破滅ラウンジにいってきた

座席は段ボール。机はロリコン漫画。

気がついたら盗聴されてた!!

id:Yoshioriとこれがどういう方法で出来ているのはマクドで食事しながら1時間ほどしゃべってて、tcpdumpLingrTwitterへの投稿を見たりするところまでは簡単にできて、あとはAirMacをアクセスポイントとして公開したらつないだ人の通信は盗聴できるなぁ、ってところまでわかった。だけど会場ではTwitterにログインしていないとログイン画面に飛ばされてたので最低限Twitterのログイン情報が得られていないIPアドレス(かMACアドレス)からのTwitter以外へのアクセスはパケットをいじるかそもそも全通信がプロキシに通されているかでTwitterへのリダイレクトに書き換わえないと無理だよね、という結論に達した。 id:itkzの種明かしエントリーに期待。

ところで「不用意にそこら辺のアクセスポイントにつないだら盗聴されるかもよ」を体験するのはとても教育効果が高いと思うので、最初に表示するページを「このAPにつなぐとアクセスしているURLがそこのプロジェクタに表示されます。同意しますか?Yes/No」とかにしていろんなイベントに設置するといいんじゃないかと思った。