ノーマルビュー

『かしめ』ではなく『はんだ付け』でコネクタ内が接続されているLANケーブル発売

著者: nagazou
2023年1月14日 05:24
サンワサプライは産業用CAT6A LANケーブルの新製品を発表した。SFTPの「KB-HS6A」、PoE対応のUTP「KB-H6A」、フラットタイプのUTP「KB-HFL6A」の3シリーズがそれに当たる。3シリーズとも10GBASE-Tに対応し、伝送帯域は500MHzとなっている(リリースINTERNET Watch)。

従来製品では、プラグとケーブルの接続部分を、金属を変形させて組み合わせるかしめ加工によって接合していたが、今回発売の3製品では、全て自動ハンダ付け加工に変更されたという。これにより、抵抗値の安定性、耐振動性、耐引張強度、耐経年変化に優れているとされる。

すべて読む | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インターネット技術イベント会場でキンク状態のLANケーブルが見つかる 2022年07月20日
オーディオ向けLANケーブルが登場。デジタル伝送なら差異はないはずだが実際には? 2021年10月21日
モデムとWi-Fiルーター間のLANケーブルを増やしてもネットは速くならない。バッファロー 2021年10月12日
アース処理がないLANでも、すべてSTPケーブルならば耐ノイズ効果が期待できる 2021年07月02日

中国で高層ビルが全焼する火災、通信設備やデータセンター等が入居

著者: nagazou
2022年9月21日 13:25
中国の湖南省長沙市の42階建てビルで16日、大規模な火災が発生した。この火災ではSNSに多くの写真や動画が投稿されていたようだ。火災が起きたのは中国の携帯電話やネットの大手キャリアとして知られる中国電信ビルだったこともあり、火災の後、長沙市では中国電信の通信に障害が発生したとされる。SNSに投稿された動画によると、低層から高層階にかけて激しく火が回った。SNS上では施設内の発電機とか蓄電池が一気に爆発したことで激しく燃え上がったのではないかとの指摘もあるようだ(朝日新聞ねとらぼFrom CHINA To JAPANさんのツイート)。

あるAnonymous Coward 曰く、

高層ビルが火災でこんなに激しく燃えてしまうとは何が原因なのだろうか?
また通信会社のビルと言うことで通信設備やデータセンターが焼失したようで、そっち方面でも大事である。

すべて読む | ネットワーク | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国・成都で充電中の電気自動車、数百台が大規模火災に。収納施設ごと消失 2021年06月25日
アマゾンで購入した中国製バッテリーが原因で火災。アマゾンが審査を怠ったためとして提訴へ 2020年10月27日
米ボストンで70か所以上で爆発、原因はガス管の加圧? 2018年09月20日
韓国SK Hynixの工場火災によりメモリ価格が上昇 2013年09月17日
エアコンの設置や取り扱いの不備による事故は過去 6 年間に 467 件 2011年07月05日

回転させたとき一番美しい円になるWi-Fiマークランキング、NTTBP調べ

著者: nagazou
2022年8月3日 07:04
「Wi-Fiの記号」として認知されている扇形のマーク。このマークをWi-Fiサービスのロゴに採用している企業は多い。この企業ごとに異なるWi-Fiマークを回転させたらどれが一番美しい円になるかを実験する謎の企画がNTTBPで実施されている。Wi-Fiまわしくんというイラストを回転させるツールを用意、それぞれ動画付きで検証を行っている。参加したマークは「LAWSON Wi-Fi」、「Japan Wi-Fi auto-connect(所属:NTTBP)」、「キャリーバッグWi-Fi(所属:NTTBP)」、「Iruma_Free_Wi-Fi」、「KOFU_SAMURAI_Wi-Fi」。勝利者については元記事を見ていただきたい(Wi-Fiコラム Powered by NTTBP)。

すべて読む | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOSアプリの審査はEthernet接続の端末で行われることもある 2022年04月09日
観光庁「Japan.Free Wi-Fi」ウェブサイト、Googleマップが機能しない障害発生中 2021年03月05日
独自設計CPU搭載のMac miniのベンチマークスコアが流出 2020年07月03日
「二重ルーター」という表現に多数のツッコミが入る 2018年09月04日

インターネット技術イベント会場でキンク状態のLANケーブルが見つかる

著者: nagazou
2022年7月20日 18:03
北海道函館市で13~15日の期間に開催された「JANOG50 Meeting」で、会場敷設のLANケーブルを撮影した写真が話題となっている。問題のケーブルは折れ、よれ、潰れが発生する「キンク」状態になっていた。この状態だと内部のケーブルが折れ曲がった状態になり、ケーブルを引っ張ったり、上から踏まれたりしたときに断線などが生じやすくなるとされる。同イベントは日本語でインターネット技術を議論したいと考えた有志が立ち上げたものもの。このイベントの性質もあってネットなどでも悲鳴に近いツッコミが入っていたようだ(横浜539さんのツイートTogetter)。

なおTogetterにまとめられたコメントの中には、キンク状態のケーブルを「NTTのロゴに近いものを感じました」とする意見も出ていた。なお同イベントではこのロゴを持つ企業の一つであるNTTPCコミュニケーションズもプラチナスポンサーとして出展している(NTTPCリリース)。

すべて読む | idleセクション | ネットワーク | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オーディオ向けLANケーブルが登場。デジタル伝送なら差異はないはずだが実際には? 2021年10月21日
モデムとWi-Fiルーター間のLANケーブルを増やしてもネットは速くならない。バッファロー 2021年10月12日
アース処理がないLANでも、すべてSTPケーブルならば耐ノイズ効果が期待できる 2021年07月02日
リンク切断時間5秒でLANケーブルにパケット盗聴器を接続する手法 2020年04月14日

日本での6GHz帯無線LAN、5925-6425MHzは共用可能、6425-7125MHzは継続検討

著者: nagazou
2022年4月22日 14:05
Wi-Fi 6Eでは、新たに5925~7125MHzの6GHz帯が利用可能な帯域として加わっている。これに合わせて総務省は19日、「6GHz帯無線LANの導入のための技術的条件」に関して行われた情報通信審議会の答申の一部を公表している(総務省PC WatchITmedia朝日新聞)。

PC Watchの記事によると、日本では6GHz帯として5,925~6,425MHz帯(500MHz幅)を割当てるとしており、LPI(Low Power Indoor、屋内専用低出力)モードとVLP(Very Low Power、超低出力)モードを制度化する予定だそうだ。送信電力に関しても欧州と同等となるとしている。6425-7125MHzに関しては放送中継システム影響の検証結果に対して合意が得られていないことから引き続き検討を行うとのこと。新しい周波数帯に対応したルーターに関しては、来年には国内でも売り出される見込みとのこと。

すべて読む | 日本 | ネットワーク | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「Wi-Fi 6E」で拡張される6GHz帯、日本は規格上最大の1200MHz幅で検討へ 2021年03月17日
「Wi-Fi 6E」で拡張される6GHz帯、免許不要での使用を米FCCが承認 2020年04月28日
モバイルネットワークの「5G」と無線LANの「5GHz帯」、すでに混乱は起こっている 2020年01月14日
6GHz帯を使った無線LAN規格、名称は「Wi-Fi 6E」に 2020年01月06日

Windows 11 Insider Preview Home、SMB1 がデフォルト無効に

著者: nagazou
2022年4月22日 12:00
headless 曰く、

Microsoft は 19 日、Windows 11 Insider Preview Home エディションで新規インストール時に SMB1 クライアントがインストールされなくなったと発表した (Storage at Microsoft の記事Neowin の記事The Register の記事On MSFT の記事)。

Microsoft は段階的に SMB1 の廃止計画を進めている。Windows 10 バージョン 1709 (Fall Creators Update) 以降では Home / Pro エディションで SMB1 サーバー、Enterprise / Education /Pro for Workstation では SMB1 サーバー・クライアントの両方がデフォルトでインストールされなくなり、バージョン 1809 (October 2018 Update) 以降では Pro エディションのデフォルトで SMB1 クライアントがインストールされなくなった。Home エディションでは引き続き SMB1 クライアントがデフォルトでインストールされていたが、延べ 15 日以上の稼働期間に一度も SMB1 クライアントが使われない場合は自動でアンインストールされるようになっていた。

今回の変更により、Windows 11 Insider Preview で SMB1 クライアントがデフォルトでインストールされるエディションはなくなった。必要な場合はコントロールパネルの「Windows の機能の有効化または無効化」で SMB1 クライアントを有効化することもできるが、将来のリリースで SMB1 のバイナリを削除する計画も同時に発表された。これに伴って非サポートの SMB1 インストールパッケージを別途提供する計画もあるといい、より詳しい情報は数か月のうちに発表できるとのこと。

