【注意】艦これハイジャック追加検証-アンドロイド版はどうか→ こちらも危険

【注意】艦これなど、DMM のゲームのアプリTokenがフリーWifiなどで簡単に盗聴・ハイジャックされる件

前回は直接PCのパケットをキャプチャして別のIPからつないでるPCに貼り付けただけなので、今度は フリーWifiのスポットを立てて、Android のパケットをキャプチャして乗っ取れるか実験をしてみました。

hack3
まず、AP立てます

hack4
接続します

hack6
インストールします

hack5
起動しました

hack2
パケットキャプチャ api_token がありますがちょっとフォーマットが違います
これをPCで読める形式に変換して艦これ ランチャーで起動してみます

hack7
はい残念。乗っ取れました

フリー Wifi じゃなくて、DoCoMoや Au などの 暗号化のかかったWifiなら大丈夫と言ってる人がいますが、そっちも
設定で同じネットワークに接続してパケット傍受することができる
ケースがあります。
特に SoftBank のAPは個人がソフトバンクからもらったアクセスポイント立ててる可能性がありますから危険です

出先では、自宅にリモートで接続して、自宅のブラウザで艦これ起動するのが一番安全かもしれません

ご注意を ・ω・

おまけ:

tk

質問の多かった刀剣乱舞で同じことやってみた
こっちははじかれた。以前似た様な事件があったので、既に対策済みでIPと紐付けているのかも?
・ω・

(注:単純に貼り付けただけだから、小細工したらいけるかもしれないので用心には越したことはないです)

#これで一通り調査を終わったので、IPAに報告しました ・ω・

おすすめ

16件のフィードバック

  1. より:

    さらっとドコモとauのWi-Fiが危険みたいなことを書いていますがなにがどう危険なのかを書かなければただの中傷では無いのでしょうか?

  2. より:

    さらっとドコモとauのWi-Fiが危険みたいなことを書いていますがなにがどう危険なのかを書かなければただの中傷では無いのでしょうか?

  3. 黒翼猫 より:

    auとdocomoは用心すべきで、ソフトバンクは論外って書いたんですが
    ソフトバンクは良いんです?|・ω・)
    多人数が接続するネットワークは危険て余りベンダー関係ないのが分かると思いますが
    あの説明で十分じゃないですかね

  4. 黒翼猫 より:

    auとdocomoは用心すべきで、ソフトバンクは論外って書いたんですが
    ソフトバンクは良いんです?|・ω・)
    多人数が接続するネットワークは危険て余りベンダー関係ないのが分かると思いますが
    あの説明で十分じゃないですかね

  5. o より:

    何がどう危険かは赤字でちゃんと書かれてあるし
    そもそも中傷て・・・

  6. o より:

    何がどう危険かは赤字でちゃんと書かれてあるし
    そもそも中傷て・・・

  7. かぴん より:

    まぁ、自宅以外では自宅で構築したVPN接続必須ですね

  8. かぴん より:

    まぁ、自宅以外では自宅で構築したVPN接続必須ですね

  9. より:

    同じネットワークで見えるってって、そんな一昔前のCATVモデムじゃあるまい。20年前の機械でインターネットにサーバ出したら速攻でクラックされましたから○○というISPはクソって言っているようなものだろうと。

  10. より:

    同じネットワークで見えるってって、そんな一昔前のCATVモデムじゃあるまい。20年前の機械でインターネットにサーバ出したら速攻でクラックされましたから○○というISPはクソって言っているようなものだろうと。

  11. ななし より:

    開いた口が・・・
    ってやつですね。
    まあパケットの話をしてるのに、ネットワークガーなんて話は、もう少し勉強しましょうとしか。
    まだ夏休みですなんですな、そういえば。

  12. ななし より:

    開いた口が・・・
    ってやつですね。
    まあパケットの話をしてるのに、ネットワークガーなんて話は、もう少し勉強しましょうとしか。
    まだ夏休みですなんですな、そういえば。

  13. 通りすがり より:

    >設定で同じネットワークに接続してパケット傍受することができるケース
    APの設定が同じであり、かつ、同じ機種だった場合、
    同一接続と見なされて、IPアドレス違いだけで、素通り出来ちゃうよって事だろうなぁ
    うん、普通に乗っ取り攻撃のパターンですね
    フリーWi-Fiは、その辺の(外部)設定が甘いので、
    本来は、MACアドレスで弾く位が丁度良いんでしょうけど、
    そんな所まで手を伸ばす人居ないからって事でしょう
    だから、最後の一文に、
    >出先では、自宅にリモートで接続して、自宅のブラウザで艦これ起動するのが一番安全かもしれません
    と書いてあるんだよね
    最初に読んだ時、これを理解出来ない人は、フリーWi-Fi使うべきじゃないなって思う
    それにしても、艦これの運営、相変わらず、平文送受信でデータやり取りしてるのか・・・
    そろそろ対策すると思ってた去年・・・今年もかーって感じですw

  14. 通りすがり より:

    >設定で同じネットワークに接続してパケット傍受することができるケース
    APの設定が同じであり、かつ、同じ機種だった場合、
    同一接続と見なされて、IPアドレス違いだけで、素通り出来ちゃうよって事だろうなぁ
    うん、普通に乗っ取り攻撃のパターンですね
    フリーWi-Fiは、その辺の(外部)設定が甘いので、
    本来は、MACアドレスで弾く位が丁度良いんでしょうけど、
    そんな所まで手を伸ばす人居ないからって事でしょう
    だから、最後の一文に、
    >出先では、自宅にリモートで接続して、自宅のブラウザで艦これ起動するのが一番安全かもしれません
    と書いてあるんだよね
    最初に読んだ時、これを理解出来ない人は、フリーWi-Fi使うべきじゃないなって思う
    それにしても、艦これの運営、相変わらず、平文送受信でデータやり取りしてるのか・・・
    そろそろ対策すると思ってた去年・・・今年もかーって感じですw

  15. a より:

    なんで馬鹿ってすぐに見当違いな例え話を持ち出してくるのかなと思いました(小並感)

  16. a より:

    なんで馬鹿ってすぐに見当違いな例え話を持ち出してくるのかなと思いました(小並感)

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です