WPA2の脆弱性「パッチで対応可能」 Wi-Fi標準化団体が見解

» 2017年10月16日 19時37分 公開
[山口恵祐ITmedia]

 Wi-Fiの暗号化技術「WPA2」(Wi-Fi Protected Access II)にセキュリティ上の脆弱性が見つかった問題で、Wi-Fiの規格標準化団体であるWi-Fi Allianceは10月16日(米国時間)、「簡単なソフトウェアアップデートによって解決できる」と発表した。既に主要なメーカー各社は対応するパッチをユーザーに提供し始めているという。

photo

 脆弱性は、ベルギーのマシー・ヴァンホフ氏(ルーヴェン・カトリック大学)が複数発見したもの(コードネーム:KRACKs)。WPA2プロトコルの暗号鍵管理にいくつかの脆弱性があり、「Key Reinstallation Attacks」と呼ばれる手法で悪用が可能という。

 Wi-Fi Allianceは、脆弱性が報告されてから直ちに対応に取り組み、加盟するメンバー企業が使用できる脆弱性検出ツールを提供、メーカー側にも必要なパッチを迅速に提供できるよう呼び掛けているという。ユーザーには使用しているデバイスで最新のアップデートを順次適用するように促している。

 現時点で、今回の脆弱性が悪用されている証拠はないとしている。

 脆弱性を発見したヴァンホフ氏は、このほど開設したWebサイトで脆弱性の詳細やデモ動画などを公開した。その中にあるQ&Aコーナーでは、脆弱性への対応などについて以下のように回答している。

photo ヴァンホフ氏が開設したWebサイト
  • 利用しているデバイスのアップデートを適用すること
  • Wi-Fiのパスワードを変更する必要はない
  • ルーターのセキュリティアップデートが必要ない場合もある(メーカーに問い合わせるべき)
  • デバイスにパッチを適用するまで「一時的にWEPを使う」判断は間違っており、WPA2を使い続けるべき
  • 脆弱性を初めて外部に公開したのは2017年7月14日頃。実験に使用したWi-Fi製品のメーカーに連絡した
  • 私(ヴァンホフ氏)はバグの奨励金を申請しておらず、まだ受け取っていない

ヴァンホフ氏が公開した脆弱性のデモ動画

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月19日 更新
  1. Windows 11(24H2/25H2)の新「スタートメニュー」で問題発生 追加/削除したアイコンの反映にタイムラグ (2026年04月17日)
  2. アキバは早くもGWモードに! 20万円購入でゲーミングディスプレイをもらえる大盤振る舞いも (2026年04月18日)
  3. 「DJI Osmo Pocket 4」速攻レビュー Pocket 3から買い換える価値はある? 進化したポイントを実機で比較した (2026年04月16日)
  4. 複雑な設定不要で高精度な造形ができる3Dプリンタ「Bambu Lab A1 mini」が25%オフの2万9999円に (2026年04月17日)
  5. Appleはいかにして「今日のAIやWeb」を予見したのか? “暗黒時代”とも呼ばれた1985〜1996年の光と影 (2026年04月17日)
  6. キングジム、「ポメラ DM250」にクリアパープル筐体採用の特別モデル 500台限定 (2026年04月17日)
  7. IntelがNPU内蔵エントリーCPU「Core シリーズ3」を発表 (2026年04月17日)
  8. 「Jackery ポータブル電源 2000 New」が43%オフの11万9898円に (2026年04月17日)
  9. 新モデル「ViXion2」で「ルーペ」から「日常の眼鏡」へ 9mm大口径レンズで劇的進化を遂げたオートフォーカスアイウェアが越えた一線と、見えてきた壁 (2026年04月16日)
  10. 「普通の人のためのコンピュータ」はいかにして生まれたか? 「Apple I」から「Macintosh」への軌跡 (2026年04月15日)
最新トピックスPR

過去記事カレンダー

2026年