無線LAN規格に深刻な脆弱性が確認される(カリフォルニア大学バークレー校) | ScanNetSecurity
2024.05.04(土)

無線LAN規格に深刻な脆弱性が確認される(カリフォルニア大学バークレー校)

 カリフォルニア大学バークレー校コンピュータサイエンス学科の研究グ
ループInternet Security、Applications、Authentication and Cryptography (ISAAC) は、802.11b標準無線LAN規格のセキュリティを確保するために採用されているWired Equivalent Privacy(WEP)4

国際 海外情報
 カリフォルニア大学バークレー校コンピュータサイエンス学科の研究グ
ループInternet Security、Applications、Authentication and Cryptography (ISAAC) は、802.11b標準無線LAN規格のセキュリティを確保するために採用されているWired Equivalent Privacy(WEP)40ビット・アルゴリズムにいくつかの脆弱性を発見した。研究グループの一人で院生のBorisov氏(23歳)は「その脆弱性を悪用して、伝送を傍受しその内容を盗み見ることが可能だ。また、制限されているネットワークにアクセスできる脆弱性も見つけた」と指摘し、WEPの標準化を策定したIEEE(米電気電子技術者協会)に、そのプロトコルの修正を求めている。

 無線LANはノート型パソコンもしくはデスクトップ型PC内臓の無線アンテナを使用してネットワークへの接続を可能するものだ。同技術はWi-Fiとも呼ばれ、企業、大学、ホテル、空港などで広く利用されている。市場調査会社Chaners InStatによると、2001年末までのWi-Fi無線市場規模は1億ドルに達すると予測されている。

 Wi-Fiの初期バージョンは、IEEEの技術者らにより1997年に策定された。その標準化策定に際し、ISAACに参加要請はなかった。IEEEが一部から秘密主義と指摘されていることに対し、IEEEの元メンバーで現Wireless Ethernet Compatibility Allianceの技術責任者Greg Ennis氏は技術仕様書はオープンだと否定。そして、今回発見された脆弱性について「WEPシステムが完全無欠のセキュリティ・システムでないことは、当初からわかっていた。プライバシー侵害を阻止するには、VPN(仮想私設網)のような措置を講じてセキュリティを強化することを勧める」と述べ「その脆弱性を悪用した攻撃を実現するには、とてつもない労力がいる」と付け加えた。


《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

ランキングをもっと見る