2017-07-01から1ヶ月間の記事一覧

NotPetya と 脆弱性 CVE-2017-0199 の関係

NotPetya のインシデントが世間をにぎわせた当初、エントリポイントのひとつとしてメールに添付された Word ファイル(CVE-2017-0199 を悪用)といった話があったので調べてみていた。 結果的に無関係との判断に達したが、すっかり記録を残すのを忘れていた…

War Driving での気軽な調査をしてみた記録

実際のところ、無線 LAN のアクセスポイント(AP)の状況ってどんな感じなんだろうということで、通勤中に AP の情報を集めてみました。今回、利用したのは簡単に入手が可能な Windows 向けフリーソフト(WirelessNetView)です。これを Windows タブレット…

MACアドレスを含むSSIDのリスク

iPad など GPS 機能がない(Wi-Fi 機能のみの)デバイスの場合でも、大体の位置が地図上でわかりますが、仕組みとしては近くの Wi-Fi スポット(AP, アクセスポイント)の MAC アドレスなどから位置を確認しています。 ちなみに、この座標と AP の MAC の相…

PIXEL FOR PC AND MAC

PC 向けのラズパイ。 基本的な Linux のコマンドや Python は使えて、コンパクト。 検証環境用にいろいろ捗るかも。 とりあえず、vBox の中で快適に動作中。 https://www.raspberrypi.org/blog/#pixel-pc-mac http://jp.techcrunch.com/2016/12/23/20161222r…

街でよく見る暗号化のない公衆無線LAN環境のモニタ

無料の無線LAN環境が広く提供されるようになっている今日この頃。安全性について質問を頂くことがよくあるので、備忘録がてら。 環境 Surface Pro 3 / Windows 10 kali Linux on Virtual Box 無線子機(USBタイプ, Buffalo WLI-UC-G301N) > Surface 本体の…