インターネット
 Computer >> コンピューター >  >> ネットワーキング >> インターネット

WPA2のWiFi「KRACK」脆弱性とは?知っておくべき仕組みと対策

WPA2のWiFi「KRACK」脆弱性とは?知っておくべき仕組みと対策

2017年10月16日、WPA2に「KRACK」と呼ばれる深刻な脆弱性が発見されました。WPA2は2004年以降に発売されたほとんどの無線ルーターに採用されている、最も一般的なセキュリティ方式です。この脆弱性の厄介な点は、ハッカーが被害者にまったく気づかれることなく、安全と思われていたWiFi接続へ侵入できてしまうことです。被害者が異変に気づいて対処できる頃には、すでに手遅れになっている可能性さえあります。さらに問題を複雑にしているのは、世の中の大多数のワイヤレスデバイスがネットワークへの接続時にWPA2を使用しているという事実です。

しかも話はこれで終わりではありません。AppleやMicrosoftといったソフトウェアメーカーがどれほどパッチ提供に尽力しても、この脆弱性による影響が完全に取り除かれるまでには数年を要すると考えられています。

KRACK脆弱性の仕組み

WPA2のWiFi「KRACK」脆弱性とは?知っておくべき仕組みと対策

KRACK脆弱性(メディアでは「Key Reinstallation Attack=鍵再インストール攻撃」の略称として知られています)を理解するには、まずWPA2の仕組みを知る必要があります。デバイスをネットワーク上で認証する際、ルーターとデバイスは「4ウェイハンドシェイク」と呼ばれる4段階のプロセスを実行します。多くの媒体がこのプロセスを誤って紹介しているため、ここで少し詳しく解説しましょう。

  • ルーターはデバイスへ一連の数値を送信し、ルーターと直接通信するための独自の秘密鍵を生成する材料を渡します。これが「ペアワイズ一時鍵(PTK)」です。
  • 次にデバイスは、別の一連の数値とともに認証情報を送信します。これには、通信相手が確かにそのデバイス本人であることを検証するメッセージ整合性コードと、そのデバイスがネットワークへのアクセスパスワードを正しく保持していることを証明する認証コードが含まれます。
  • ルーターはこれらの情報を受け取ると、ブロードキャスト通信に用いられる「グループ一時鍵(GTK)」を返信します。
  • デバイスはGTKを受け取ると確認応答を返し、これにより正式にネットワークへ参加します。

実際のプロセスはここで説明したものよりもやや複雑ですが、以降の解説にはこれで十分です。

この脆弱性を悪用するハッカーは、ルーターとデバイスの間で交渉された暗号鍵を「再インストール」することができます。これにより、すべての保護が失われてしまうのです。この手法を使える攻撃者は、自由自在に被害者になりすまし、被害者だけが閲覧するはずだったパケットを受信できてしまいます(ハッカーがPTKを再インストールした場合)。

自分を守るための対策

WPA2のWiFi「KRACK」脆弱性とは?知っておくべき仕組みと対策

ハッカーがあなたに気づかれることなく完璧になりすませるのだとしたら、情報をどう守ればよいのでしょうか?理論上は、WiFiネットワークに接続した状態でパケットを操作され、あなた名義で攻撃者の銀行口座へ送金されることさえあり得ます。

まず第一の対策は、オンラインバンキングへのログインなど機密性の高い作業ではWiFiを一切使わないことです。こうした作業にはモバイルデータ通信回線を利用しましょう。従量制のデータプランなら多少の通信費はかかりますが、それでもカフェに置かれた安価なルーター経由のネットワークよりも、はるかに堅牢なセキュリティを備えた回線を使っているという安心感が得られます。

どうしてもWiFiを使わざるを得ない場合は、作業の前に必ずVPN(仮想プライベートネットワーク)へ接続することを強くおすすめします。VPNの利用がハッカーからの完全な免疫になるわけではありませんが、追加のセキュリティ層によって少なくとも一定の防御力は得られます。特にエンドツーエンド暗号化を採用しているVPNなら効果的です。仮にハッカーが接続先のルーターに対してあなたになりすませたとしても、VPNは別種の認証方式を使用しており、こうした攻撃を防ぐケースが多いため、攻撃の難易度は格段に上がります。

VPNを利用できない場合は、WiFi経由での作業自体にリスクが伴うことを十分に認識しておきましょう。銀行や日常的に使う各種アプリケーションで多要素認証を有効にしておけば、リスクを最小限に抑えることができます。

世界の終わりではありませんが、だからといって警戒を怠ってよいわけではありません。貴重なデータは可能な限り徹底的に保護すべきです。ここで挙げた対策は、今接続しているWiFiに脆弱性があるかどうかにかかわらず、常に実践しておきたい基本習慣です。

また、大多数のユーザーはルーターのファームウェアを更新しないため、この脆弱性が完全に根絶されるまでには長い年月がかかるでしょう。ご自身のルーターのファームウェアをこまめに更新し、よく利用するカフェや店舗にも更新を促してみてはいかがでしょうか!

あなたはデータ保護のために他にどんな対策をしていますか?ぜひコメント欄で教えてください!

  1. 長距離WiFiプロジェクト「Proxyham」のすべて――仕組みから突然の中止まで

    2015年、セキュリティ専門家のベン・コーディル(Ben Caudill)は「Proxyham(プロキシハム)」と呼ばれる特別な長距離WiFiプロジェクトを発表しました。発信源から約4km(2.5マイル)離れた場所までインターネット接続を提供できるだけでなく、安全でプライベートな通信を実現するという画期的な構想でした。ところが、有名なハッカー会議「DEFCON」での技術披露を予告していたにもかかわらず、コーディルは突如として方針を変え、プロジェクトを中止してしまったのです。 Proxyhamの基本構造 Proxyhamは、市販されている一般的なコンピュータ機器と無線機器で構成されており、大きく

  2. DNSとは?仕組みからセキュリティリスクまで知っておきたい基礎知識

    DNSルックアップとは?ドメイン・ネーム・システム(DNS)ルックアップとは、ユーザーがブラウザのアドレスバーにURLを入力してからページが読み込まれるまでの間に起こるプロセスのことです。技術的に言えば、URL(例:www.google.com)をIPアドレスへ変換する仕組みを指します。IPアドレスは、私たちの住所のようなものです。手紙を届けるときに住所を使うように、コンピュータはIPアドレスを使って特定の場所へデータを送信します。IPアドレスは長い数字の羅列でとても覚えにくいため、コンピュータはDNSを利用して、覚えやすいURLとIPアドレスの相互変換を行っています。なお、インターネットに接