コンテンツにスキップ

英文维基 | 中文维基 | 日文维基 | 草榴社区

「KRACK」の版間の差分

出典: フリー百科事典『ウィキペディア(Wikipedia)』
削除された内容 追加された内容
Cewbot (会話 | 投稿記録)
Cewbot (会話 | 投稿記録)
4行目: 4行目:


== 詳細 ==
== 詳細 ==
現在利用されているほとんどの[[Microsoft Windows|Windows]]、[[macOS]]、[[IOS (アップル)|iOS]]デバイス、[[Android (オペレーティングシステム)|Android]]、[[アクセスポイント (無線LAN)|無線LANアクセスポイント]]は、Wi-Fi接続のセキュリティ接続でWPA2暗号化を多くのユーザーが利用している。そのため多くのユーザーが攻撃の対象となる。攻撃者はユーザーのデバイスとルーターの間のWi-Fi通信の一部に割り込むことが可能。
現在利用されているほとんどの[[Microsoft Windows|Windows]]、[[macOS]]、[[IOS (Apple)|iOS]]デバイス、[[Android (オペレーティングシステム)|Android]]、[[アクセスポイント (無線LAN)|無線LANアクセスポイント]]は、Wi-Fi接続のセキュリティ接続でWPA2暗号化を多くのユーザーが利用している。そのため多くのユーザーが攻撃の対象となる。攻撃者はユーザーのデバイスとルーターの間のWi-Fi通信の一部に割り込むことが可能。


ただし[[HTTPS]]を用いて暗号化されている場合は、攻撃者は内容を知ることは不可能である。攻撃者は、脆弱性を用いてWi-Fiパスワードを盗むことはできない。しかしトラフィックを復号して読むことは可能である。[[空港]]や[[喫茶店]]などの多くの公共施設のWi-Fiもこの脆弱性を持つ可能性が大きい<ref>[http://jp.techcrunch.com/2017/10/17/20171016heres-what-you-can-do-to-protect-yourself-from-the-krack-wifi-vulnerability/ WPA2のWiFi脆弱性から身を守る方法。KRACK攻撃の内容と対策]</ref>。
ただし[[HTTPS]]を用いて暗号化されている場合は、攻撃者は内容を知ることは不可能である。攻撃者は、脆弱性を用いてWi-Fiパスワードを盗むことはできない。しかしトラフィックを復号して読むことは可能である。[[空港]]や[[喫茶店]]などの多くの公共施設のWi-Fiもこの脆弱性を持つ可能性が大きい<ref>[http://jp.techcrunch.com/2017/10/17/20171016heres-what-you-can-do-to-protect-yourself-from-the-krack-wifi-vulnerability/ WPA2のWiFi脆弱性から身を守る方法。KRACK攻撃の内容と対策]</ref>。
22行目: 22行目:
*** [[macOS Sierra]]: 2017-001<ref name="itmedia-macOS"/>
*** [[macOS Sierra]]: 2017-001<ref name="itmedia-macOS"/>
*** [[OS X El Capitan]]: 2017-004<ref name="itmedia-macOS"/>
*** [[OS X El Capitan]]: 2017-004<ref name="itmedia-macOS"/>
* [[IOS (アップル)|iOS]]デバイス
* [[IOS (Apple)|iOS]]デバイス
** iOS 11.0.3以下のバージョンが影響を受ける。iOS 11.1で修正<ref name="pcw-ios">{{Cite web|url=https://pc.watch.impress.co.jp/docs/news/1089966.html|title=旧iPhoneはWPA2脆弱性「KRACK」の影響を受けず|accessdate=2017-11-23|author=佐藤 岳大|date=2017-11-17|publisher=[[Impress]]|pages=}}</ref>。
** iOS 11.0.3以下のバージョンが影響を受ける。iOS 11.1で修正<ref name="pcw-ios">{{Cite web|url=https://pc.watch.impress.co.jp/docs/news/1089966.html|title=旧iPhoneはWPA2脆弱性「KRACK」の影響を受けず|accessdate=2017-11-23|author=佐藤 岳大|date=2017-11-17|publisher=[[Impress]]|pages=}}</ref>。
* Apple TV
* Apple TV

2021年5月21日 (金) 08:26時点における版

KRACK英語: Key Reinstallation AttaCKs)とは、Wi-Fiの脆弱性の総称である。米国時間の2017年10月16日に、専門家のMathy VanhoefがWi-Fiのプロトコルで暗号化に利用されるWPA2で深刻な脆弱性があると発表した。

WPA2は、これまで安全な暗号化方式だと認識されていたために、この暗号方式を利用している利用者が多い。主にWindows、macOS、iOSデバイス、Android、Wi-Fiルーターなどさまざまな機器で利用されており、大きな影響となっている。

詳細

現在利用されているほとんどのWindowsmacOSiOSデバイス、Android無線LANアクセスポイントは、Wi-Fi接続のセキュリティ接続でWPA2暗号化を多くのユーザーが利用している。そのため多くのユーザーが攻撃の対象となる。攻撃者はユーザーのデバイスとルーターの間のWi-Fi通信の一部に割り込むことが可能。

ただしHTTPSを用いて暗号化されている場合は、攻撃者は内容を知ることは不可能である。攻撃者は、脆弱性を用いてWi-Fiパスワードを盗むことはできない。しかしトラフィックを復号して読むことは可能である。空港喫茶店などの多くの公共施設のWi-Fiもこの脆弱性を持つ可能性が大きい[1]

各OSの対応状況

脚注