jp/JVN81094176/
4.3より前のバージョンの脆弱性

危険なWi-Fi(無線LAN)スポットの特徴と被害を防ぐ3つのルール (2015/05/18)
http://www.ffri.jp/blog/2015/05/2015-05-18.htm

リスク
 ・TLSで通信保護していないWebサイトを利用した場合などに
  暗号化されていないパスワードを読み取られる。
 ・セッション情報(Cookie)を読み取られる。
  Cookieは、認証後のセッション管理に使われる仕組み。
  読み取られると、認証済みのセッションを「復元」可能になる(成りすまされる)。

対策
 ・「暗号化なし、又はWEPのWi-Fiスポットには接続しない」
 ・「個人情報を入力する場合は、URLを確認し、暗号化通信の場合のみ継続」
 ・「Wi-Fiを利用しない時はWi-Fi機能をOFFにしておく」

「FFRI安心アプリチェッカー」、面白そう。

「盗聴、悪用」は発生可能性は高いのでご注意を。
ツールが出回っているので、特別なスキルが無くても、可能だからです。

参考 http://akasaka-taro.blogspot.jp/2012/03/wi-fi.html

//

Mar 19, 2012

Wi-Fiの盗聴にご用心

スマートフォン購入をきっかけにWi-Fi機器を導入する方も多いだろう。Wi-Fiは有線に比べて目に見えない所に色々気をつけるべき。最近のWi-Fi APの急激な増加に伴い、セキュリティ対策の見直しも必要では? 以下、アタッカー視点での攻撃シナリオと、現状分析、対抗策を考えてみた。

------------------------------------------------------------------
■攻撃シナリオ
 (a)盗聴ツールで、アカウント情報を奪取
  firesheepというツールで、本人になりすまして悪事を尽くす
  例、銀行アカウントを悪用。Social Networkに書き込み、等

 (b)偽のAPによる個人情報奪取 or 不正プログラムインストール
  攻撃用dnsにより、攻撃用サイトに誘導

 (c)ターゲットのMACアドレスを取得
   広告サイトや検索エンジンに、アクセスし、
   ターゲットの嗜好をさらに深く調査・分析。

------------------------------------------------------------------
■前述firesheepを使ってみた

 (1)まずダムハブ下で、雰囲気を試してみた。
  ・2012.3月現在で、全てのコンテンツがHTTPS化されている
   FaceBookや、Twitterに対しては、リスクは低そう。
   (以前は、認証を終えればHTTPだったので、
    個人情報筒抜けだったと思われる)
  ・New York Timesは成りすまし可能。
  ・Yahoo.comは危うい所が残っていそう。


  ・Yahoo.comは、メール履歴のプルダウンを、HTTPS化すべき。
   でないと、メールのタイトルや送信者くらいなら、
   容易に奪取される恐れあり。


  ・プルダウンメニューから適当なメールをクリック。
   さすがにHTTPS化されている、メールの内容までは搾取できず
   HTTPSでのログインを求められた。








  ・Gmailは完全にHTTPS化されており、
   メール内容を盗聴される訳ではないようだ。


  ・今度は、手元のWi-Fiルータ(Buffalo製)でFireSheepを使ってみた。
   どうやら、最近のWi-Fiルータは対策済みで、
   接続ユーザの情報が駄々漏れという訳では無さそう。






  ・手元でパスワード不要な偽の(SSID共通の)Wi-Fi APを設定してみた。
   PCの場合は、すでに正規APのプロファイル登録済みなら、
   パスワード不要な偽APを「おっ、いつものSSID」とクリックしても
   認証エラーになった。   



 
※ 備考
  今回テストしたのは、firesheepで盗聴、なりすましが可能とされるサイトのごく一部。
HTTPセッションハイジャックを実行できるFiresheep登場」(マイナビニュース 2010/10/26)によると、盗聴、成りすまし可能サイトは次の通り。
    Amazon.com
    Basecamp
    bit.ly
    Cisco
    CNET
    Dropbox
    Enom
    Evernote
    Facebook
    Flickr
    Foursquare
    GitHub
    Google
    Gowalla
    Hacker News
    Harvest
    Windows Live
    New York Times
    Pivotal Tracker
    ToorCon: San Diego
    Slicehost SliceManager
    tumblr.com
    Twitter
    Wordpress
    Yahoo
    Yelp
しかも「今後のバージョンアップで対応するサイトが増える可能性もある」との事。
------------------------------------------------------------------
■盗聴Tool
 Windows: Firesheep
  http://codebutler.github.com/firesheep/
 Mac: Cocoa Packet Analyzer
  PoC(概念実証)のデモ
    http://www.youtube.com/watch?v=EgnKALSgy5Y

