強化が求められるワイヤレスセキュリティ(1)コーヒーを飲む程度の時間で攻撃が可能 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.18(月)

強化が求められるワイヤレスセキュリティ(1)コーヒーを飲む程度の時間で攻撃が可能

国際 海外情報

今年10月19日から21日まで開催されたハッカーの会議Toorconで、AirTight NetworksのVivek RamachandranとMd Sohail Ahmadが、WEPで保護されているワイヤレスネットワークからも、簡単にPCのデータを盗難できることをデモ実演した。Toorconは今年で9回目を迎え、米国サンディエゴで開催された。

WEPのセキュリティは不完全で、簡単にデータを傍受できることは広く認識されている。しかし、WEPで保護されたデータを盗み出すためには、最低1つのアクセスポイントが作動していて、かつ認められたネットワークのRFアンテナが近くにあることが必要だとされてきた。

このような状況からWEPを用いてデータを守ることは、“自宅の玄関にとりあえず鍵をかけておくようなもの”といった比喩を用いるセキュリティ専門家もいる。空き巣、盗難にしっかり備えるには、ホームセキュリティシステムを利用するべきだろうが、とりあえず鍵さえかけておけば、簡単には泥棒に侵入されることはないというものだ。

しかし今回、AirTight Networks のアナリストは、アクセスポイントなしで短時間にWEPをクラックできることを実演した。「ネットワークコンフィギュレーション次第であるが、分離したクライアントコンピュータからWEPキーを回収することは可能だ」という。数分から2時間ほどの間に、無線LANでのセキュリティ機能であるWEP暗号化キーを獲得できる。AirTight Networksでは、コーヒーを飲んでいる程の短い時間で攻撃が可能だということで、“カフェラテ攻撃”と名づけた。

この攻撃では…

【執筆:バンクーバー新報 西川桂子】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

    ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

  2. 米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

    米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

  3. どこかへ跳んでいけ、出来の悪いラビット(The Register)

    どこかへ跳んでいけ、出来の悪いラビット(The Register)

  4. 死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

  5. 捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

  6. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  7. 日本, EU, シンガポール他各国の個人情報保護法令比較、GDPRは

  8. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  9. インドのレジストリで情報漏えい、インドのネットを壊滅させるデータのビットコイン価格とは(The Register)

  10. Mac OS X のシングルユーザモードの root アクセス(2)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×