クラックとは何ですか? KRACK はどのようにして WPA2 WiFi セキュリティ プロトコルを破ったのか

クラックとは何ですか? KRACK はどのようにして WPA2 WiFi セキュリティ プロトコルを破ったのか

ルーヴェン大学の研究者 Mathy Vanhoef は、現在WiFiセキュリティで最も一般的に使用されているプロトコルである Wi-Fi Protected Access II (WPA2) ネットワーク セキュリティ プロトコルに重大なセキュリティ上の欠陥を発見しました。

クラックとは何ですか?

Mathy Vanhoef 氏は、発見した WPA2 の脆弱性を悪用したこの攻撃を、Key Reinstallation Attack の略称 KRACK と名付けました。 KRACK は WPA2 のいくつかのキー管理の脆弱性を利用し、コンピューターと WiFi アクセス ポイント間のトラフィックの「盗聴」を可能にし、WiFi ネットワーク上のユーザーに WPA2 トラフィックに使用される暗号化キーの再インストールを強制します。

その後、攻撃者は個人情報を盗むことができ、ハッカーはパスワードを変更しないが、パスワードを知らなくてもデータを暗号化できることに気づきます。これは、パスワードを変更しても KRACK を防ぐことはできないことを意味します。

クラックとは何ですか? KRACK はどのようにして WPA2 WiFi セキュリティ プロトコルを破ったのか
WPA2 WiFi セキュリティ プロトコルのエラーは、ハッカーがネットワーク トラフィックに侵入するのに役立ちます

このエラーはWPA2 WiFi セキュリティ プロトコル自体に起因しており、ソフトウェアやハードウェアとは関係ありません。 「お使いのデバイスが WiFi をサポートしている場合、それも影響を受ける可能性があります」と研究者らは述べています。初期評価によると、Android、Linux、Apple、Windows、OpenBSD、MediaTek、Linksys、または IoT デバイスはすべて影響を受けます。

KRACK WPA2はどのように機能しますか?

KRACK は、トラフィック暗号化のキーを確立するために使用される WPA2 の 4 ウェイ ハンドシェイク プロトコルを利用します。ハッカーが成功するには、被害者は、暗号化のためにハンドシェイク メッセージを変更して取得した現在のキーを再インストールする必要があります。

さらに、攻撃者は上記の WiFi ネットワーク上にいる必要があります。 HTTPS は別の暗号化層を使用するため、場合によってはトラフィックを保護できますが、攻撃者が接続をダウングレードして暗号化された HTTPS トラフィックにアクセスできるようになる可能性があるため、100% 安全というわけでもありません。

このタイプの攻撃では、第三者が WPA2 トラフィックを盗聴することができますが、WiFi が暗号化された WPA-TKIP または GCMP を使用している場合、攻撃者は被害者のデータ パケットに悪意のあるコードを挿入してトラフィックを偽装することもできます。

詳細については、このタイプの攻撃に関する別の Web サイト ( krackattachs.com)を参照してください。

以下は、WPA2 プロトコルのキー管理の脆弱性のリストです。

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。