「無線LANはもう安全に使えない」は誤解? WPA2脆弱性「KRACK」を正しく恐れるAndroidでは深刻な影響(1/2 ページ)

無線LANのセキュリティプロトコルに見つかった脆弱性「KRACK」は、潜在的な影響の広さから動揺が広がった。だが専門家によれば、KRACKを巡る初期の報道は「リスクを誇張している」という。

2017年10月26日 05時00分 公開
[Michael HellerTechTarget]

関連キーワード

Android | Wi-Fi | 無線LAN | 脆弱性対策 | 暗号化


画像 KRACKの本当の怖さとは

 無線LANのセキュリティプロトコル「WPA2」(Wi-Fi Protected Access II)に脆弱(ぜいじゃく)性が見つかった。この脆弱性は、現在使用されている多くの無線LAN機器に影響を及ぼす恐れがあるという。ただし専門家の間からは、初期の各種報道はこの脆弱性のリスクを誇張しているとの指摘もある。

 WPA2では、デバイスと無線LANアクセスポイント(AP)間で暗号鍵を管理する。今回そのWPA2の脆弱性を発見し、「KRACK」(Key Reinstallation Attack:鍵再インストール攻撃)と命名したのは、ベルギーのKatholieke Universiteit Leuven(ルーベンカトリック大学)でネットワークセキュリティと応用暗号学を研究するマティ・バンホフ氏と、同校コンピュータサイエンス学科のフランク・ピエッセンス教授だ。バンホフ氏によれば、この脆弱性は無線LANの仕様に内在するものであり、特定の製品や実装に依存するものではない。従ってWPA2を正しく実装している全ての環境が影響を受ける可能性がある。

 バンホフ氏は、この脆弱性の詳細を公開するWebサイトを開設した。そこに記載されている主要な内容は、次のようなものだ。攻撃者は、標的とする無線LANの電波が届く範囲内にいれば、KRACKの一連の脆弱性を悪用できる。具体的にはこの脆弱性を悪用することで、従来安全に暗号化されていると思われてきた情報を盗み取ることができる。クレジットカード番号やパスワード、チャットメッセージ、メール、写真などの重要情報を盗み出すことも可能だ。ネットワーク構成によっては、データの挿入や操作も可能になる。

 セキュリティ企業Errata SecurityのCEO、ロブ・グレアム氏はKRACK攻撃について「十分にあり得る手法であり、警戒が必要だ」と指摘する。

Copyright © ITmedia, Inc. All Rights Reserved.

       1|2 次のページへ

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news129.jpg

「ドメインリスト貸し」は何がマズい? サイトの評判の不正使用について解説
「サイトの評判の不正使用」について理解し、正しい対策が取れるにしましょう。

news046.jpg

代理店にもAIにも「丸投げ」はダメ 成果報酬型マーケティングを成功させるポイントは?
「成果報酬型マーケティング」を実現する上でインターネット広告業界が直面する課題とは...

news186.jpg

YouTubeやTikTokの利用時間、20代以下ではテレビを圧倒 どれだけ差がついた?
YouTubeやTikTokでのコンテンツ視聴は購買行動に関係しているのか。PRIZMAが10代から30代...