SlideShare a Scribd company logo
1 of 30
情報セキュリティCAS
情報セキュリティについて

中年オヤジがグダグダ語るCAS
このCASでは…
その日のテーマに沿った質問を受け付けています!
取り上げて欲しいテーマの募集もしております!
本日のテーマは…
無線LAN、WPA2の脆弱性は怖くない
結論から申し上げると…
無線LANを正しく使えば全く怖くありません
何でこのテーマを選んだか?
• WPA2の脆弱性がセンセーショナルに報道される
• 問題は問題なんだけど恐れることは無い脆弱性だった
• そもそも暗号化された無線LANが安全とは限らない
WPA2の脆弱性とは
WPA2という無線LANの暗号化の仕組みに欠陥があり

暗号化された通信が復号されてしまう
通信内容が見られてしまう危険性
WPA2の脆弱性とは
WPA2という無線LANの暗号化の仕組みに欠陥があり

暗号化された通信が復号されてしまう
通信内容が見られてしまう危険性ここだけ見ると非常に危険に感じる
そもそも…
暗号化された無線LANって安全なの?
そもそも…
暗号化された無線LANって安全なの?
一般的には安全と思われている
実は…
安全とは限らない
情報セキュリティCAS

第21回放送分より
共通のパスワードで暗号化
無線LAN(暗号化)
ウェブ(http)
メール(非SSL)
見えてしまう!
共通のパスワードじゃない暗号化
無線LAN(暗号化)
ウェブ(http)
メール(非SSL)
見えないはず!
という事で
脆弱性による暗号解読
共通パスワードで暗号化しているのと実質的に同じこと
という事は…
実質的に無線LANの使い方そのもので危険性を回避できる
これは公衆無線LANを使う時の注意点と同じ事
ね?
たいした問題じゃないでしょ?
再び

情報セキュリティCAS

第21回放送分より
これだとどの場合でも安全!
無線LAN(全般)
ウェブ(https)
メール(SSL)
見えない!
要するに…
伝送路がどうであれ通信が暗号化されていれば良い
通信をSSLで暗号化してしまう

もしくはVPNを張って暗号化した土管を作る
VPNを張るのが簡単
通信がSSLを使っているかどうかなんて気にするのは大変
今はVPNを張れるアプリがあるのでそれを利用すると良い
VPNを張るのが簡単
通信がSSLを使っているかどうかなんて気にするのは大変
今はVPNを張れるアプリがあるのでそれを利用すると良い
信頼できる会社のアプリを使おう!
だから…
VPNアプリを導入しておくと良い
もちろん…
脆弱性なので各機器やOSで対応版が提供される
ソフトウェアは最新にの原則に則り対応版を導入しよう!
もちろん…
脆弱性なので各機器やOSで対応版が提供される
ソフトウェアは最新にの原則に則り対応版を導入しよう!
コレは最低限やっておくことが重要
まぁ…
当然ですね
再び結論
無線LANを正しく使えば全く怖くありません
と言うことで…
• 今回の脆弱性は公衆無線LANを使う時と危険度は同じ
• 伝送路の暗号化の有無にかかわらない対策をしておく
• 信頼できる会社のVPNアプリを使って通信を暗号化する
今後の予定
• 第八三回=(タイトル未定)
• 第八四回=(タイトル未定)
• 第八五回=(タイトル未定)
• 第八六回=(タイトル未定)
次回は…
2017年11月30日 の放送になります

ネタ無し・多忙の二重苦(笑)なので

当面の間、原則的に2週間おきの放送になります

都合により延期することもあります
制作著作
「街のIT三河屋さん」合同会社くまさん
https://kumasanda.jp/
@it_mikawaya

More Related Content

More from Kumasan, LLC.

情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第七十二回放送用スライド
情報セキュリティCAS 第七十二回放送用スライド情報セキュリティCAS 第七十二回放送用スライド
情報セキュリティCAS 第七十二回放送用スライドKumasan, LLC.
 
情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライドKumasan, LLC.
 
情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライドKumasan, LLC.
 
情報セキュリティCAS 第六十回放送用スライド
情報セキュリティCAS 第六十回放送用スライド情報セキュリティCAS 第六十回放送用スライド
情報セキュリティCAS 第六十回放送用スライドKumasan, LLC.
 

More from Kumasan, LLC. (20)

情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド
 
情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド
 
情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド
 
情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド
 
情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド
 
情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド
 
情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド
 
情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド
 
情報セキュリティCAS 第七十二回放送用スライド
情報セキュリティCAS 第七十二回放送用スライド情報セキュリティCAS 第七十二回放送用スライド
情報セキュリティCAS 第七十二回放送用スライド
 
情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド
 
情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド
 
情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド
 
情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド
 
情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド
 
情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド
 
情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド
 
情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド
 
情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド
 
情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド
 
情報セキュリティCAS 第六十回放送用スライド
情報セキュリティCAS 第六十回放送用スライド情報セキュリティCAS 第六十回放送用スライド
情報セキュリティCAS 第六十回放送用スライド
 

Recently uploaded

【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNetToru Tamaki
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdftaisei2219
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものですiPride Co., Ltd.
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Yuma Ohgami
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...Toru Tamaki
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A surveyToru Tamaki
 

Recently uploaded (14)

【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
 

情報セキュリティCAS 第八十二回放送用スライド