WPA3とは?最新Wi-Fiセキュリティ規格の特徴とWPA2との違いを解説
WPA3(Wi-Fi Protected Access 3)は、Wi-Fiセキュリティの最新世代規格です。Wi-Fi Allianceが2018年に発表したこの規格は、WPA2の改良版として、オープンネットワークの保護、脆弱なパスワードへの対策、そしてデバイス設定の簡素化を実現するために開発されました。
WPA2はどうなるの?
ご安心ください。WPA2がすぐに使えなくなることはありません。Wi-Fi Allianceは引き続きWPA2の課題にも対応しており、当面の間、WPA3対応アクセスポイントはWPA2との後方互換性を維持します。
実は、新しいWPAバージョンのリリース間隔には非常に長い年月が経過しています。初代WPAは2003年に登場し、そのわずか1年後にWPA2が登場しました。つまり、WPA3の登場までには10年以上の歳月がかかったことになります。WPAとWPA2の違いの詳細については、「WPA2 vs WPA」の記事をご参照ください。
WPA3とWPA2の違い
WPA3には、より安全な公衆Wi-Fi、弱いパスワードへの保護、簡単なセットアップといった、複数のセキュリティ強化が含まれています。
より安全な公衆Wi-Fi
これまで公衆Wi-Fiの利用は、パスワードやプライベートメッセージなどの機密情報を送受信しない場合や、他に選択肢がない場合に限って推奨されるのが一般的でした。これは、ネットワーク上で誰が通信を盗み見しているかわからないこと、そして多くの無料Wi-Fiが暗号化されていないことが主な理由です。
こうした状況下でのセキュリティを高めるため、WPA3は「前方秘匿性(forward secrecy)」と「暗号化」という2つの仕組みを提供します。
前方秘匿性がなぜ有効なのでしょうか。簡単に言えば、攻撃者が大量のデータを収集して後から解読することが不可能になるからです。従来のWPAでは、攻撃者はネットワークからデータを収集し、パスワードを適用して後でじっくり解析することで、収集した情報だけでなく、その後取得したデータにもアクセスできてしまいました。WPA3は各セッションを個別に分離するため、このような「手抜き」ハッキング手法は無効化されます。さらに、攻撃者はパスワードを総当たりで推測するために、ネットワーク上に常駐し続ける必要があります。
暗号化されていないことは、オープンネットワークにとって大きな問題でしたが、WPA3では暗号化が標準で利用可能になりました。WPA2ネットワークでも暗号化は行われていますが、パスワードを使用しないオープンネットワークでは暗号化されませんでした。当然のことながら、これは何年も前に対処されるべき課題でしたが、遅くなっても対応しないよりははるかに良いと言えます。
この機能はOpportunistic Wireless Encryption(OWE)に基づいており、Wi-Fi Enhanced Openを通じて、ネットワークがパスワードを要求しない場合でも、各デバイスに個別の暗号化を提供し、データを保護します。
弱いパスワードからの保護
オープンネットワークのセキュリティ向上に加えて、WPA3には弱いパスワードでも強力なパスワードと同等の安全性を確保できるというメリットもあります。「Simultaneous Authentication of Equals(SAE)」という認証方式を採用しており、IEEEによると、受動的攻撃・能動的攻撃・辞書攻撃に対して耐性を持つとされています。
要するに、たとえ強力なパスワードとみなされていない場合でも、ハッカーがあなたのパスワードを解読することは格段に難しくなるということです。
簡単なセットアップ
デバイスをWi-Fiネットワークに接続する作業は、時に面倒なものです。WPA3には「Wi-Fi Easy Connect」と呼ばれるシンプルなペアリング機能が搭載されており、QRコードを使って素早くセットアップできます。
例えば、自宅にあるIoT(Internet of Things)デバイスは便利ですが、その初期設定は面倒だと感じる人が多いのではないでしょうか。通常、スマートフォンでデバイスに直接接続し、その後ホームネットワークに登録するという一連の手順が必要になります。QRコードをスキャンするだけで済めば、このプロセスは大幅に短縮されます。
また、パスワード不要のオープンネットワークにゲストデバイスを追加する際にも、Wi-Fi Easy Connectが活躍します。1台のデバイスが「コンフィギュレーター(configurator)」として動作し、その他のデバイスは「エンローリー(enrollee)」となります。片方のデバイスでもう一方をスキャンすると、パスワードを入力することなく、正しい認証情報が即座に提供されます。
WPA3のセキュリティ問題
あらゆるテクノロジーと同様に、検証やテストを通じて脆弱性が発見される時期は必ず訪れます。WPA3を旧規格よりも優れたものにする中核的な機能が存在するとはいえ、問題がないわけではありません。
2019年には、「Dragonblood攻撃」と呼ばれる脆弱性が発見され、ハッカーがブルートフォース攻撃やサービス拒否(DoS)攻撃によってWi-Fiパスフレーズを解読できる可能性があることが判明しました。幸いなことに、この問題はHTTPSが使用されていない場合にのみ発生するとされており、実際に該当するケースは稀であると考えられます。
-
Wi-Fiホットスポットとは?探し方から安全な使い方まで徹底解説
Wi-Fiホットスポットとは、主に公共の場所に設置された無線アクセスポイントのことで、自宅やオフィスを離れている際に、ノートパソコンやスマートフォンなどのモバイルデバイスへインターネット接続を提供する仕組みです。代表的な設置場所としては、カフェ、図書館、空港、ホテルなどが挙げられます。ホットスポットがあれば、外出先でもインターネットに接続できますが、いくつかのセキュリティ上の注意点も存在します。 ホットスポットの探し方 無線機能を搭載したノートパソコンやタブレット、スマートフォンなどのデバイスは、Wi-Fiネットワークの通信範囲内に入ると、利用可能なネットワークを通知してくれることがあります。
-
10Gブロードバンドとは?知っておきたい基礎知識とWi-Fi 6の最新動向
テクノロジーニュースを追いかけている方なら、次世代モバイル通信規格「5G」の名前は耳にしたことがあるでしょう。しかし、家電見本市「CES(コンシューマー・エレクトロニクス・ショー)2020」で発表された「10Gブロードバンド」については、まだ馴染みのない方が多いかもしれません。本記事では、10Gとは何か、誰が開発を主導しているのか、いつ頃実用化されるのかといった、知っておくべきポイントをわかりやすく解説します。10Gの基本をおさらい10Gは、ケーブル回線を使ったインターネット接続において、理論上10Gbps(ギガビット毎秒)を超える通信速度を実現する次世代のブロードバンド技術です。10Gbps