火曜日, 11月 11, 2008

またまた無線LANが脆弱化

無線LANのセキュリティ規格「WPA」の暗号鍵が部分的に破られる : セキュリティ - Computerworld.jp

WPA規格が採用している鍵更新アルゴリズム、TKIP(Temporal Key Integrity Protocol)で定期的に生成/更新される暗号鍵(セッション・キー)を、12~15分という比較的短い時間で突き止める方法を発見した。今回の手法で解析できるのは、アクセスポイントからWi-Fiデバイス(ノートPCなど)へデータを送信する際に使われる暗号鍵で、これを悪用すれば通信の盗聴や成り済ましといった攻撃が可能になる。
おやおや、またまた無線LANが脆弱に・・。
しかし、WEPはもうだめにしても、その代替候補がセキュリティを破られるようでは、次が無いではないか。


0 件のコメント: