『Sweet32対策のため3DESの無効化ができますか?』のクチコミ掲示板

2023年 5月上旬 発売

AirStation WXR-11000XE12 [チタニウムグレー]

  • Wi-Fi 6E対応ルーターのフラッグシップモデル。6GHz/5GHz/2.4GHzの3つの周波数帯に対応したトライバンドルーター。
  • 6GHz/5GHzにおいて最大4803Mbps、2.4GHzにおいて最大1147Mbpsの高速通信が可能。INTERNET/LANそれぞれに10Gbps対応ポートを搭載している。
  • 6GHz/5GHz/2.4GHzそれぞれ4ストリームに対応し、独自のアンテナ設計を採用。手軽にメッシュネットワークを実現する「Wi-Fi EasyMesh」に対応。
AirStation WXR-11000XE12 [チタニウムグレー] 製品画像

部門別ランキング

最安価格(税込):

¥30,550

(前週比:-1,205円↓) 価格推移グラフ

クレカ支払い
最安価格(税込):

¥30,579

Qoo10 EVENT


価格帯:¥30,550¥65,564 (61店舗) メーカー希望小売価格:オープン

無線LAN規格:Wi-Fi 6E (11ax) 接続環境:3階建て(戸建て)/4LDK(マンション) メッシュWi-Fi:○ 周波数:2.4/5/6GHz IPv6:○ セキュリティ規格:WPA/WPA2/WPA3/WEP AirStation WXR-11000XE12 [チタニウムグレー]のスペック・仕様

ネットで買うなら!クレジットカード比較
この製品をキープ

ご利用の前にお読みください

本ページでは掲載するECサイトやメーカー等から購入実績などに基づいて手数料を受領しています。

  • AirStation WXR-11000XE12 [チタニウムグレー]の価格比較
  • AirStation WXR-11000XE12 [チタニウムグレー]のスペック・仕様
  • AirStation WXR-11000XE12 [チタニウムグレー]のレビュー
  • AirStation WXR-11000XE12 [チタニウムグレー]のクチコミ
  • AirStation WXR-11000XE12 [チタニウムグレー]の画像・動画
  • AirStation WXR-11000XE12 [チタニウムグレー]のピックアップリスト
  • AirStation WXR-11000XE12 [チタニウムグレー]のオークション

AirStation WXR-11000XE12 [チタニウムグレー]バッファロー

最安価格(税込):¥30,550 (前週比:-1,205円↓) 発売日:2023年 5月上旬

  • AirStation WXR-11000XE12 [チタニウムグレー]の価格比較
  • AirStation WXR-11000XE12 [チタニウムグレー]のスペック・仕様
  • AirStation WXR-11000XE12 [チタニウムグレー]のレビュー
  • AirStation WXR-11000XE12 [チタニウムグレー]のクチコミ
  • AirStation WXR-11000XE12 [チタニウムグレー]の画像・動画
  • AirStation WXR-11000XE12 [チタニウムグレー]のピックアップリスト
  • AirStation WXR-11000XE12 [チタニウムグレー]のオークション
クチコミ掲示板 > パソコン > 無線LANルーター(Wi-Fiルーター) > バッファロー > AirStation WXR-11000XE12 [チタニウムグレー]

『Sweet32対策のため3DESの無効化ができますか?』 のクチコミ掲示板

RSS


「AirStation WXR-11000XE12 [チタニウムグレー]」のクチコミ掲示板に
AirStation WXR-11000XE12 [チタニウムグレー]を新規書き込みAirStation WXR-11000XE12 [チタニウムグレー]をヘルプ付 新規書き込み



ナイスクチコミ1

返信14

お気に入りに追加

解決済
標準

無線LANルーター(Wi-Fiルーター) > バッファロー > AirStation WXR-11000XE12 [チタニウムグレー]

クチコミ投稿数:9件

このルータは「SSL/TLS: Report Vulnerable Cipher Suites for HTTPS443"以下の暗号スイートを利用できないようにする TLS_RSA_WITH_3DES_EDE_CBC_SHA (SWEET32)"」ことができるのでしょうか? 職場でWXR-5950AX12を使っているのですが、最近職場では暗号化アルゴリズム「3DES」を無効化することになり、その無効化ができないので、WXR-5950AX12を買い換えようかと考えております。

書込番号:25571292

ナイスクチコミ!0


返信する
殿堂入り金メダル クチコミ投稿数:42938件Goodアンサー獲得:9458件

2024/01/03 23:04(1年以上前)

WXR-11000XE12のマニュアルの
https://manual.buffalo.jp/buf-doc/35022678-02.pdf
を見てみても 3DES は全く出てこないので、
設定で3DESを無効にするという事は出来ないようです。

ちなみに本件はAirStationのVPNでの暗号セキュリティに関するものなのでしょうか?

