2008年04月03日 07時30分 公開
特集/連載

無線セキュリティ──WEP暗号化の仕組みいまだに使ってますか?

WEP暗号の脆弱性は何年も前から知られていたにもかかわらず、これを使い続けていた小売業者のTJXは4500万件を超える個人情報を流出させた。あらためてWEPの仕組みと欠点を確認しておこう。

[David B. Jacobs,TechTarget]

 不十分なセキュリティ対策が原因で大手小売企業において発生した有名なデータ流出事件がある。広く報じられたこの事件をきっかけに、セキュリティプロトコルの選択肢が注目されるようになってきている。今回は2回シリーズの第1回としてWEP(Wired Equivalent Privacy)について説明し、次回ではWPA(Wireless Protected Access)とWPA2について説明する。

 この事件に関するメディアの報道によると、ハッカーは店舗内のIEEE 802.11信号を傍受できた。彼らは公開されているソフトウェアと一般的なノートPCを使い、このネットワークで利用されていた暗号を破ってパスワードとクレジットカード情報を記録することに成功した。

 ハッカーは、WEP暗号が簡単に解読されてしまうことが何年も前から知られていたにもかかわらず、この小売業者がWEPを使い続けていたことにつけ込んだ。WEPの脆弱性は、その仕組みのシンプルさに起因している。

関連ホワイトペーパー

暗号化 | IEEE | 無線LAN


ITmedia マーケティング新着記事

news027.jpg

「Spotify」がさらに市場拡大 まさに音速の勢いでアフリカ大陸まで届く
「Spotify」の10億人ユーザー獲得への成長ロードと、パンデミック後へのしたたかな戦略

news125.jpg

電通「LGBTQ+調査2020」 性的少数者が企業に「望むことがある」業種 最多はメディア
LGBTQ+に対する意識と知識、当事者と企業などの関係についての調査です。

news112.jpg

集英社が主要Web媒体の広告枠をアドベリフィケーション対応に
主要媒体の基本的な純広メニューおよびPMPでのディスプレイ広告につき、あらかじめ広告主...