コストをかけずに攻撃
「無線LANルーターの7割は侵入可能」 研究者が明らかにした“驚きの手口”
セキュリティ研究者が、50ドル相当のハードウェアと攻撃プログラムさえあれば、小規模事業所や家庭の無線LANに侵入できるという実態を解き明かした。攻撃の詳細と対策は。
小規模事業所や家庭にある無線LANルーターの大半が、単純で安価なハッキング装置を使った攻撃で不正侵入可能だということを、研究者が突き止めた。これを明らかにしたのは特権ID管理ベンダーCyberArkのチームだ。同チームがイスラエルのテルアビブで実施した調査の結果、調査実施場所にある無線LANルーターのパスワードの約70%は、無線LANスニッフィングツール(盗聴ツール)やパスワード解析ツールを使って突破できることが分かった。
“意外過ぎる”ほど手軽な無線LAN侵入攻撃の手口
CyberArkの研究者アイドー・フービッチ氏は「この攻撃の影響を受ける無線LANルーターは世界各国の大手ベンダーが製造しており、世界中の家庭や企業が使っている」と話す。フービッチ氏によると、攻撃にはノートPC1台と、50ドルの無線LAN信号増幅器さえあればほぼ事足りる。
この攻撃において攻撃者は、信号増幅器を使って「RSN IE」(Robust Security Network Information Element)の脆弱(ぜいじゃく)性を突くスクリプトを実行する。RSN IEは、無線LANで使用する認証方式などのセキュリティ設定をまとめたデータ群だ。これにより、攻撃者は通信を傍受することなく、無線LANに侵入できる。
攻撃ツール一式は“バックパックに収まる”
研究チームはパケットキャプチャーツールや、信号増幅器でモニタリングモードを有効にするための専用ハードウェアドライバなどのツールも利用した。「攻撃に必要なツール一式はバックパックに収まる」とフービッチ氏は説明する。
フービッチ氏は攻撃ツール一式を持って外出し、1日中テルアビブ市内を歩き回って、ハッシュ化(不規則な文字列へ置換)された無線LANパスワード約5000件を収集した。これらのハッシュ化されたパスワードの復号プロセスについて同氏は、「イスラエルでは無線LANルーターの持ち主が携帯電話番号をパスワードとして使う傾向があることから、作業は簡単だった」と話す。
パスワード解析ツール「Hashcat」を利用するなどして、フービッチ氏は集めた約5000件のハッシュ化されたパスワードのうち3559件のパスワードを解読した。
ただし、この攻撃手法には非常に重大な弱点があるという。攻撃が通用するのは標的ルーターの「ローミング」(デバイスが接続するネットワークを自動で切り替えるようにする機能)が有効になっている場合のみだった。全ての無線LANルーターがローミング機能を搭載しているわけではなく、ローミング機能がない無線LANルーターにはこの攻撃で悪用できる脆弱性が存在しない。それでも「世界中のさまざまな大手メーカーが製造している無線LANルーターに脆弱性があることが今回の研究で判明した」ことを、フービッチ氏は強調する。
攻撃から無線LANルーターを守るには
無線LANルーターの持ち主が、無線LANを保護するためのベストプラクティスには以下がある。
- 長くて複雑なパスワードを作成する
- 無線LANへのログインに関する設定を初期状態から変更する
- 無線LANルーターのファームウェアを更新する
- 無線LANのセットアップを簡略化する機能「Wi-Fi Protected Setup」を無効にする
「これまで考えられていたよりずっと簡単に無線LANは突破可能であることを、エンドユーザーもIT管理者も認識する必要がある」とフービッチ氏は勧告する。同氏は無線LANスニッフィングとクラッキングを「機材、コスト、実行難易度の面で非常に手軽」だと予想しており、それが証明された形だ。「これは、無線LANに強固なパスワードを設定しておかなければ、数時間と約50ドルをかけるだけで、第三者があなたのプライバシーやそれ以上のものを侵害できるということだ」(同氏)
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー