WPAの脆弱性を悪用するツール公開

» 2004年11月09日 10時04分 公開
[IDG Japan]
IDG

 無線LANのセキュリティ規格、Wi-Fi Protected Access(WPA)の弱点を突く辞書攻撃ツールがネット上で公開された。

 このツール「WPA Cracker」は、WPAで利用可能な事前共有鍵(PSK)の機能を悪用する。

 事前共有鍵により、ユーザーとアクセスポイントに共通パスフレーズが設定され、このパスフレーズとアクセスポイントのSSID(ネットワーク名)はその後、アルゴリズムによって、クライアントとアクセスポイント間のパケット暗号化のための暗号鍵へ変更される。

 WPA Crackerを提供しているサイトでは、LinksysのWRT54Gなどのアクセスポイントでの実行を想定して、認証プロトコルとしてPEAPを使う802.1x認証対応の非常にコンパクトなRADIUSサーバも提供している。このサイトでは、WPA Crackerのコードと辞書攻撃のホワイトペーパーが提供されている。

 WPAの脆弱性はICSA Labsの上級技術ディレクター、ロバート・モスコウィッツ氏の論文で1年前から指摘されている。

 この攻撃は事前共有鍵の機能を使っていない無線LANには通用しないが、モスコウィッツ氏は、WPAより前の無線LAN暗号体系であるWEPに対する攻撃よりも、簡単に実行できてしまう点が厄介だと指摘している。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

アクセストップ10

2026年04月18日 更新
  1. YouTube、ショート動画の「視聴上限0分」設定を一般開放 ダラダラ視聴抑止へ (2026年04月16日)
  2. ラグジュアリーカード最上位「Black Diamond」会員イベントに潜入 年会費66万円の価値はどこにある? (2026年04月17日)
  3. 単一100W出力が可能な充電器「UGREEN 100W PD 充電器」が33%オフの5980円に (2026年04月16日)
  4. ソフトバンク「Natural AI Phone」5つの疑問 なぜスマホを開発? 誰にどうやって売るのか (2026年04月17日)
  5. なぜ店員によって勧めるルーターが変わる? 自宅回線から逆算する、新生活に役立つWi-Fiルーター選びの超基本 (2026年04月16日)
  6. ソフトバンクがAIスマホ「Natural AI Phone」発表 個人に最適な提案、面倒な操作を代行 (2026年04月17日)
  7. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  8. 3COINSの4180円「デバイスバンドPlusAL」を試す スマートウォッチの“最初の一歩”に最適な理由 (2026年04月16日)
  9. 「好きな決済音」はありますか? SuicaやWAONを抑え、1位に「あの音」がランクイン――バイドゥ調査 (2026年04月16日)
  10. ソフトバンクが「実績ゼロ」のAIスマホを独占販売する理由 AppleやGoogleにはない強みとは (2026年04月18日)
最新トピックスPR

過去記事カレンダー

2026年