書込番号:25571321

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:609件

2024/01/03 23:56(1年以上前)

>Mocha Mattariさん

この質問の意味がよくわからないんだけれども、SWEET32 atackからルーターを保護したいの?
それとも、ルーターでその攻撃トラフィックを止めたいの?

ルーターを保護したいのであれば、AESを使えば? WPA3とかWPA2AESでいいのでは?
3DESは1998年プロトコルでAESは2001年プロトコルだよね。

>最近職場では暗号化アルゴリズム「3DES」を無効化することになり、
というのは、じつは、職場で行われているのは、古い機器の一掃ではないのかな?
無効化とは、一掃のことでしょ?

で、大事なのは、セキュリティーをマジで考えているのならば、ビジネスグレードのネットワーク機器、やファイアウォール機器を使うべきだよね。ホーム用機器ではダメでないの?
あとは、メードインジャパンを確認することだよね。 日本ベンダーでも、中身は敵国性が多いから注意だよね。

このケースではサーバー側でのセキュリティー対策が重要になると思うけれども。

書込番号:25571374

ナイスクチコミ!0


クチコミ投稿数:9件

2024/01/04 11:12(1年以上前)

早々にアドバイスありがとうございます。

羅城門の鬼さん

> ちなみに本件はAirStationのVPNでの暗号セキュリティに関するものなのでしょうか?

 暗号セキュリティに関するものだとは思うのですが、VPN上での問題ではないように思えます。
 装置として設定画面用Webサービス接続時のHTTPSプロトコルの暗号化手法に脆弱性が発見されたものなのではないかと推察しております。


Gee580さん

> この質問の意味がよくわからないんだけれども、SWEET32 atackからルーターを保護したいの?
> それとも、ルーターでその攻撃トラフィックを止めたいの?

 当該機器はルーターモードでは運用しておらずブリッジモードで運用しておりますので、ルータを保護したいというより、攻撃トラフィックからイントラネットを保護しろという指示だと思われます。

> このケースではサーバー側でのセキュリティー対策が重要になると思うけれども。

 仰る通りだと思います。少なくともこのアクセスポイントがSweet32のアタックを受けるときには、イントラネットのサーバを介していることになると思うので、このAPにSweet32の攻撃が届くような状況になっている時点で組織内LANが壊滅的な打撃を受けている状況であるような気がします。が、管理部門からは、ファームウェアのアップデートや設定で攻撃回避や保護ができないようであれば、買い換えろとのお達しです…
 職場では、末端で利用するネットワーク機器は管理部門が検査の上購入・貸与するのではなく、受益者が各部署の予算で購入し管理しなければならず、小職には業務用の機器は設定や管理・運用のハードルが高いので家庭用を利用しております。同じB社も製品でも最新型であれば大丈夫なものでしょうか?

書込番号:25571675

ナイスクチコミ!0


クチコミ投稿数:31692件Goodアンサー獲得:3176件

2024/01/04 12:11(1年以上前)

あんまり現状を詳しく述べろと言うのもアレなんですが、ひょつとしてWiFiにVPN使ってないって事ですかね?
そっから不味いような気がするけど、、、

ブリッジにTLSの対策しろって事は、ブリッジの設定ポートをなんとかしろって意味だと思いますが違うんですかね?
で、そもそもブリッジの設定を外に剥き出しにしてるの? っていう次なる疑問が、、、

もしくは、ブリッジでTLS監視して3DESが使われそうになったらキックしろってことだとすると、少なくてもスモールオフィス用のセキュリティアプライアンスでないとムリじゃないかと。

もうちょっと話をちゃんと聞いた方がいいんじゃないかなぁ。

書込番号:25571735

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:609件

2024/01/04 13:24(1年以上前)

>Mocha Mattariさん
>このAPにSweet32の攻撃が届くような状況になっている時点で組織内LANが壊滅的な打撃を受けている状況であるような気がします。

Sweet32 はそのターゲットに押しかけてきて攻撃するというものではなく、Men in the middle (MIM)の一種で採集した3DESで暗号化されたトラッフィクを解読してから、違う攻撃を行う という方式だよね。

だから”Sweet32の攻撃が届くような状況になっている時点で組織内LANが壊滅的な打撃を受けている状況であるような気がします。” この表現はおかしいよね。
Sweet32についてよく調べてみましょう。 しらべれば、不安は解消できるよね。 また、会社でSweet32だけを騒いでいるように聞こえるけれども、なんで?と理由をきいてみましょう。セキュリティについてはSweet32だけではないからね。 

VPNプロトコルでも3DESをつかっているものが狙われるので、VPNだからといってSweet32は防げるということではない。 
https://nvd.nist.gov/vuln/detail/CVE-2016-2183

>小職には業務用の機器は設定や管理・運用のハードルが高いので家庭用を利用しております。同じB社も製品でも最新型であれば大丈夫なものでしょうか?

