Kismetサーバーno情報の漏洩

medium Nessus プラグイン ID 33257

概要

リモートのワイヤレス監視サービスから情報を収集することが可能です。

説明

リモートホストはKismetサーバーを実行しており、クライアントはこれを使用してワイヤレスアクティビティを監視できます。匿名の攻撃者が収集された情報を使用して、ネットワークをよりよく把握する可能性があります。

ソリューション

必要に応じてこのポートへの着信トラフィックを制限し、該当する場合はクライアントがWEPキーをリストできないようにします。

参考資料

http://svn.kismetwireless.net/code/trunk/docs/DEVEL.client

プラグインの詳細

深刻度: Medium

ID: 33257

ファイル名: kismet_server_info.nasl

バージョン: Revision: 1.6

タイプ: remote

ファミリー: Misc.

公開日: 2008/6/25

更新日: 2013/1/25

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N