japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2012年1月6日 11:40

無線 LAN の設定簡略化プロトコル「WPS」にぜい弱性

作業を簡略化すると代償がともなう。セキュリティ領域だと、代償はリスクの増加となって表面化することが多い。そして、これが今まさに無線 LAN(Wi-Fi)の設定簡略化プロトコル「Wi-Fi Protected Setup(WPS)」で起きていることなのだ。ただし、WPS はユーザーが家庭で Wi-Fi 準拠の無線 LAN 導入する際のセキュリティ設定作業を簡単にする技術であるため、企業ユーザーは大抵の場合この WPS の脆弱性(ぜいじゃくせい)に影響されない。

今回の脆弱性は、セキュリティ研究者である Stefan Viehbock 氏が「Brute Forcing Wi-Fi Protected Setup」(「Wi-Fi Protected Setup に対する総当たり(ブルート フォース)攻撃」)という PDF 形式の資料で詳しく説明している。それによると、WPS には設計/実装上の欠陥があり、WPS を実行する際に入力する暗証番号(PIN)が弱点になっている。接続する機器がユーザーの意図したものかどうか認証する手段は PIN 以外になく、総当たりで PIN を試される危険性があるという。

Viehbock 氏が示した手口は、「理論的に可能」な攻撃でない。すでに実際の攻撃ツールが存在している。具体的には、セキュリティ研究企業の米国 Tactical Network Solutions がオープンソース プロジェクト用ホスティング サービス「Google Code」で運営しているプロジェクト「Reaver」のツールである。このツールを使うと、攻撃者が WPS 用 PIN を探り当て、許可なくその無線 LAN をアクセスできてしまう。さらに Tactical Network Solutions は、このオープンソース版ツールだけでなく、より高速に作動し、グラフィカルな Web インターフェイスを備える商用版ツールまで作っている。

Viehbock 氏の公表した資料と Reaver は目新しいものの、この脆弱性自体は企業向け Wi-Fi セキュリティを手掛けるベンダーの間で以前から知られていた。また、WPS は多くの家庭ユーザー向け Wi-Fi 機器に搭載されているが、対応している企業向け機器は多くない。

無線 LAN の設定簡略化プロトコル「WPS」にぜい弱性
Viehbock 氏の公表した資料

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Google、ドアウェイページへの取り締まり強化に対する対処方法
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
1月の M3層、年賀状関連に代わり「マピオン」がランク圏内に(VRI 調査)
百式のネットビジネス研究
百式のネットビジネス研究
Google の画像検索をダウンロードしやすくする「Google Image Ripper」
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
傾向値で見るスマートフォンの普及(2)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
日本語に「主語」がなくて何が悪い!?
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
石井裕教授vs楽天よしおか氏−ハッカー魂を活かす環境
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
台湾のソーシャルネットワークの今を知る
アイレップの SEM フロンティア
アイレップの SEM フロンティア
地域を限定してリスティング広告を出稿をしてみよう
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.