Wi-Fiの暗号化技術「WPA2」に脆弱性発見か 専門家が公開を予告
Wi-Fiで使われている暗号化技術「WPA2」(Wi-Fi Protected Access II)にセキュリティ上の脆弱性があることが、専門家の指摘でこのほど明らかになった。暗号化技術の仕様自体に問題があり、Wi-Fiのセキュリティ機能でWPA2を使用する全ての機器に影響する可能性があるという。
ベルギーのルーヴェン・カトリック大学でセキュリティネットワークを研究するマシー・ヴァンホフ氏の指摘によれば、暗号鍵を管理する仕組み「WPA2」に関する脆弱性(コードネーム:KRACKs)を複数発見。「Key Reinstallation Attacks」と呼ばれる手法によって悪用できるという。
Wi-Fiの暗号化が容易に破られる事態になった場合、悪意のある人物がWi-Fiのアクセスポイントにパスワードなしで接続し、同じLANに存在するPCやスマートフォン、IoT機器などに侵入して悪用する恐れがある。WPA2はWi-Fiで利用できるセキュリティ機能でも高いレベルとされており、影響する範囲は企業だけでなく一般家庭などにも及ぶと予想される。
問題が指摘されているのは、アクセスポイントと端末で共有する暗号鍵を管理するプロトコル(WPA2)であり、その中で用いられる暗号化アルゴリズム「AES」(Advanced Encryption Standard)自体が破られたと断定されたわけではない。
Wi-Fi機器がファームウェアアップデートでこの問題に対処できるのか、それともハードウェア自体に対策が必要となるかなどは明らかになっていない。
詳細は英ロンドンで12月に開催されるセキュリティカンファレンス「Black Hat Europa 2017」内の講演で発表される予定だが、先駆けて10月16日の午後9時(日本時間)に米国の情報セキュリティ対策組織であるUS-CERTが詳細を公開すると米メディアは報じている。
国内でも問題が明らかになった16日の朝から業界関係者を中心に話題を呼んでおり、「WPA2」がTwitterでトレンド入りしている。
→・【続報】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス
-
2
不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込み
-
3
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
-
4
さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明
-
5
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
6
Google、大学生向けに「Google AI Plus」を1年間無料提供 「Gemini」アプリに学生向け新機能も
-
7
フードデリバリー「menu」終了へ 「持続的なサービス提供が困難」 9月末まで
-
8
「REALFORCE」ロゴ入りで「ATMと同じ打鍵感」 東プレ製テンキー、セブン銀がプレゼント
-
9
サッカーのヘディング、直後に脳の損傷指標が上昇 300人の実測データ 米医学誌に掲載
-
10
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR