WPAの脆弱性を悪用するツール公開

» 2004年11月09日 10時04分 公開
[IDG Japan]
IDG

 無線LANのセキュリティ規格、Wi-Fi Protected Access(WPA)の弱点を突く辞書攻撃ツールがネット上で公開された。

 このツール「WPA Cracker」は、WPAで利用可能な事前共有鍵(PSK)の機能を悪用する。

 事前共有鍵により、ユーザーとアクセスポイントに共通パスフレーズが設定され、このパスフレーズとアクセスポイントのSSID(ネットワーク名)はその後、アルゴリズムによって、クライアントとアクセスポイント間のパケット暗号化のための暗号鍵へ変更される。

 WPA Crackerを提供しているサイトでは、LinksysのWRT54Gなどのアクセスポイントでの実行を想定して、認証プロトコルとしてPEAPを使う802.1x認証対応の非常にコンパクトなRADIUSサーバも提供している。このサイトでは、WPA Crackerのコードと辞書攻撃のホワイトペーパーが提供されている。

 WPAの脆弱性はICSA Labsの上級技術ディレクター、ロバート・モスコウィッツ氏の論文で1年前から指摘されている。

 この攻撃は事前共有鍵の機能を使っていない無線LANには通用しないが、モスコウィッツ氏は、WPAより前の無線LAN暗号体系であるWEPに対する攻撃よりも、簡単に実行できてしまう点が厄介だと指摘している。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

アクセストップ10

2026年05月20日 更新
  1. なぜ? マクドナルド「巨大セルフ注文端末」に批判殺到の理由 UI/UXに価格表示まで……直面している課題とは (2026年05月14日)
  2. ドコモで通信障害か SNSで「圏外になる」「つながらない」の声 (2026年05月19日)
  3. スマホ短期解約問題、事実上の「1年縛り」で決着か ポイント分割付与を条件に総務省が方向性 (2026年05月18日)
  4. スマホ残価設定に「グループ細分化」案が浮上 Appleは「一律化」に猛反発、「価値が低い機種への不相当な補助」 (2026年05月19日)
  5. IIJmioで中古「iPhone 14/15/16/16e/17」を発売 お得なMNP特価あり (2026年05月19日)
  6. ソニー、炎上した「Xperia 1 VIII」のAIカメラ機能で“火消し“ 「4つの選択肢」を強調 (2026年05月18日)
  7. ドコモ、「つながりにくい」投稿の原因は「一部MVNOの設備トラブル」と発表 誤認SNSで拡散後、同社が最終結果を報告 (2026年05月19日)
  8. OPPO Find N6インタビュー:「折り目一点突破」と「Ultra」の禁じ手 日本でフラグシップを急拡大する真意 (2026年05月19日)
  9. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  10. 【ワークマン】1900円の「エクトジェル防水リフレクトマルチポーチ」 フラップ部分にも収納できる (2026年05月18日)
最新トピックスPR

過去記事カレンダー

2026年