ニュース

Wi-Fiを暗号化するWPA2に脆弱性発見

~対応のあらゆる機器が影響

Wi-Fiを暗号化するWPA2に脆弱性発見 講演の予告
講演の予告

 Wi-Fiの暗号化に使われるWPA2プロトコルに脆弱性があり、攻撃を受ける可能性があることが明らかとなった。12月4日~7日にイギリス・ロンドンで開かれるセキュリティイベント「black hat Europe 2017」で、博士研究員のMathy Vanhoef氏が、この件に関する詳細を解説する。

 これによれば、WPA2セキュリティプロトコルにキー管理に関するいくつかの脆弱性があり、キーの再インストールを利用して攻撃できるという。プロトコルレベルの問題のため、標準に基づいて実装されたものに関して、すべて影響を受ける可能性があるという。

 また、パーソナルWPA2でもエンタープライズWPA2でも影響を受けるとしており、チームがテストしたすべてのクライアント、およびアクセスポイントで攻撃が有効だったという。

【10月16日22時追記】こちらの記事(あらゆる端末が影響を受けるWi-Fiの脆弱性はパッチ対応可能)にあるとおり、この問題はパッチレベルで対応可能なことが示された。