Microsoft のNed Pyle 氏によれば、Home エディションのユーザーの中には非常に古い NAS を使い続け、それに新しい Windows 11 PC が接続できない理由を理解するのが難しい人もいるため、SMB1 クライアントを最後まで残しておく必要があったという。そのため、このようなユーザーへの周知に協力を求めている。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | Windows | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Insider Preview、初の開発ブランチビルドが提供開始 2021年09月04日
Microsoft、Windows Server 2022を一般ユーザー向けに公開 2021年08月23日
医療用のスマート輸液システム、LAN内から不正なファームウェアに書き換え可能な脆弱性 2019年06月21日
特殊なSMBサーバーを使用してマルウェア検出を避ける攻撃「Illusion Gap」 2017年10月01日
WindowsのSCFファイルをGoogle Chromeでダウンロードさせ、SMB認証情報を取得する攻撃 2017年05月21日
Samba 3.0~3.3.12に危険度の高い脆弱性 2010年06月24日

Ciscoのワイヤレスコントローラー、細工した認証情報を用いる攻撃者を管理者として認証する脆弱性

著者: headless
2022年4月17日 12:35
Cisco のワイヤレス LAN コントローラー製品で、特定の構成時に発生する脆弱性 (CVE-2022-20695) が発見され、修正版ソフトウェアがリリースされた (セキュリティアドバイザリーThe Register の記事)。

この脆弱性はパスワード検証アルゴリズムの不適切な実装が原因で、細工した認証情報を使用してログインを試みた攻撃者を管理者権限で認証してしまうというものだ。MAC フィルタリングの構成で RADIUS サーバーの種類に「その他」が選択されている場合のみ発生するという。脆弱性の影響を受けるのはワイヤレス LAN コントローラーソフトウェア 8.10.151.0 以降で、8.10.171.0 で修正されている。脆弱性は 5 製品で確認されており、別の 5 製品で脆弱性がないことが確認されているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ギャレットのゲート型金属探知機に 9 件の脆弱性、遠隔から検知感度を変更される可能性も 2021年12月29日
Microsoft の報奨金プログラムに不満なセキュリティリサーチャー、Windowsのゼロデイ脆弱性の PoC を公開 2021年11月28日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
偽のモバイルデバイス管理サーバーからiPhoneに不正アプリを送り込む攻撃 2018年07月16日
Ciscoのネットワーク機器を狙った大規模サイバー攻撃が発生、「選挙を邪魔するな」とメッセージを残す 2018年04月11日
シスコ、ルーターのトラフィック損失の原因は宇宙放射線が原因と発表 2016年09月29日
全日空のシステム障害、シスコ製スイッチの「初めて確認された」不具合が原因 2016年04月01日
Cisco ASAシリーズに深刻な脆弱性、UDPパケットを送りつけるだけで任意コード実行の可能性 2016年02月16日
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷 2016年01月16日
米国家安全保障局、Cisco製品にバックドアを仕込んでいた? 2014年05月16日

TP-Link製BluetoothのMACアドレス重複問題、世界市場で一般的な仕様だと主張

著者: nagazou
2022年4月15日 14:27
ちょっと前に話題になったBluetoothのMACアドレス重複問題だが、ITmediaで問題となったBluetooth製品を販売しているTP-Link日本法人に確認を取ったところ、ほとんどの他社ブランドのBluetooth製品では同社と同じように同一のMACアドレスを使用しており、この仕様が一般的であるとの説明を受けたという。一方で日本の周辺機器メーカーのバッファローやアイ・オー・データ機器に確認を取ってみたところ、バッファローは「MACアドレスの重複は原則ない」、アイ・オー・データ機器に関してはMACアドレスが重複した場合は「検査ではじかれるため重複することはない」とする回答を得たとしている(ITmedia)。

すべて読む | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
TP-LINKのBluetoothアダプタ、複数個体で同一MACアドレスを使用していると話題 2022年04月12日

Gigabyte、サーバー事業を分社化へ

著者: nagazou
2022年3月16日 14:31
headless 曰く、

Digitimes によると、Gigabyte Technology がネットワークコミュニケーション事業グループの分社化計画を発表したそうだ(Digitimes の記事)。