■Toolの機能
  ・パケット解析≒盗聴
     HTTPのみ可
     HTTPS盗聴は不可

  ・成りすまし
     セッションハイジャック。
     本人がログアウトしたら、セッションを閉じるように設計・管理されている
     サーバでは、ログアウト以降の成りすましは不可と思われる。

  ・参考
     http://www.security.gs/magazine/security/2010/11/20/story_3232/

■使用の前提環境(推定)
  ・有線&ダムハブ環境化や、
  ・Wi-Fiフリースポット (L2で、ダムハブに接続しているのと同レベルの管理
   状態)。

  ・以前話題になった「 WEP解読
     http://webdirector.livedoor.biz/archives/51758864.html
     http://gigazine.net/news/20081013_wep_morii/
  」とは別物で特にそんなことはやっていないと思います。

------------------------------------------------------------------------
■対策
 ・古いWi-Fi AP(Wi-Fi親機)は使わない。
  今回、評価したAPは、情報を漏らさない対策済み、と思われる。
  古いWi-Fi APは、接続した機器の情報を漏らしているかも。

 ・Wi-Fi APのSSID、パスワード(鍵)の設定見直し
  ググって、所属組織やメーカが如実に分からない、長いものに。
  SSIDはステルス設定して、攻撃者から隠蔽する。
 ・信頼できないWi-Fiフリースポットは使わない。
  特に、暗号化・パスワードの無いAPには接続しない。
  キャリアを騙る鍵マークの無いAPに出くわしたら
  詐欺専用APと思って良いかも。

  ・エンドツーエンドの暗号化を徹底する。
  ○スマートフォンでWi-FIを使う場合、
   一旦、自宅or勤務先のVPNに接続し、
   そのVPN経由でWebアクセスする。

     そうしたVPNに接続した上で、外部に接続すれば
   通信の安全性はずっと良くなる。

  ○HTTPSを使う。
   HTTPSを強制するオプションやアドオンを活用する。
        (執筆段階の2011年に HTTPSを使わないサイトも少なくなかった。
     現在、TwitterやFaceBookはコンテンツ配信も常時HTTPSの模様)、

  ※ HTTPSなら盗聴に強いかというと疑問符が付く。
   iFilterなるセキュリティソリューションのオプションではHTTPSをデコードしている。
   また攻撃用ルータで透過型Proxyを使われればURL位は筒抜けである。
   その場合はアクセス先のサーバでセッション管理にURLを用いていないことが重要。

  ・参考
     http://jp.techcrunch.com/archives/20101025firesheep/

■その他
  ・Firesheepを検知&邪魔するツール
    (一定の効果はあるものの、これだけでは防ぎきれないらしい)
     BlackSheep
     FireShepherd

  ・参考
     http://www.security.gs/magazine/security/2010/11/20/story_3232/

  ・似たようなMacの盗聴ツール
     Cocoa Packet Analyzer
        http://d.hatena.ne.jp/paraches/20101118
     このページの挿絵・説明が、この手のツールの説明として、
  分かりやすいです。

■その他の その他
  ・iPhoneの盗聴ツール登場
     http://www.itmedia.co.jp/news/articles/0812/19/news026.html
  ・無線LANのセキュリティ対策
     http://www.geocities.jp/hibiyank/mobile/sekyu/seku004.htm

//

Sep 3, 2011

新幹線社内でのインターネットご利用について

新幹線でWi-Fiを使っている方も多いだろう。Wi-Fiと3Gの快適さの違いを今更述べる必要も無いだろう。
私はmobilepointを利用している。月に一回程度 東京~大阪間で 使用している。8/30に、Wi-Fiなのに、どうも遅いと感じていたら、下記の輻輳のお詫びの旨、表示された。これまでの20回前後の出張(東京・大阪往復)で、初めてのケースだ。メモ代わりに掲載しておく。

「新幹線社内でのインターネットご利用について」をクリックすると次の画面に。
どのキャリアであっても共通の問題、と認識している。
//