Wi-Fiハッキング&クラッキング可能な「Kali Linux」が激ヤバ過ぎるツールな件
東京オリンピックに向けて公衆Wi-Fi網が着々と準備される中、ネットセキュリティの重要性も高まりつつあります。パソコン遠隔操作事件や年金情報流出事件などの個人情報の流出報道も頻繁に目にする昨今。セキュリティ意識を高め安全に暮らすためにはハッカーやクラッカー側の心理で考える事も必要ではないでしょうか。
更新日: 2016年04月08日
東京オリンピックに向けて公衆Wi-Fi網が着々と準備される中、ネットセキュリティの重要性も高まりつつあります。パソコン遠隔操作事件や年金情報流出事件などの個人情報の流出報道も頻繁に目にする昨今。セキュリティ意識を高め安全に暮らすためにはハッカーやクラッカー側の心理で考える事も必要ではないでしょうか。
更新日: 2016年04月08日
最新ニュース30件 ▼ Loading 最新ニュース30件 ブレスレットなのに火がおこせて簡易テントも張れるサバイバル向けツール「Paracord Bracelet」とキーチェーン「Paracord Keychain」 サイバー犯罪者を次々と送り出した伝説のハッカーの街「Hackerville」のドキュメンタリー映像日本語字幕付がYouTubeで全編公開中 2015年6月19日のヘッドラインニュ…
http://rr.img.naver.jp:80/mig?src=http%3A%2F%2Fi.gzn.jp%2Fimg%2F2015%2F06%2F19%2Fhackerville%2F00-top_m.jpg&twidth=300&theight=300&qlt=80&res_format=jpg&op=r
ルーマニアはハッキング大国
テクノロジーの進化に適応した新人類
生み出されたサイバー空間で、盗み、脅し、支配する。
高度なテクノロジーをより上手く使える者が強者となる。
サイバー空間で繰り広げられる人間と人間の究極の知能のデスマッチが日々行われている。
ハッカー=悪い人は間違い??クラッカーとは??
ハッカー (hacker) とは主にコンピュータや電気回路一般について常人より深い技術的知識を持ち、その知識を利用して技術的な課題をクリア(なかったことに)する人々のこと。また、コンピュータの「内側」を覗く人としても使用され、この内側を覗く行為が破壊行為あるいは不正アクセスを伴う場合は、ハッカーではなくクラッカーと言い換える事が提案されている。細かく分類すると、ギーク (geek)、ウィザード (wizard)、クラッカー (cracker)との分類する例もある。
ハッカーの定義について整理してみましょう。
ハッキングまたはクラッキングとは??
ハッキング (英語: hacking、別名:ハック,hack) とは、コンピュータの隅々までを熟知した者が行うハードウェア・ソフトウェアのエンジニアリングを広範に意味する言葉。他人のコンピューターに不正に侵入するなどの行為がハッキングと呼ばれる場合もあるが、これは正式にはクラッキングと呼ぶ。本来ハッキングという言葉自体は善悪の要素を持たず、悪意・害意を持った行為に限定されるものではない。
ハッキングとクラッキングの違いについて理解しましょう。
クラッカーとハッカーの違いを正しく認識しよう!
不正アクセスやウイルスをばらまくクラッカーはこんなイメージの人の事です。
「くくくっ、、、誰も俺を止める事などできない。どんなセキュリティでもぶち破ってみせるさ。さて、、、チェックメイトだ。」そんな事をつぶやいていそうです。
持ち前のIT知識と技術を活かしてITソリューションの安全と信頼を守る正義の味方がホワイトハッカーです。
大規模なサイバー攻撃を前にも余裕の表情で「そんなに心配しなくても大丈夫ですよ!この程度の攻撃なら少し時間が掛かりますが大体5分ほどで対処できますから!」そう言うと目にも止まらぬ速さでキーボードを叩きまくりあっという間にサイバー攻撃を返り討ちにしてしまいそうな頼もしさと雰囲気がありますね。
激ヤバツール「Kali Linux」とは??
KALI LINUXのロゴは、とっても中②臭漂うデザインです。
KALI LINUXは「ペネトレーション(セキュリティ脆弱性診断)テスト」に特化したLinuxディストリビューションのひとつ(LinuxディストリビューションとはLinuxを、扱い慣れていない人でもインストールしたり、利用できるようにまとめたものの事を示します。)
代表的なLinuxディストリビューションにはRedHat, CentOS, Debian, Ubuntuなどが上げられます。
Kali Linuxの前身はBackTrack という Ubuntu ベースのディストリビューションでしたが、バージョン6に相当するリリースからはDebianベース に移行、名称も "Kali Linux" として公開されています。
Kali Linuxはセキュリティ上の弱点を見つけるための作業に特化したLinuxディストリビューション。
LinuxディストリビューションはLinuxスターターキットみたいな感じのものと用途毎に特化したキットであると理解していただければOKです。
それでは、そろそろKali Linuxに付属する機能に迫まりましょう。
Linux のメジャーなディストリビューションといえば RedHat, CentOS, Debian, Ubuntu, ... あたりでしょうか。SuSE は日本ではほとんど使われてない印象・・・ 個人あるいは業務で Linux を使う場合はこれらを使うケースがほとんどでしょう。実際にはこれらをベースにした(
http://rr.img.naver.jp:80/mig?src=http%3A%2F%2Flivedoor.blogimg.jp%2Fdotnsf%2Fimgs%2F2%2F6%2F26a80aec-s.png&twidth=300&theight=300&qlt=80&res_format=jpg&op=r
Kali Linuxの導入方法が紹介されています。
Kali Linuxをインストール後の画面
WIndowsに似て使いやすそうですね。
激ヤバツールその①Wi-Fiクラッキングツール「Fern Wifi Cracker」
名前の通りWi-Fiをクラッキングするツール
初心者でも安心明快なGUIでポチポチするだけで自動的に無線LANのパスワード(WEP,WPA,WPA2)の解読が始まってしまうツールです。
※悪用厳禁
激ヤバツールその②Wi-Fiクラッキングツール「Aircrack-ng」
いかにもハッカーっぽい画面のAircrack-ng
これを使って無線の傍受とクラッキングに。
WEPキーを簡単に解析してしまいます。
激ヤバツールその③WEBパスワードクラックツール「THC-Hydra」
FacebookやTwitter,Gmailなどwebのパスワード認証の脆弱性をチェックするためのツール。
俗に言うブルートフォースアタック(総当たり攻撃)を行うためのツールです。
※絶対に他人の所有するWEBサイトなどで使ってはいけません。逮捕されます。
このようにWi-Fiはいとも簡単に突破されてしまうのでVPNの利用が不可欠
東京オリンピックに向けて公衆無線LAN,Wi-Fiスポット野良AP(アクセスポイント)が増加中。それと共にサイバー犯罪の温床となりつつあります。パソコン遠隔操作...
http://rr.img.naver.jp:80/mig?src=http%3A%2F%2Fcdn.afterdawn.com%2Fv3%2Fnews%2Foriginal%2Fvpn-animation.png&twidth=300&theight=300&qlt=80&res_format=jpg&op=r
Wi-Fiへの侵入やパケットキャプチャ解析を防御するにはVPNが一番。
最近は日本製の信頼性の高いサービスが増えて来ているので常に万全の体制を整えるにはうってつけだ。
激ヤバツールその④索敵情報収集ツール「Maltego」
ドメイン、サーバー、DND、メールアドレス、ネットワークに関するあらゆる情報を自動的に取得して関連するサーバーやネットワークをグラフィックで視覚的に表示してくれるドラマや映画に出てくるようなスパイの特務機関気分が味わえる凄いツール。
・関連付けられた電子メールアドレス
・関連付けられているWebサイト
・関連付けられた電話番号
・関連付けられている社会集団
・関連付けられている企業や組織
上記の情報を点から線へとつないで相関関係を炙り出します。
某ネット掲示板の◯女板の住人達は「人力Maltego」なんでしょうね。
Roelof Temmingh & Andrew MacPherson
http://rr.img.naver.jp:80/mig?src=https%3A%2F%2Fi.ytimg.com%2Fvi%2FQaNA67Gj9ls%2Fmaxresdefault.jpg&twidth=300&theight=300&qlt=80&res_format=jpg&op=r
Maltegoの実演動画です。
激ヤバツールその⑤ポートスキャンツール「nmap」
出典nmap.org
ポートスキャンツール。
OSのバージョンから動いているサービスのバージョンやwhoisまでわかるので外部にそれらの情報が洩れていないかチェックできます。
nmapを使うと相手のどこが弱いのか把握できます。
激ヤバツールその⑥脆弱性検査ツール「OWASP-ZAP」
ネット上のWebアプリケーションを攻撃し、セキュリティ的に問題がある箇所を発見するツールです。
クロスサイトスクリプティング(反射型)
SQLインジェクション
ファジングなどを行い挙動を観察できます。
Webアプリケーションを破壊する可能性もあるので自分が管理しているサイト以外には攻撃しないようにしましょう。
※他人のWEBに攻撃を行った場合、逮捕されます。
激ヤバツールその⑦Dos攻撃検証ツール「hping3」
|50094 view
|52608 view
|68070 view
|1087052 view
|3809564 view
|4248830 view
旬のまとめをチェック
ファッション,美容,コスメ,恋愛
事件,ゴシップ,スポーツ,海外ニュース
映画,音楽,本,マンガ,アニメ
旅行,アウトドア,デート,カフェ,ランチ
インテリア,ライフハック,家事,節約
おかず,お弁当,おつまみ,簡単レシピ
エクササイズ,ダイエット,肩こり,健康
キャリア,転職,プレゼン,英語
Webサービス,スマートフォン,アプリ
クリエイティブ,写真,イラスト,建築
トリビア,不思議,名言,逸話
ユーモア,ネタ,癒し,動物,びっくり
過去の人気まとめをチェック