Wi-Fiの暗号化技術「WPA2」に脆弱性発見か 専門家が公開を予告
Wi-Fiで使われている暗号化技術「WPA2」(Wi-Fi Protected Access II)にセキュリティ上の脆弱性があることが、専門家の指摘でこのほど明らかになった。暗号化技術の仕様自体に問題があり、Wi-Fiのセキュリティ機能でWPA2を使用する全ての機器に影響する可能性があるという。
ベルギーのルーヴェン・カトリック大学でセキュリティネットワークを研究するマシー・ヴァンホフ氏の指摘によれば、暗号鍵を管理する仕組み「WPA2」に関する脆弱性(コードネーム:KRACKs)を複数発見。「Key Reinstallation Attacks」と呼ばれる手法によって悪用できるという。
Wi-Fiの暗号化が容易に破られる事態になった場合、悪意のある人物がWi-Fiのアクセスポイントにパスワードなしで接続し、同じLANに存在するPCやスマートフォン、IoT機器などに侵入して悪用する恐れがある。WPA2はWi-Fiで利用できるセキュリティ機能でも高いレベルとされており、影響する範囲は企業だけでなく一般家庭などにも及ぶと予想される。
問題が指摘されているのは、アクセスポイントと端末で共有する暗号鍵を管理するプロトコル(WPA2)であり、その中で用いられる暗号化アルゴリズム「AES」(Advanced Encryption Standard)自体が破られたと断定されたわけではない。
Wi-Fi機器がファームウェアアップデートでこの問題に対処できるのか、それともハードウェア自体に対策が必要となるかなどは明らかになっていない。
詳細は英ロンドンで12月に開催されるセキュリティカンファレンス「Black Hat Europa 2017」内の講演で発表される予定だが、先駆けて10月16日の午後9時(日本時間)に米国の情報セキュリティ対策組織であるUS-CERTが詳細を公開すると米メディアは報じている。
国内でも問題が明らかになった16日の朝から業界関係者を中心に話題を呼んでおり、「WPA2」がTwitterでトレンド入りしている。
→・【続報】WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
3
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
4
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
-
5
GMO「infoQ」に不正アクセス、最大95万件の会員情報漏えい ポイント287万円分が不正交換される
-
6
ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
-
7
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
8
大阪公立大の大規模システム障害、サイバー攻撃が原因か 13万人超の個人情報流出恐れ
-
9
スタディサプリの「仕様不備」突く不正アクセス ユーザーのメアド3687件を第三者が特定か
-
10
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR