「WEPを一瞬で解読する方法」を研究者グループ発表 プログラムも公開予定
無線LANで使われている暗号方式・WEPを「一瞬で解読する」という方法を考案・実証したと神戸大学と広島大学の研究者グループが発表した。
これまでにもWEPを1分足らずで破る方法が報告されているが、新手法は一般的な環境で簡単に解読することが可能といい、解読プログラムは比較的性能の低いPCでも実行できるという。グループの森井昌克神戸大学教授「WEPはまったく暗号化方式としては意味をなさない」として、早期にWPA/WPA2に移行するよう呼び掛けている。
このほど開かれた「コンピュータセキュリティシンポジウム 2008(CSS 2008)で発表した。
WEPを解読する手法としては、ダルムシュタット工科大学のグループが昨年4月、1分足らずで解読する方法を公表。ただ、この手法ではARP(Address Resolution Protocol)パケットを4万パケット以上集める必要があるが、現実的には難しく、実際に解読することは困難という指摘もあったという。
今回報告した方法は、特殊なパケットを集める必要がなく、一般のIPパケットを傍受した上で、3つの関数を使って鍵を推測するなどの方法を使い、104ビットのWEP鍵をごく短時間で導くという。「不正アクセスをすることもなく、相手に気付かれず、一瞬にして、WEPの鍵を導出できる」(森井教授)
この方法に基づき実際にプログラムも開発。盗聴した20Mバイト分のデータを使い、10秒で解読に成功したという。
プログラムは通常のWindowsマシンで動作し、UMPCなどでも十分に動くという。プログラムは近く公開する予定だが、WEPが現在でも企業などで使われていることもあり、猶予期間として当面は公開を見合わせるとしている。
WEPは初期の無線LAN用の暗号方式として広く使われてきたが、脆弱性などが見つかり、安全性に問題があることが指摘されてきた。だがニンテンドーDSの通信機能はWEPにしか対応していないなど、現在でも広く使われているとされ、影響が大きい。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
くら寿司、「ちいかわ」コラボ中止 従業員による不正行為判明で
-
2
メルカリ、くら寿司ちいかわ騒動巡りコメント 出品削除・禁止の有無は
-
3
配布前の「ちいかわ」グッズがメルカリに? くら寿司コラボ第2弾、初日から“内部犯”の臆測呼ぶ 第1弾に続き
-
4
103年前の関東大震災、どこがどれだけ揺れた? 市区町村別の「詳細震度」マップがXで話題に
-
5
近くの“安いマック”が分かる「価格帯マップ」話題 スタバやコメダも対応 店舗の価格差、独自に調査
-
6
醸造元に無許可でコラボ? 神田明神納涼祭りで販売された「VTuber日本酒」が物議 企画者は「事実関係確認中」
-
7
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
-
8
VTuberの名前を一発入力できる「VTuber変換辞書」で騒動 BOOTHで一時販売停止も復活 「当初の判断に誤り」
-
9
犬を飼うと認知症リスク48%減 東京に住む1万人以上を調査 国立環境研究所や東大など
-
10
くら寿司株が一時3.7%安 「ちいかわ」コラボ中止が要因か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR