WPA2プロトコルに関する脆弱性の情報が公開、多数のWi-Fi機器に存在する可能性
2017年10月17日(火)
Mathy Vanhoefは10月16日(現地時間)、WPA2プロトコルに存在する脆弱性に関する情報を公開した。Wi-Fiクライアント機器全般に影響を与える恐れがある。
今回発表された脆弱性は、鍵を再インストールすることによってWPA2(Wi-Fi Protected Access II)プロトコルの脆弱性を攻撃するというもの。この攻撃を受けると、WPA2で暗号化されたWi-Fi通信から情報を盗み出される危険がある。この脆弱性は、WPA2プロトコル自体に存在しているため、OSやハードウェアに関わらずWi-Fiに対応するクライアント機器のすべてが影響を受ける可能性がある。
今回の脆弱性はパッチにより解消できるという。また、今回の脆弱性はクライアント機能を対象としたもので、家庭など小規模向けアクセスポイントやルータは影響を受けない可能性が大きく、クライアント機能および802.11r機能を無効にすることで予防できるという。
(川原 龍人/びぎねっと)
[関連リンク]
記事本文(pdf)
その他のニュース
- 2025/1/26 Linuxディストリビューション「Solus 4.7」リリース
- 2025/1/26 Oracle Javaのセキュリティアップデートがリリース、IPAが発表
- 2025/1/26 「Rhino Linux 2025.1」リリース
- 2025/1/26 「GNOME 47.3」リリース
- 2025/1/23 アプリケーション開発フレームワーク「Electron 34.0.0」リリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。
全文検索エンジンによるおすすめ記事
- 現代PCの基礎知識(12)ノートやタブレットの標準装備 ―ワイヤレスネットワーク
- Cisco、WPA2の脆弱性に関するサポートサイトを公開
- IoT時代のメッシュ通信プロトコル「Thread」、初の公認モジュール発売間近?
- キヤノンITS、マルチプロトコルEDIサーバ「EDI-Master B2B Gateway Ver1.3」を販売開始、Linux版を追加
- キヤノンITS、マルチプロトコルEDIサーバ「EDI-Master B2B Gateway Ver1.3」を販売開始、Linux版を追加
- 現代PCの基礎知識(11):現代のPCには欠かせない!ネットワーク
- イントロダクションRaspberry Pi ―仕様説明からセットアップまで 後編
- デスクトップ仮想化の代表格XenDesktop
- イーサネットネットワークでのデータ送信
- IPv4の高度なACL[番号付き拡張ACL/名前付き拡張ACL/ワイルドカードマスク]