セキュリティ
We have discovered several key management vulnerabilities in the Wi-Fi Protected Access II (WPA2) security protocol. These can be exploited using so-called key reinstallation attacks. Because this is a protocol-level issue, most correct implementations of the standard are affected. Put differently, most protected Wi-Fi networks, including personal and enterprise WPA2 networks, are affected. All clients and access points that we tested in practice were vulnerable to some variant of the attack. The precise impact depends on the specific variant(s) of the attack that an implementation is vulnerable to.
引用元:www.blackhat.com(引用元へはこちらから)
ロンドンで12月上旬に開催されるセキュリティカンファレンス「Black Hat Europe 2017」の講演予告に、Wi-Fi認証の「Wi-Fi Protected Access II」(WPA2)に関する脆弱性情報が記載され、セキュリティ研究者の間で波紋が広がっている。
この発表は、ベルギーのルーヴェン・カトリック大学でネットワークやワイヤレスのセキュリティを研究するMathy Vanhoef氏が予定している。予告によれば、WPA2プロトコルの鍵管理に関する複数の脆弱性が見つかり、「key reinstallation」と呼ばれる攻撃によって悪用可能だという。
脆弱性はプロトコルレベルの問題とされ、WPA2の標準を正しく実装している環境において攻撃の影響を受けやすいとされる。研究者らが検証したところ、一部のアクセスポイントやクライアントに脆弱性が認められたが、機器の実装状況などに応じて攻撃手法や影響は異なる可能性があるとしている。
引用元:japan.zdnet.com(引用元へはこちらから)
WPA2がク.ラックされるとどのような問題が起こるか? 先述したようにWPA2とはWi-Fiを暗号化するプログラムであるため、これが破られると任意のWi-Fiにパスワードなしで侵入し、社内ネットワークから個人の所有のスマートフォンまで自由自在に侵入することができるようになるという。
しばしば、公共のWi-Fiの使用がプライバシーの観点から危険視されることがあるが、たとえWPA2で暗号化していても、それと同じ危険性があるというわけだ。他のWi-Fi暗号プログラムWEP、WPAなどに対し、WPA2のセキュリティレベルは比較的高いとされてきた中で、致命的ともいえる脆弱性の発見は非常に由々しき事態だろう。
引用元:tocana.jp(引用元へはこちらから)
恐ろしい情報が入りました: WiFiのセキュリティ(WPA2)が完全にハックされたみたいです。発表が今日か明日です。 krackattacks.com
WPA2の情報開示は12時GMT、日本時間よる9時と聞いています。
無線LAN(Wi-Fi)で多く使われているWPA2に仕様レベルの脆弱性が見つかって、明日詳しく発表されるそうです。WPA2はパソコン以外の機器にも多く組み込まれているので影響範囲は広そう。アップデートが難しい機器だと大変かも。 blackhat.com/eu-17/briefing…
スポンサーリンク
スポンサーリンク
うげ、Wi-FiのセキュリティであるWPA2にプロトコルレベルの脆弱性が発覚、完全に突破された、だと?これはヤバいなあ。ファームアップデートでなんとかなるレベルの機器だといいけど、ゲーム機とかIoTレベルだと結構アウトじゃね?
世界中のほとんどのルータに使われている暗号WPA2の脆弱性が見つかり世界中で大混乱になりそうだぞ!
attrip.jp/191364/
一般家庭レベルだとWPA2より上って無くないか?
| ಠ_ಠ)。oO( 無線LAN(Wi-Fi)で多く使われているWPA2に仕様レベル(プロトコルレベル)の脆弱性が見つかって、まもなく詳細が発表される様子です。汎用的に利用されている技術だけに影響が大きいかもしれません。
#セキュリティ #WPA2
blackhat.com/eu-17/briefing…
ん?WPA2に脆弱性が見つかったって?
窓からルーターを投げ捨てろとな()
@wcat_blue 寝起きで頭まわっとらんし、状況把握できとらんけど、気にする必要なくない?
正確には、どうしようもなくて開き直るしかないっていうか。
仮に今日WPA3とかできたとしても、各端末が対応するまで結構時間かかるっしょ。
@paro_modoki_2 WEPの時も広島大は実証コード公開してなかった気がしますし
そもそもWPA3がソフトウェアの実装だけで対応できるのか、ハードウェアの更新が必要なのか、はたまた組み込み機器はどうするのか
WPA2の鍵管理に問題があるだけで、暗号アルゴリズムであるAESには問題なさそうなんだけどね
スポンサーリンク
スポンサーリンク
この記事に問題があると考えた場合、こちらから作者様にご連絡をお願いします。