2008年11月07日 15時00分00秒
無線LANのセキュリティに危機?「WEP」に続いて「WPA」までも一部解読

以前GIGAZINEで一瞬にして無線LANの暗号化方式「WEP」を解読するアルゴリズムが神戸大学の森井昌克教授から発表されたことをお伝えしましたが、今度はWEPよりも強固な暗号化方式である「WPA」が一部解読されてしまったそうです。
WEPが解読された時はニンテンドーDSがWEPにしか対応していないため、セキュリティ上の問題が懸念されましたが、今度はコンテンツなどの購入にクレジットカード決済を用いることができるXbox360やPSPのセキュリティ上の問題が懸念されています。
※11月8日13:00にXbox360やPSPで安全性を確保する方法を追記しました
詳細は以下の通り。
Once thought safe, WPA Wi-Fi encryption is cracked
この記事によると、WEPよりも強固な無線LANの暗号化方式である「WPA」の一部を解読することに成功したことが、来週東京で行われる「PacSec会議」で報告されるそうです。
この解読はErik Tewsという研究者によって行われており、キーを自動的に変更して暗号化を行うようにしたWPAの暗号化プロトコル「TKIP」を解読したとのこと。
また、この「TKIP」は莫大なコンピューターのリソースを用いて辞書にある単語を片っ端から入力して試す「辞書攻撃」というものを用いれば解読できるのではないかとされていましたが、Tewsらによる解読は辞書攻撃ではなく、数学的なブレークスルーを用いたもので、12~15分といった短時間で解読できるとしています。なお、この解読方法は数ヶ月以内に学術誌で公表される予定。
そして以下の記事によると、WPAよりも強固な暗号化方式である「WPA2」に対応していないXbox360ユーザーのクレジットカード情報などが危険にさらされるのではないかとされています。
SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc
ちなみにPSPもWPA2に対応していないため、同様の危険にさらされる可能性がありますが、WiiやPS3はWPA2に対応しているほか、同じWPAでも暗号化プロトコル「TKIP」ではなく「AES」を利用すればXbox360やPSPでも安全性は確保できるようです。かつての家庭用ゲーム機では考えられなかった脅威ですねこれは…。
・関連記事
Windows98のセキュリティシステムをバイパスして突破する方法 - GIGAZINE
ハッキングで人を殺すことが可能になるかもしれません - GIGAZINE
全世界のフィッシング攻撃の半分に関与している正体不明のオンライン犯罪組織「Rock Phish」 - GIGAZINE
アンチウイルスソフトの検出力ランキング2008年6月版、ベスト10発表 - GIGAZINE
CIAが発電所に対するサイバー攻撃を警告、実際に停電が発生した都市も - GIGAZINE
2008年11月07日 15時00分00秒 in メモ Posted by darkhorse_loga
トラックバック一覧:
WEPにつづきTKIPも・・・数回前に、このブログでもうすぐWEPが数秒で破られるようになることをお伝えしましたが、 WPAの暗号化システムのひとつであるTKIPもが解明され
Tracked on: naeginoののびのび気分 2008年12月24日 05時30分47秒 | #
PSP・DSの無線LAN環境は脆弱!? メインのWEPがほんの数秒で解読可能に……3週間ほど前から新型のPSP‐3000が発売4日間で14万台販売とか、 DSiが発売2日間で17万台販売など景気のいい話が続いていました。 が、それとほぼ同時に無線LANのセキュリティ「WEP」がほんの数秒で 解読可能になったことが判明し、これに対して総務省から注意喚起が なされたのですが……覚えてるでしょうか?
Tracked on: 惑い人わたちーの「ナンとかナルのかぁ?」 2008年11月16日 18時58分43秒 | #
無線LAN「WEP」に続いて「WPA」までも一部解読されるついにWPAまでも破られるご時世になりました。。。 もうWEPは危険ですよってだけじゃすまないですね〜 「12〜15分といった短時間で解読できる
Tracked on: BitTorrent と フリーソフト や OS を広めるブログ 2008年11月09日 19時52分12秒 | #
[セキュリティ][ネット]無線LANの暗号方式、WEPに続きWPAも研究者が一部解読成功無線LANのセキュリティに危機?「WEP」に続いて「WPA」までも一部解読 http://gigazine.net/index.php?/news/comments/20081107_wpa_tkip/ 解読者による発表が行われれば、今後TKIPを利用したWPAは無力化する可能性もあります。記事にあるゲーム機だけでなく、ノートPCなど
Tracked on: へっぽこ画廊のへっぽこブログ 2008年11月09日 18時44分39秒 | #
Erik TewsによるWPA/TKIPの解読へのコメント無線LANのセキュリティに危機?「WEP」に続いて「WPA」までも一部解読 以前GIGAZINEで一瞬にして無線LANの暗号化方式「WEP」を解読するアルゴリズムが神戸大学の森井昌克教授から発表されたことをお伝えしましたが、今度はWEPよりも強固な暗号化方式である「WPA」が一部解読さ
Tracked on: 神戸大学 教養原論「情報の世界」講義(大学院工学研究科 森井昌克 教授) 2008年11月08日 04時22分31秒 | #
無線LANをマルチSSIDにした先日、家の無線LAN装置の暗号化設定をWEPからWPA+AESにしました。 WEPはセキュリティに問題があるからつかわない方がいいということなので。しかし、携帯ゲーム機『Nintendo DS』はWEPしかつ...
Tracked on: ★Astronaut Blog 2008年11月07日 22時44分44秒 | #
無線ルーターとPLCセットで4,560円 (税込)WEP解読? WPA解読? そんなの関係ねー!! 無線LANルーター+HD-PLC親機のセット ※PLC子機・無線LANカードは別売りとなります。 ※HD-PLC方式以外のPLC製品とは接続できません。 型番:PLC-ET/MY-G54 JANコード:4957180071732 無線とPLCを組み合わせて、家中どこで.. GIGAZINE ニュースフラッシュ!
昨日、ついにblogが途切れました。原因は前回同様Livedoorのトラブル…ではなく、何故か私が晩飯前にリビングで寝て、そのまま朝を迎えたのが原因。 でも、朝起きたらベッドに居たんですよねぇ…まったく覚えてません。酒呑んでも居ないのに。うーむ。 さて、本日のGIGAZ...
Tracked on: How about you, Schrodinger's cat? 2008年11月07日 20時22分24秒 | #
暗号化はきっちりと●無線LANのセキュリティに危機?「WEP」に続いて「WPA」までも一部解読http://gigazine.net/index.php?/news/comments/20081107_wpa_tkip/(GIGAZINE) …らしいですね。 ちょっと前に、WEPの暗号解読が成功したということで話題となった無線LANの脆弱性に関してですが、今度はより暗号強度の高いWPAも危なくなってきた様ですね。ただ、今回の場合は、TKIP方式のWPAでの解読ということだそうですので、より強固なAES方式のWPAにすれば特に問題は無いと思われます。ですので、記事中で指摘されているXbox…
Tracked on: PC&AVへたればなし 2008年11月07日 20時02分35秒 | #
無線LANセキュリティー崩壊の危機?最近、一瞬にして無線LANの暗号化方式「WEP」を解読するアルゴリズムが、神戸大学の森井昌克教授から発表された事を知る人は多いと思いますが、今度はさらに「WPA」の一部「TKIP」の暗号が解読されたとのこと。
Tracked on: PlayStation-CSブログ 2008年11月07日 16時44分36秒 | #

