2008年04月03日 07時30分 UPDATE
特集/連載

いまだに使ってますか?無線セキュリティ──WEP暗号化の仕組み

WEP暗号の脆弱性は何年も前から知られていたにもかかわらず、これを使い続けていた小売業者のTJXは4500万件を超える個人情報を流出させた。あらためてWEPの仕組みと欠点を確認しておこう。

[David B. Jacobs,TechTarget]

 不十分なセキュリティ対策が原因で大手小売企業において発生した有名なデータ流出事件がある。広く報じられたこの事件をきっかけに、セキュリティプロトコルの選択肢が注目されるようになってきている。今回は2回シリーズの第1回としてWEP(Wired Equivalent Privacy)について説明し、次回ではWPA(Wireless Protected Access)とWPA2について説明する。

 この事件に関するメディアの報道によると、ハッカーは店舗内のIEEE 802.11信号を傍受できた。彼らは公開されているソフトウェアと一般的なノートPCを使い、このネットワークで利用されていた暗号を破ってパスワードとクレジットカード情報を記録することに成功した。

 ハッカーは、WEP暗号が簡単に解読されてしまうことが何年も前から知られていたにもかかわらず、この小売業者がWEPを使い続けていたことにつけ込んだ。WEPの脆弱性は、その仕組みのシンプルさに起因している。

関連ホワイトペーパー

暗号化 | IEEE | 無線LAN


ITmedia マーケティング新着記事

news086.jpg

Domoが企業のデジタル変革に向けた機能強化、データから導かれるインサイトをAIが自動提案
データサイエンス、AI/機械学習、大企業向けガバナンス、新アプリとIoTソリューションの...

news062.jpg

藤田 晋社長がAbemaTVに挑む背景 広告業界における「一番クリティカルな問題」とは?
「何を言われても執念深く最後までやり切ろうと思っている」。藤田 晋社長は広告代理店向...

news022.jpg

「オンラインで完全なプライバシー確保は不可能」と考えている人が過半数――カスペルスキー調べ
日本を含む世界21カ国を対象に実施した、オンラインにおける個人のプライバシーに関する...