同事業グループはサーバーと AI や高性能コンピューティングデータセンター、エッジコンピューティング製品の開発を主とし、欧州と北米に販売しているという。サーバーは Gigabyte の売上の 20 % を占め、2022 年には 50 % の成長が見込まれていたそうだ。しかし、Yandex との協業がロシアとウクライナの戦争の影響を受けており、2022 年売上の 5 % 程度に影響するとのこと。

同事業グループの正味現在価値はおよそ 8 億 3,400 万台湾ドル (約 34 億 5,200 万円) で、Gigabyte が 8,336 万株を 1 株当たり 10 台湾ドルで取得する。同事業グループは Gigabyte の完全子会社 Giga Computing Technology へ移動し、取引完了は 2023 年 1 月 1 日に設定されているとのことだ。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | 通信 | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
爆発の可能性がある電源ユニットの交換を発表した GIGABYTE が対応を拒否しているとの報告 2021年08月20日
GIGABYTE、電源ユニットが爆発するとの指摘に通常の使用条件ではないと反論しつつ設定の変更を発表 2021年08月15日
懐かしのCPUゲタ、現代版が中国方面からやってきた 2020年10月28日
「USB 3.1 Gen1とUSB 3.0は同じ」ということを知っているのは50% 2019年03月04日
Twitterで「変態PC博覧会2018」、投稿募集中 2018年12月11日
GIGABYTE、ギレン総統の演説でマザーボード紹介 2017年03月14日

個人向けの自宅ルーターはいつまで使える? ルーターのサポート期限問題

著者: nagazou
2022年2月28日 18:04
あるAnonymous Coward 曰く、

自宅から固定回線でインターネットに繋ぐ場合はゲートウェイルーターはほぼ必須ではあるが、そのセキュリティは果たして大丈夫なのかという問題がNHKのトピックとなった(NHK)。国内にあるおよそ19万の機器がインターネットを通じて外部からアクセスできる状態になっていて、このうち14万台近くがすでにサポートが終了していたり最新のソフトウエアに更新されていないとのこと。横浜国立大学の吉岡克成准教授の実験でルーターの情報を書き換えることが実証され、悪用されると不正なサイトに誘導されるおそれがある。

吉岡教授いわく家庭用ルーターを安全に使うための対策として
(1) 初期設定の単純なIDやパスワードは変更する
(2) ソフトウエアを常に最新の状態に保つ
(3) サポートが終了している機器は買い替えを検討する

とのことだが、問題は(3)のサポートが終了しているかの判断が不明瞭なことだとタレコミACは懸念している。コレガのサポート期間短縮やNECの完売から7年後までが守られていないとスラドでは話題になったのを諸氏は覚えているように、現にメーカー任せとなっていて一般人でも判断ができないという問題がある。コンシューマ向けルーターはWifi6やIPoE対応で買い替えの機運があるが、それが必要と思っていない家庭は買い替えまで進まない。そんな家庭にどう言えばいいのかお聞かせ願いたい。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手メーカーWi-Fiルーター9機種に多数の脆弱性が確認される 2021年12月09日
エレコム、2013年と2017年発売のルーターに脆弱性。対応予定はなく使用中止を求める 2021年07月07日
バッファロー製Wi-Fiルーターに複数の脆弱性 サポート終了機器は早急に買い替えを 2021年04月30日
NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される 2021年04月12日
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる 2020年11月12日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
カナダ政府、Huaweiに不審な点があれば発見できるため、5G調達から排除する必要はないと自信を示す 2018年09月29日

Microsoft、3.47 Tbps のDDoS攻撃に対する防御に成功していた

著者: nagazou
2022年1月31日 17:04
headless 曰く、

Microsoft は 1 月 25 日、昨年 11 月にピーク時 3.47 Tbps の DDoS 攻撃を軽減・防御することに成功していたことを明らかにした (Microsoft Azure Blog の記事Neowin の記事Ars Technica の記事HackRead の記事)。

この攻撃はアジアの Azure 顧客をターゲットにしたもので、米国や中国、韓国など世界各地に分散した攻撃のソースは 1 万件。ピーク時のパケットレートは 340 Mpps に及んだという。攻撃は SSDP や CLDAP、DNS、NTP を用いたポート 80 への UDP リフレクション攻撃でピークは 1 回、およそ 15 分間続いたそうだ。2017 年にGoogle が受けた DDoS 攻撃の 2.5 Tbps を大きく上回り、これまで報告された中では史上最大の DDoS 攻撃と考えられるとのこと。

さらに 12 月には 2.5 Tbps を超える 2 件の DDoS 攻撃を軽減・防御したそうだ。2 回ともターゲットは再びアジアで、うち 1 件は大きなピークが順に 3.25 Tbps・2.54 Tbps・0.59 Tbps・1.25 Tbps と 4 つあり、15 分以上にわたって続いたという。もう 1 件は 5 分強の UDP フラッド攻撃で、2.55Tbps のピークが1回みられたとのこと。いずれの攻撃でも Azure の DDoS 保護プラットフォームが攻撃を検出・緩和したため、顧客が対策を心配する必要はなかったとのことだ。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | クラウド | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
乗っ取られた Google Cloud インスタンスの大半が暗号通貨の採掘に使われる 2021年11月28日
ワクチン予約センターに「鬼電話」をするサービスが登場 2021年06月04日
バックボーンに押し寄せるイベントトラフィック、今は「OSのアップデート」より「ゲームのアップデート」 2020年12月25日
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み 2020年11月26日
グーグル、2017年9月に中国から2.5TbpsのDDoS攻撃を受けていたと発表 2020年10月22日
海賊版アニメサイト、閲覧者がライバルサイトにDDoS攻撃するようコードを追加 2020年10月15日
ニュージーランド証券取引所が25日から3日連続でDDoS攻撃を受ける。取引は一時中止 2020年08月28日

EUの電気通信企業曰く、大手テクノロジー企業もデジタルネットワークの構築費用を負担すべき

著者: headless
2021年12月5日 15:25
EU の大手電気通信企業 13 社の CEO が共同声明を発表し、デジタルエコシステムを持続可能とするには大手テクノロジー企業によるデジタルネットワーク構築の費用負担が必要との見解を示している (The Register の記事Neowin の記事Ars Technica の記事)。

欧州の電気通信産業は高速・大容量ネットワークを実現しつつ温室効果ガス排出量を削減するために多額の投資をしており、今年は最近 6 年間で最も多い 525 億ユーロに達したという。増加するネットワークトラフィックの大部分は大手テクノロジー企業によるものであり、成長を続けていくには大きな利益を得ているこれらの企業による費用面での貢献が必要とのことだ。

すべて読む | ITセクション | テクノロジー | 通信 | ネットワーク | EU | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ElasticsearchがAWSのタダ乗りに反発、ライセンスを変更し公式クライアントからも遮断 2021年08月11日
Google Chrome、リソースを大量に消費する広告のブロックを計画 2020年05月19日
総務省、光ファイバー回線維持に向けたユーザー負担金制度を検討 2020年01月21日
「So-net for ドコモ光」のぷららへの事業譲渡、譲渡拒否するユーザーに対する負担に不満の声 2019年06月25日
YouTubeが音楽サービスで有料ユーザーを獲得する秘策とは? 2018年03月24日
日本の総ダウンロードトラヒックは約5.4Tbps(2015年11月時点) 2016年03月03日
フランス大統領、Googleに対し記事タダ乗り問題を年内に解決しないと課税すると圧力をかける 2012年11月01日
英ガーディアン、Google Newsらが「コストを負担することなく」コンテンツを利用していると主張 2009年04月03日

Tesla のサーバー障害、アプリで Tesla 車に接続できなくなる

著者: headless
2021年11月21日 11:59
日本時間 20 日早朝に Tesla のサーバーで障害が発生し、世界中のオーナーからアプリで Tesla 車に接続できなくなったことが報告された (Electrek の記事DowndetectorThe Guardian の記事Mashable の記事)。

Tesla アプリは Tesla 車のさまざまな機能をコントロールするほか、キーとして使用することができる。サーバーに接続できなくても Bluetooth 接続でキーとしての使用は可能だが、使用できなかった人もいるようだ。そのため、キーカードやキーフォブを持ち歩くことが推奨される。

イーロン・マスク氏のツイートによれば誤ってネットワークトラフィックの冗長性が増加したとみられるという。マスク氏は復旧を報告してオーナーに謝罪し、再発防止に努めるとも述べている。

