Wi-Fiは現代の家庭や事業所にとって大変便利な存在です。特定のネットワークに接続し、メディア配信やインターネット接続を容易にするだけでなく、家庭の安全を守る上でも重要な役割を果たします。公共Wi-Fiに接続する機器は、同じネットワークにいる限り、ハッカーに家庭内ネットワークや事業システムへ不正に侵入される恐れがあります。不正侵入されると、重要書類や写真など貴重なデータが盗まれる可能性があります。パスワード保護されたネットワークを利用していても、利便性と低コストからオープンWi-Fiホットスポットを選ぶケースが多いですが、無防備なオープンWi-Fiほど危険なものはありません。これらは、KRACK(鍵の再設定攻撃と再更新攻撃)にちなんだ「krackers」と呼ばれるハッカーによる攻撃対象となります。本記事では、この問題について詳しく解説します。
WPA2は、802.11i/802.11nネットワークにおいて、アクセスポイント(AP)とサプリカント端末間で認証済みの鍵交換を行う4方向ハンドシェイクプロトコルです。2004年以降、ルーター、携帯電話、ノートパソコンなど数十億台の機器で採用されています。
KRACK(Key Reinstallation Attack and Renew)とは、WPA2(WiFi Protected Access II)の無線暗号化規格を悪用し、攻撃者がクライアント間の通信を傍受してネットワークへ不正に侵入したり、無線接続に悪意あるコードを注入する攻撃です。
発見されてから2ヶ月以上が経過しているため、多くの企業が解決策と修正プログラムの開発に尽力しています。例えば、GoogleはAndroid向けにパッチを公開し、Linuxカーネルは多数の脆弱性に対応しました。MicrosoftはWindows 10向けにKRACK攻撃対策を含むセキュリティアップデートを提供し、AppleもMacOS High Sierra v10.13.5で関連問題を修正するアップデートを公開しましたが、完全な解決策はまだ見つかっていません。
KRACKはWPA2の無線暗号化規格に存在する脆弱性を突くことで、攻撃者がクライアント間の通信を傍受し、ネットワークに気づかれずアクセスする手法です。その仕組みは、以下の4つの脆弱性の悪用によります。
KRACK攻撃を守るための最も有効な方法は、機器のソフトウェアを更新し、Wi-Fiネットワークのパスワードを変更することです。
プライバシーへの影響が懸念される場合、VPNの利用も一案です。VPNは全通信を暗号化するため、攻撃者が傍受や追跡を行いにくくなります。実際、NordVPNのような無料VPNサービスを提供する企業も存在します。しかし、どのシステムも最も脆弱な部分が安全性を左右するため、無防備なWi-Fiホットスポットを利用すると他者にネットワークへのアクセスを許してしまう可能性があります。オープンなWi-Fiネットワークに接続する前に、WPA2暗号化規格で守られているか確認してください。
既にKRACK攻撃の影響を受けた場合でも、対策を講じることでWi-Fiを守ることが可能です。
Wi-Fiを守る最も簡単な方法は、以下の手順に従い、今後無防備なネットワークに接続しないよう注意することです。
最新情報を購読