ゲーム機器の無線LANの安全性
無線LANの問題点
無線LANは電波を用いるため、その電波が受信できる場合は下記の問題が発生する。
- 通信経路の情報が盗聴されてしまうこと。
- 重要な情報はSSL等で秘匿することも可能だが...
- 同一LAN内の機器に接続されること
- 勝手に接続されて、ただ乗り/成りすましされること
もちろん、これらの問題を防ぐための暗号化技術が開発されており、現在ではWEP/WPA/WPA2が主に使われている。
しかしながら、今まで使われていたWEP規格に致命的な問題点が発見され、WEPしか使えないDSが問題視されている。DSが開発された時期を考えるとWEPのみなのも仕方ないではあるが...
PSPはバージョンアップでWPA2が使えるため問題なし。ただし、AOSS設定でWEP64になる場合があるようだ。PSPはコンテンツ保護のための暗号化機能を搭載していたことと、ファームウェアの書き換えが可能だったことが良かったのだと思う。まあ、CfW見たいな問題が別途発生したりはしているが。
もちろん、PC用の機器、ノートPC内蔵無線LANでも発売時期によっては同様の問題はある。AP(アクセスポイント)の対応も必要。
Nintendo DS/DSiを使う場合
Nintendo DS は WEP しか使えないため、問題あり。 Nintendo DSi でも DS用ソフトをWiFiで使う場合はWEPしか使えない。
'''対策'''
-
最低でもマルチセキュリティ対応のAPを使うこと。
- ただ乗り/成りすましは防げない。使わないときはAPの電源を切るぐらい?
- ニンテンドーDS用回線を隔離できる機能も搭載 DS/Wii用の「ニンテンドーWi-Fiネットワークアダプタ」
-
APや回線を分ける。
- ただ乗り/成りすましは防げない。使わないときはAPの電源を切るぐらい?
我が家は後者の対策を行っていますが、誰でもできる対策ではないですね...
無線LANの暗号化の規格
暗号化の強度により複数の規格がある。WEP->WPA->WPA2の順に強度が高い(安全である)。
-
WEP 40bits or 128bits or 152bits (152bitsは独自規格)
-
WPA (TKIP,PSK)
-
WPA2 (AES,PSK)
-
NintendoDS WEP 64/128/152
-
NintendoDSi WEP,WPA-PSK,WPA2-PSK
-
NintendoWii WEP,WPA-PSK,WPA2-PSK http://www.nintendo.co.jp/wii/q_and_a/045.html
-
ニンテンドーWi-Fiネットワークアダプタ (マルチセキュリティ)
- PSPはバージョンアップで安全性を強化できる。もちろんAPも対応必要。
- PSP Ver.1.52以前 WEP 64/128
- PSP Ver.2.00、2.01 WEP, WPA
-
PSP Ver.2.50以降 WEP, WPA-PSK(TKIP), WPA2-PSK
歴史
- 2001年8月 AirSnort公開 (WEPの解析が可能であることが立証される)
- 2002年? Nintendo DS開発開始? (時期的にこのへんっぽいが...)
- 2002年10月 WPAを発表 (Wi-Fi Alliance)
- 2003年8月 「無線LANのセキュリティ」に関するガイドライン」 (JEITA、 最低でもWEP)
- 2004年4月 無線LAN機器の初期出荷時にWEP設定などを義務付け (JEITA、2005年4月1日より適用 開始)
- 2004年5月 安心して無線LANを利用するために (総務省 WEPの場合アクセスポイントのキーを定期的に交換することを推奨。WPAを推奨)
- 2004年5月 E3でDS初公開
- 2004年8月 その5「無線LANの問題とWEP」 (BBwatch解説記事 安全のためには最低でも128bit以上のWEPを利用)
- 2004年9月 WPA2を発表 (Wi-Fi Alliance) AES採用
- 2004年11月 NintendoDS 発売 (WEPのみ)
- 2004年12月 SCE PSP発売 (このときはWEPのみ)
- 2006年末 任天堂 Nintendo DSi開発開始
- 2007年11月 無線LANのMACアドレス制限の無意味さがあまり理解されていない (高木浩光@自宅の日記 マルチセキュリティ対応機種を使う。ただし、ただ乗りは防げないという指摘)
- 2007年12月 「安心して無線LANを利用するために」の改訂版について (総務省 WPAを推奨、WPA2を追加)
- 2008年10月 国民のための情報セキュリティサイト (総務省 WPA2-PSKの推奨)
- 2008年11月 Nintendo DSi 発売 (WEP/WPA/WPA2)
- 2008年11月 無線LANのセキュリティ規格「WPA」の暗号鍵が部分的に破られる (TKIPの鍵を破る話。WPA2に移行すべき)