企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
注目コンテンツ
本日の主要記事

無線暗号化技術「WPA」、一部解読される
2人の研究者が無線システムで利用されている暗号化技術を解読する手法を発見した。この手法では、辞書攻撃のように膨大な数の単語を試す必要がないという。詳細については、来週東京で開催の「PacSec 2008」で発表される予定だ。
PCWorldの報道によると、Erik Tews氏とMartin Beck氏の2人の研究者が「Wi-Fi Protected Access(WPA)」で利用されている暗号化プロトコル「Temporal Key Integrity Protocol(TKIP)」を解読する手法を発見したという。さらには、解読にかかる時間は15分程度とのことだ。この手法はWiFiアダプターのデータに対してのみ有効で、PCからルータに移動するデータ保護に使われる暗号化キーが解読されたわけではない。
以前から、TKIPは、辞書に載っている言葉を片っ端から試す攻撃手法である辞書攻撃(dictionary attack)には脆弱といわれてきた。今回Tews氏とBeck氏が説明している手法は、辞書攻撃を用いたものではなく、WPAルータからの大量のデータに数学的トリックを加えることで、暗号を解読している。
Beck氏は、すでにペネトレーションテスター向けツールAircrack-ngに、この攻撃手法のいくつかの要素を追加している。
Tews氏は、Wi-Fi暗号の解読に精通した人物だ。2007年、Tews氏は104ビットWEP(Wired Equivalent Privacy)キーの解読に成功している(PDFファイル)。WEPといえば、小売業TJXのデータ流出事件が有名だ。同社は店舗からのレジ情報無線転送のセキュリティ対策にWEPを利用していたが、この暗号化の脆弱性が悪用されたことから、米国市場最大のデータ流出事件につながった。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
データシートで知る、FortiGate仮想アプライアンスの強みとは
資料提供:図研ネットウエイブ株式会社 2012年04月13日
-
情報漏洩問題、まずは基本から固めませんか?「情報セキュリティハンドブック」
資料提供:日本オラクル株式会社 2012年05月21日
-
【調査レポート】仮想パッチ: 立証されたコスト削減ストラテジー
資料提供:トレンドマイクロ株式会社(Deep Security) 2012年04月12日
-
スピード経営を実現するクラウド実用事例~クラウド活用事例に見えるスマートなビジネスの実現~
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2012年05月01日
-
インフラ管理を効率化するには!? IT基盤を任せるクラウドサービス選択のポイント
資料提供:ニフティ株式会社 2012年02月06日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




