reoによる
2009年08月07日 10時00分の掲載
WPA2 への移行部門より。
WPA2 への移行部門より。
Dobon 曰く、
「無線 LAN 暗号化 WPA への改ざん攻撃の実装と評価」という発表が、電子情報通信学会の LOIS 研究会で 9 月 25 日に広島大学で行われます。
著者には、WEP を 10 秒で解読する手法で有名な神戸大の森井昌克教授が名を連ねています。おそらく相当効果的な攻撃方法が発見されたのでしょう。
私の勤め先では ISMS の規定上、無線 LAN を買い換えるか撤去しなければなりません (4 台しか存在しませんが、対応の煩雑さに頭が痛くなってきました) 。無線化を進めた企業はどのように対処するのでしょうか? 機材購入の予算獲得や設定変更の準備などで大騒ぎだと想像はできますが…。
森井先生のブログ記事によると、ちょうど今日、8 月 7 日に台湾で開催されている JWIS2009 にて、広島大学の大東俊博助教がこの件について発表するらしい。既に 5 月の信学会 ICSS 研究会でも部分的に発表されていた内容の正式な発表となるという。今から台湾に行けない人 (台風直撃っぽいし) は 9 月の広島大学で聴講すると良いだろう。9 月の広島では実際の攻撃システムの構築と実験結果について述べられるという。また今回発表される内容については GIGAZINE の記事に詳しい。
WPAかWPA2かというよりTKIPかAESか (スコア:5, 参考になる)
以前書いた疑問 [slashdot.jp]に誰も答えてくれなかったので仕方なく自分で調べたところ、
…ということらしいです。IEEE802.11iの仕様はWeb上で公開されていて無料で入手できるので探してください。WPA/WPA2の認定基準については非会員には公開されていないようなので、推測が混ざっています。
コメントを書く
今後WPA2への移行が加速するか (スコア:3, 参考になる)
>おそらく相当効果的な攻撃方法が発見されたのでしょう。
「無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり」 [gigazine.net]によれば
【関連ストーリー】セキュリティセミナー 「PacSec 2008」でWPAが破られる [slashdot.jp]
今後の対策としてはAES暗号を採用する [nikkeibp.co.jp]ことでしょうか。
ちなみに森井教授はWEPキーを数秒で解読できるKOBECRACK [youtube.com]というツールも開発されていますが、WEPへの依存度がいまだに高いということでツールの公開にはいたっていません。今回の発表でも攻撃がデモされるのでしょう [ameblo.jp]が、『無線化を進めた企業』には配慮されると思います。しかし誰かが同じような攻撃手法を見つけるかもしれないという危惧はあるかも・・・
eComStation 2.0 Silver Release (RC7) http://ewiki.ecomstation.nl/ecomstation20rc7whatsnew
コメントを書く
無線LANの暗号化に頼るからダメ (スコア:2, すばらしい洞察)
>無線化を進めた企業はどのように対処するのでしょうか?
IPSECなりを使ってネットワーク丸ごと暗号化してしまうのが一番手っ取り早いかと思います。社員が勝手に持ち込む野良無線LANとか、野良PCとか、野良HUBとか、野良ゲーム機とか、野良ロボットとか、いちいち対応していたらきりがありません。
コメントを書く
整理すると (スコア:1, 参考になる)
× WPA-PSK(TKIP)
○ WPA-PSK(AES)
○ WPA2-PSK(TKIP)
○ WPA2-PSK(AES)
ってことでしょうか? AES対応ならWPAのままでも大丈夫?
# ただしWPAではAES非対応の機器もあり、この場合WPA2に更新せざるを得ない
コメントを書く
Re:ちゃんと見直ししている? (スコア:2, 参考になる)
「信学会」がtypoだと言いたいのかな?この業界ではふつーの略し方です。
一般向けでない書き方というならその通りですが。
コメントを書く
親コメント
Re:無線LANは危険だと昔から… (スコア:1, すばらしい洞察)
コメントを書く
親コメント
Re:無線LANは危険だと昔から… (スコア:1, 興味深い)
無線LAN上でVPNとか使うんじゃダメなの?
アクセスポイントに対して内部ネットワークとの間に防壁を用意すればどうでしょうか?
コメントを書く
親コメント
Re:そもそもRC4が弱すぎるから (スコア:1, すばらしい洞察)
じゃあRC4を利用するSSLも怖くて使えたものじゃありませんね、怖い怖い。
# そもそもRC4は非公開で広まってるのは流出したArcfourだし、
# WEPの脆弱性もアルゴリズムではなく初期攪拌の問題だなんて親切なツッコミ
# はしない
コメントを書く
親コメント
Re:よく言われるが (スコア:3, 参考になる)
ないよりはましですが狙われたら終わりレベルです
ようするにWPAやWEPと同じ
コメントを書く
親コメント
Re:もう始まってるんじゃない? (スコア:1)
台湾はUTF+8なので、日本より1時間遅いですね。
台湾時間で11:05ならば日本時間だと12:05になるので、元コメントの時点では開始までまだ2時間弱ありましたね。
# このコメントを書いている時点では既に終わっていますが
コメントを書く
親コメント
Re:MACアドレスフィルタは無意味 (スコア:1, 参考になる)
MACアドレスは平文で流れる。
コメントを書く
親コメント
Re:無線LANは危険だと昔から… (スコア:3, 参考になる)
その昔、某大学で構築したケースでは・・
・無線LANは暗号化しない
・プライベートIPがつくが、どこにもルーティングされない
・無線の向うにCISCOあたりのVPNコンセントレータを置く
・端末がVPN張ると仮想IFにグローバルが付いて、ドコへでも出られる。
・VPNのID次第でもらえるアドレスのセグメントが異なる仕掛けもあったような。
こんな仕組みで、無線LAN自体の暗号化をまったく信用していない仕様でした。
こんなメンドウな仕組みはそうそう作れないってんなら、あとはなんでもSSL通すしか無いですかね。
**たこさん**・・・
コメントを書く
親コメント