すべて読む | ITセクション | ソフトウェア | ネットワーク | バグ | IT | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
複数メーカーの自動車のイモビライザに脆弱性、RFIDリーダーを使って暗号鍵を推測可能 2020年03月12日
Teslaの自動運転車新機能でトラブル報告が相次ぐ 2019年10月04日
盗難にあったTesla車、アプリの位置情報が容疑者逮捕につながる 2019年03月02日
Tesla、駐車中の車内に犬だけを待たせておいても安心な「犬モード」を発表 2019年02月16日
サイバー攻撃でキーカードシステムを乗っ取られたオーストリアの豪華ホテル、身代金を支払って解決 2017年02月03日
三菱自動車のアウトランダーPHEVでリモートコントロール機能にセキュリティ上の問題 2016年06月09日

ホテルが特定メーカーのWi-Fiルーターの使用禁止に。ネットでは理由の推理が行われる

著者: nagazou
2021年11月8日 16:05

ホテルに次のような張り紙が貼ってあったとする「ぽんず」さんのツイートが話題となっている(ぽんずさんのツイートTogetter)。

エレコム製wifiルーターのご使用はお控えください。 ※全館でのインターネットの使用ができなくなります。

この張り紙になぜ・どうしてという疑問がたくさん出ていたが、Twitter上のコメントではDHCP関係の処理のせいでこうした張り紙が貼られているのではないかとする推測が出ている。その中で最もまとまっているツキコウさんのツイートを引用させていただくと、

一部のルーターで、ホテル側のIPアドレスと重複した物が割り当てられることがあり、ネットワーク制御に不具合が生じる場合があるようです。 ブリッジモードに設定できれば良いのですが、簡易的な物だと非対応の場合もあるので、全面的に禁止にしていると思われます。

とのことだが実際の理由は不明だ。皆さんはどうお考えだろうか

すべて読む | セキュリティセクション | 日本 | セキュリティ | ネットワーク | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イスラエル・テルアビブ、家庭や小規模オフィスの Wi-Fi は 70 % が容易にクラックできるとの調査結果 2021年11月02日
モデムとWi-Fiルーター間のLANケーブルを増やしてもネットは速くならない。バッファロー 2021年10月12日
Microsoft、ボットネット撲滅作戦の一環で戸別訪問によるルーター交換も実施 2021年07月14日
Amazon Echoは工場出荷状態にリセットしても個人情報が残る 2021年07月13日
エレコム、2013年と2017年発売のルーターに脆弱性。対応予定はなく使用中止を求める 2021年07月07日
ドコモからホームルーター「home 5G」が発表。通信無制限で月額4950円 2021年05月21日
バッファロー製Wi-Fiルーターに複数の脆弱性 サポート終了機器は早急に買い替えを 2021年04月30日
NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される 2021年04月12日
ASUSからガンダムコラボのWiFi 6対応無線ルーターが発売される 2021年02月17日
ヤマハ、RTX1210の後継となるギガビットアクセスVPNルーター「RTX1220」を発表 2020年12月18日

イスラエル・テルアビブ、家庭や小規模オフィスの Wi-Fi は 70 % が容易にクラックできるとの調査結果

著者: nagazou
2021年11月2日 06:07
headless 曰く、

CyberArk の調べによると、イスラエル・テルアビブの家庭や小規模オフィスで使われる Wi-Fi の 70 % は容易にクラックできるという (Threat Research Blog の記事HackRead の記事)。

クラックを容易にする要因としては、多くの Wi-Fi ルーターで Wi-Fi ローミングが有効化されているため PMKID ハッシュが取得できること、イスラエルでは多くの人が Wi-Fi パスワードに携帯電話番号を使用していることが挙げられる。PMKID は Wi-Fi パスワードと SSID から計算された PMK にアクセスポイント/クライアントの MAC アドレスを加えて計算されるハッシュ値だ。

PMKID ハッシュを収集するには、アクセスポイントへ接続せずに通信内容を監視できるモニターモードに対応した Wi-Fi アダプターが必要だ。調査では ALFA Network 製の USB Wi-Fi アダプター (50 ドル) を用いているが、より低価格な製品も入手可能だという。CyberArk の Ido Hoorvitch 氏はこれに Ubuntu マシンと WLAN パケットキャプチャーツール hcxdumptool を組み合わせてバックパックに入れ、夏のテルアビブを歩き回って PMKID を収集したそうだ。