古い3DESを使い続けているのはあまりないとおもうけれども、まず古いVPNプロトコルを使っているとまずいよね。暗号化についてどのように実装しているのかをチェックしてみれば? AESならば、Sweet32からは外れるよ。

書込番号:25571795

ナイスクチコミ!0


殿堂入り金メダル クチコミ投稿数:42938件Goodアンサー獲得:9458件

2024/01/04 14:08(1年以上前)

> 当該機器はルーターモードでは運用しておらずブリッジモードで運用しておりますので、ルータを保護したいというより、攻撃トラフィックからイントラネットを保護しろという指示だと思われます。

ブリッジモードならば、AirStationは右から左へとMACアドレスに従い
パケットを受け渡すだけですので、AirStation自体は関与しないのではないでしょうか。

ネットワーク管理部門と相談されてみてはどうですか。

書込番号:25571829

ナイスクチコミ!0


クチコミ投稿数:9件

2024/01/04 17:11(1年以上前)

羅城門の鬼さん、Gee580さん、ムアディブさん

 いろいろとご教示ありがとうございます。セキュリティ部の担当者にもう少し詳しく訊いてみます。通常は上意下達で対策法については「自分でできないのならネットワークから切り離す」としか言わないのですが、食い下がってみます。

書込番号:25571973

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:609件

2024/01/05 12:07(1年以上前)

>Mocha Mattariさん
>通常は上意下達で対策法については「自分でできないのならネットワークから切り離す」としか言わないのですが、食い下がってみます。

なんか、お城勤めみたいだね。 食い下がる前に必ず、Sweet32 Attackついて概略を予習をしておきましょう。

書込番号:25572907

ナイスクチコミ!0


maniac999さん
クチコミ投稿数:2件

2024/01/10 14:55(1年以上前)

>Mocha Mattariさん

SSL/TLS: Report Vulnerable Cipher Suites for HTTPS443

ということは、管理画面アクセス時のhttps暗号化スイートからTLS_RSA_WITH_3DES_EDE_CBC_SHAを外しなさい、
と言われたということですよね?
であれば管理画面からの設定はできず、ファームウェアの提供を待つほかないと考えます。
サポートへ
 管理画面へのhttpsアクセス時の暗号化スイートから3DESを削除したファームウェアは提供されるか?
と問い合わせてみてはいかがでしょう。

書込番号:25579077

ナイスクチコミ!0


maniac999さん
クチコミ投稿数:2件

2024/01/10 14:58(1年以上前)

>Mocha Mattariさん

連投ごめんなさい。上記は「WXR-5950AX12」機種のお話です。
WXR-11000XE12で3DESが削除されているかどうかは、
これもまたサポートへ問い合わせるしかないと思います。
(あるいは所有者の方で暗号化スイート一覧を確認してくれる勇者を待つか。)

書込番号:25579080

ナイスクチコミ!0


クチコミ投稿数:9件

2024/01/11 08:40(1年以上前)

maniac999さん
仰るとおりだと思います。セキュリティ担当部署によると、WXR-5700AX7Sでは問題はないとのことなので、ネット脅威ブロッカー2が実装されている機種であれば大丈夫なのかもしれません。そうであればWXR-110000XE12もイケそうな気がしますが…。人柱になってみるしかなさそうですね。

書込番号:25579898

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:609件

2024/01/11 13:05(1年以上前)

>Mocha Mattariさん

一番確実なのは、KAKAKU.COMではなく、ベンダーサポートへの問い合わせだよね。 3DESコードをつぶしているかどうか?を訊いてみるといいよ。で、コンクリートな証拠とすればいいよね。

詳しくない人によるBYODなんで、セキュリティー部門は自分の会社での3DESの存在を恐れているんだろうね。

書込番号:25580131

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:609件

2024/01/19 01:23(1年以上前)

>Mocha Mattariさん
FYI
時間がたってしまっているけれども、セキュリティーの調査でついでにしらべてみたよ。
これは白だと思うよ。 いまのところ、Sweet32の脆弱性はもってないね。

書込番号:25588991

ナイスクチコミ!1


クチコミ投稿数:9件

2024/01/19 07:40(1年以上前)

Gee580さん
ありがとうございます。WXR-11000XE12とWXR-6000AX12Pについて3DESの無効化が可能かどうかをBuffaloに問い合わせています。未だに回答はありませんが…

書込番号:25589108

ナイスクチコミ!0


クチコミ一覧を見る


「バッファロー > AirStation WXR-11000XE12 [チタニウムグレー]」の新着クチコミ

価格.com Q&Aを見る

この製品の最安価格を見る

AirStation WXR-11000XE12 [チタニウムグレー]
バッファロー

AirStation WXR-11000XE12 [チタニウムグレー]

最安価格(税込):¥30,550発売日:2023年 5月上旬 価格.comの安さの理由は?

AirStation WXR-11000XE12 [チタニウムグレー]をお気に入り製品に追加する <638

のユーザーが価格変動や値下がり通知、クチコミ・レビュー通知、購入メモ等を利用中です

 
 
 

クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング