企業の無線LANを狙った攻撃は、古くから存在する手法を基にしている。代表的な無線LANへの攻撃手法のうち、アクセス制御を標的としたものを紹介する。
サイバーセキュリティの研究者は、新種のネットワーク攻撃手法を日々発見している。だが実際のところ、攻撃者は依然として使い古された手法を用いて攻撃している。そのため定番の攻撃手法を理解する意義は大きい。あまり一般的ではない高度な標的型攻撃に対処するより先に、まずは平凡であっても有害な攻撃を防ぐことが不可欠だ。
無線LANを標的とした定番の攻撃は、その多くが発見時から大して変わっていない。とはいえ、その攻撃力は健在だ。例えば「ウォーシッピング」という攻撃は、攻撃者が無線接続可能なデバイスを標的の企業に送り付け、郵便物を保管する部屋から社内無線LANに接続する。この攻撃は仕掛けこそ新しいが、無線接続可能なデバイスを積んだ自動車で走りながら、ネットワークへの不正侵入を試みる「ウォードライビング」という、以前からあるテクニックによく似ている。
攻撃の対象となり得る領域が広く、被害が広範に及ぶため、無線LANのセキュリティ対策は簡単ではない。ネットワークへの不正アクセスは端緒でしかなく、攻撃者がそこからデータを盗み取り、正規ユーザーを偽装し、DoS(サービス妨害)攻撃を仕掛ける可能性がある。ネットワークへの攻撃では、攻撃者はパケットを操作することが一般的だが、無線LANへの攻撃の場合はデータ転送単位であるフレームを操作する。フレームはパケットのデータ本体に当たるペイロードとヘッダ、受信データの検証に利用するトレーラーで構成される。
無線LANセキュリティの第一歩は、攻撃手法を理解するところから始まる。以下、無線LANを狙ったさまざまな攻撃手法を紹介しよう。
Copyright © ITmedia, Inc. All Rights Reserved.
機密情報を扱う企業にとって、内部不正対策は頭の痛い問題だ。正規の権限を持つユーザーによるものだけに発見が難しく、被害の影響範囲も大きい。このリスクを軽減するために、まずどのような対策に取り組めばよいのだろうか。
情報漏えい対策や内部不正対策などにおいて重要なデータベース監査。そのツールは「ネットワークパケットキャプチャー型」と「エージェント型」の2つに分けられるが、さらに自社に最適なツールを見極めるためのポイントが3つあるという。
ゼロトラストの効果は理解しているものの、コストや人材の課題があるために導入を進められずにいる企業は少なくない。そこで本動画では、ゼロトラストの第一歩として、データレスPCを活用してセキュリティを高める方法を解説する。
グローバル環境でハイブリッドワークを実現する際、大きな問題となるのが「いつ・どこで・何が」起きたかを把握できなくなることだ。約12万人(2023年時点)の従業員を抱えるNECは、この問題をどのように解決したのか。対策を聞いた。
クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...