暑さのため PMKID 収集は 5,000 件で打ち切り、クラッキングを開始。まずは Wi-Fi パスワードが携帯電話番号であることを前提としたマスク攻撃を実行する。イスラエルの携帯電話番号は 10 桁だが、先頭は必ず「05」となるため実質 8 桁だ。組み合わせは 1 億通りとなるが、CyberArk Labs には秒間 680 万ハッシュ以上の計算が可能なクラッキング専用機がある。これにより 2,200 件のクラックに成功し、Rockyou.txt による辞書攻撃で 900 件以上のクラックに成功する。

最終的にサンプルの 70 % である 3,500 件以上の Wi-Fi ネットワークをクラックできたとのこと。実際のところ、特定の Wi-Fi ネットワークをクラックするだけならクラッキング専用機を使う必要もない。Hoorvitch 氏のノート PC は秒間 19 万ハッシュ以上を計算できたため、数字のみ 8 桁の組み合わせであれば総当たりでも 9 分程で終了したとのことだ。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | 暗号 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhone の Wi-Fi を無効化する SSID のバグ、影響範囲が広がる 2021年07月08日
米カリフォルニア州、自動車のボンネットに衛星アンテナを取り付けて走行していたドライバーが違反切符を切られる 2021年07月06日
ユナイテッド航空、ワイヤレスヘッドフォンを接続可能な機内エンターテインメントシステムの導入を進める 2021年07月03日
iPhoneで接続するとWi-Fi機能が無効になってしまうSSID名のバグ 2021年06月23日
全WiFiデバイスに影響する脆弱性「FragAttack」が公開される 2021年05月15日
バッファロー製Wi-Fiルーターに複数の脆弱性 サポート終了機器は早急に買い替えを 2021年04月30日

国後島と根室市をつなぐ海底ケーブルの陸揚げ施設で発掘調査

著者: nagazou
2021年10月13日 07:04
9日、北方領土の国後島と根室市間で使われていたとされる海底ケーブルの発掘調査が行われた。発掘は根室市にある「根室国後間海底電信線陸揚げ施設」(通称:陸揚庫)で行われた。この施設は昭和10年に建てられ、通信ケーブルの陸揚げ地点として終戦直後まで使用されていたという。これまでも海底ケーブルの一部が現在も残っていることは判明していたが、現在の状況が分かっていなかったことから今回、発掘調査が行われたとしている。その結果、地中50センチで太さ5.5センチのケーブルが見つかったとしている(NHK)。

すべて読む | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海上で発電して電気運搬船により電気を輸送する事業プロジェクト。ZOZOの元COO設立企業 2021年08月23日
アメリカの資産を保護するためのクリーンなネットワークの拡大を発表 2020年08月13日
米政府、米中を直接結ぶ海底ケーブルの敷設に反対 2020年06月30日
Facebookなど、アフリカ全体にインターネットを提供する「2Africa」プロジェクトを発表 2020年05月19日
イエメン、海底ケーブルの切断事故によってインターネット接続が大幅に制限される 2020年01月21日

アース処理がないLANでも、すべてSTPケーブルならば耐ノイズ効果が期待できる

著者: nagazou
2021年7月2日 15:07
一口に有線LANといっても様々な規格があり、そこに使われるLANケーブルにもケーブル内部にシールド加工を施したSTPケーブルと、されていないUTPケーブルの2種類が存在する。ネットなどではこのSTPとUTPケーブルのどちらがいいかと議論になることがある。STPケーブルではアースが必須で、アースなしの場合は逆に通信障害につながる可能性があるとする意見もあるという。そこで、INTERNET Watchの記事では、LANケーブルメーカーの日本製線に話を聞いたそうだ(INTERNET Watch)。

ケーブルを製造する日本製線は、こうした議論をするユーザー向けに実際にアース処理を行うことが難しい家庭環境を想定、UTPおよびSTPケーブルに外来ノイズによる影響があるのかを検証した実験動画をYouTubeに上げたそうだ。結論では端から端まですべてSTPケーブルを利用した場合、アースなしであってもノイズを遮断する効果があったとしている。動画ではUTPケーブルのみを使った配線やSTPとUTPを混在させた場合は、ノイズの影響により速度が低下する。しかし、すべてシールドされた敗戦にした場合、シールドによってノイズが遮断されるため、その影響は受けないとのこと(日本製線株式会社 公式チャンネル)。

すべて読む | ハードウェアセクション | ハードウェア | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
リンク切断時間5秒でLANケーブルにパケット盗聴器を接続する手法 2020年04月14日
ペアを取っていない「CAT5e対応極薄LANケーブル」は通信速度低下に繋がる 2019年10月30日
金属製外皮で動物が噛んでも断線しにくいLANケーブル 2019年07月08日
アイ・オー・データ機器、高級ケーブル事業に参入 2017年11月24日
「無線LANケーブル」は実在する 2017年10月17日

ISC、DHCP ClientとRelayのメンテナンスを2021年末に終了と発表

著者: nagazou
2021年6月23日 13:03
Internet Systems Consortium(ISC)は6月18日、同社の提供しているISC-DHCP用に提供されているISC DHCP clientおよびrelayに関して、メンテナンスを201年末までに終了すると発表した。ISCは小規模な非営利団体であること、現在新しいDHCPサーバーである「Kea」を開発していることから、リソースをそちらに集中するとしている。なおメンテナンス終了はClientとRelayのみで、DHCP Serverおよコンポーネント間で共有されているコードのメンテナンスは、少なくとも2年程度はメンテナンスを継続する方針だとしている(Internet Systems Consortium)。

すべて読む | デベロッパーセクション | ネットワーク | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ISC BIND 9に脆弱性、外部からのDoSによって異常終了する可能性 2014年12月11日
ISC-DHCP 3.0 にバッファオーバフローが発覚 2004年06月23日

YAMAHA rt100i-usersのメーリングリストが終了

著者: nagazou
2021年6月5日 05:16
ribbon 曰く、

2021年5月31日に、rt100i-users メーリングリスト内でメーリングリストの終了が通知されました。2021年6月30日に終了になるそうです。
メーリングリストを提供してたiij のサービスが同日に終了になるためなのですが、昨今の状況から、メーリングリストではなくYNE(ヤマハネットワークエンジニア会)に継承となります。
LINEをはじめとするSNSや、twitterなどで、相対的にメールの重要性が減ってきている現状ではしかたのないことなのでしょう。FreeMLも終わってしまいましたし。

すべて読む | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メーリングリストの老舗「freeml」が終了、サービス開始から約22年 2019年06月05日
ヤマハがルーター4製品のペーパークラフトを公開 2016年01月07日
ヤマハのルーター製品に脆弱性、RT100iから現行機種まで該当製品多数 2011年04月13日

ワクチン予約センターに「鬼電話」をするサービスが登場

著者: nagazou
2021年6月4日 16:04
あるAnonymous Coward 曰く、

「コロナコール」と称する、ワクチンコールセンターへ複数の電話回線から一気に電話を掛けるサービスが登場した。運営者と思わしき人物がTwitterに書き込んではいるが、Webサイトに運営企業や個人の名前は記載されていない。

この「鬼電話」もといDDoSまがいのコンセプト自体もかなり怪しいが、「33,000円を運営者にAmazonギフト券で送ることでこのサービスからの着信拒否ができる」という自治体向けの「設定手数料」が用意されているのは色々と大丈夫なのだろうか。
また、Webサイトには複数の都道府県や市区町村の名前が掲載されており、これらの自治体は実際にこのサービスに金銭を支払ったのか気になるところである。

ssig33氏 (https://twitter.com/ssig33/status/1400396289813073921) は「悪質な DDoS と自治体への脅迫がセットになってるすさまじいやつ」と評しており、タレコミ子も概ね同感である。

情報元へのリンク

すべて読む | ITセクション | ネットワーク | ボットネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バックボーンに押し寄せるイベントトラフィック、今は「OSのアップデート」より「ゲームのアップデート」 2020年12月25日
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み 2020年11月26日
グーグル、2017年9月に中国から2.5TbpsのDDoS攻撃を受けていたと発表 2020年10月22日
海賊版アニメサイト、閲覧者がライバルサイトにDDoS攻撃するようコードを追加 2020年10月15日
ニュージーランド証券取引所が25日から3日連続でDDoS攻撃を受ける。取引は一時中止 2020年08月28日

❌