2008年04月03日 07時30分 UPDATE
特集/連載

いまだに使ってますか?無線セキュリティ──WEP暗号化の仕組み

WEP暗号の脆弱性は何年も前から知られていたにもかかわらず、これを使い続けていた小売業者のTJXは4500万件を超える個人情報を流出させた。あらためてWEPの仕組みと欠点を確認しておこう。

[David B. Jacobs,TechTarget]

 不十分なセキュリティ対策が原因で大手小売企業において発生した有名なデータ流出事件がある。広く報じられたこの事件をきっかけに、セキュリティプロトコルの選択肢が注目されるようになってきている。今回は2回シリーズの第1回としてWEP(Wired Equivalent Privacy)について説明し、次回ではWPA(Wireless Protected Access)とWPA2について説明する。

 この事件に関するメディアの報道によると、ハッカーは店舗内のIEEE 802.11信号を傍受できた。彼らは公開されているソフトウェアと一般的なノートPCを使い、このネットワークで利用されていた暗号を破ってパスワードとクレジットカード情報を記録することに成功した。

 ハッカーは、WEP暗号が簡単に解読されてしまうことが何年も前から知られていたにもかかわらず、この小売業者がWEPを使い続けていたことにつけ込んだ。WEPの脆弱性は、その仕組みのシンプルさに起因している。

関連ホワイトペーパー

暗号化 | IEEE | 無線LAN


ITmedia マーケティング新着記事

news064.jpg

夏休み中の小学生のテレビ視聴は41分増、ネット動画視聴は26分増――スカパーJSAT調査
スカパーJSATは、夏休み中の小学生の生活時間についての調査を実施しました。

news021.jpg

継続的な改善でWebサイト育成、成功に近づくために必要なこと
Webサイト育成のポイントは、制作を担う部署だけでなく関係部署が連携して取り組むことに...

news019.jpg

匿名加工情報とは何か、内容まで知っている人はたった3%台――データサイエンティスト協会調査
一定のルールの下であれば本人の同意がなくても利用できる匿名加工情報ですが、現状では...