「無線LANはもう安全に使えない」は誤解? WPA2脆弱性「KRACK」を正しく恐れるAndroidでは深刻な影響(1/2 ページ)

無線LANのセキュリティプロトコルに見つかった脆弱性「KRACK」は、潜在的な影響の広さから動揺が広がった。だが専門家によれば、KRACKを巡る初期の報道は「リスクを誇張している」という。

2017年10月26日 05時00分 公開
[Michael HellerTechTarget]

関連キーワード

Android | Wi-Fi | 無線LAN | 脆弱性対策 | 暗号化


画像 KRACKの本当の怖さとは

 無線LANのセキュリティプロトコル「WPA2」(Wi-Fi Protected Access II)に脆弱(ぜいじゃく)性が見つかった。この脆弱性は、現在使用されている多くの無線LAN機器に影響を及ぼす恐れがあるという。ただし専門家の間からは、初期の各種報道はこの脆弱性のリスクを誇張しているとの指摘もある。

 WPA2では、デバイスと無線LANアクセスポイント(AP)間で暗号鍵を管理する。今回そのWPA2の脆弱性を発見し、「KRACK」(Key Reinstallation Attack:鍵再インストール攻撃)と命名したのは、ベルギーのKatholieke Universiteit Leuven(ルーベンカトリック大学)でネットワークセキュリティと応用暗号学を研究するマティ・バンホフ氏と、同校コンピュータサイエンス学科のフランク・ピエッセンス教授だ。バンホフ氏によれば、この脆弱性は無線LANの仕様に内在するものであり、特定の製品や実装に依存するものではない。従ってWPA2を正しく実装している全ての環境が影響を受ける可能性がある。

 バンホフ氏は、この脆弱性の詳細を公開するWebサイトを開設した。そこに記載されている主要な内容は、次のようなものだ。攻撃者は、標的とする無線LANの電波が届く範囲内にいれば、KRACKの一連の脆弱性を悪用できる。具体的にはこの脆弱性を悪用することで、従来安全に暗号化されていると思われてきた情報を盗み取ることができる。クレジットカード番号やパスワード、チャットメッセージ、メール、写真などの重要情報を盗み出すことも可能だ。ネットワーク構成によっては、データの挿入や操作も可能になる。

 セキュリティ企業Errata SecurityのCEO、ロブ・グレアム氏はKRACK攻撃について「十分にあり得る手法であり、警戒が必要だ」と指摘する。

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

       1|2 次のページへ

譁ー逹€繝帙Ρ繧、繝医�繝シ繝代�

製品資料 日本情報通信株式会社

対策は難しく、被害は甚大 “内部不正”のリスクを軽減する実践的な方法は?

機密情報を扱う企業にとって、内部不正対策は頭の痛い問題だ。正規の権限を持つユーザーによるものだけに発見が難しく、被害の影響範囲も大きい。このリスクを軽減するために、まずどのような対策に取り組めばよいのだろうか。

製品資料 日本情報通信株式会社

自社に最適な「データーベース監査ツール」の選び方

情報漏えい対策や内部不正対策などにおいて重要なデータベース監査。そのツールは「ネットワークパケットキャプチャー型」と「エージェント型」の2つに分けられるが、さらに自社に最適なツールを見極めるためのポイントが3つあるという。

製品レビュー 横河レンタ・リース株式会社

ゼロトラスト戦略に貢献する「データレスPC」とは

ゼロトラストの効果は理解しているものの、コストや人材の課題があるために導入を進められずにいる企業は少なくない。そこで本動画では、ゼロトラストの第一歩として、データレスPCを活用してセキュリティを高める方法を解説する。

事例 ゼットスケーラー株式会社

ハイブリッドワーク環境で困難な「どこで・何が」の可視化、NECが選んだ対策は

グローバル環境でハイブリッドワークを実現する際、大きな問題となるのが「いつ・どこで・何が」起きたかを把握できなくなることだ。約12万人(2023年時点)の従業員を抱えるNECは、この問題をどのように解決したのか。対策を聞いた。

製品資料 グーグル合同会社

ゼロトラストセキュリティのハードルを下げる、“ブラウザ”ベースという視点

クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。

アイティメディアからのお知らせ

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...