◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】Wi-Fiセキュリティ新規格「WPA3」に影響を及ぼす脆弱性群「Dragonblood」 ->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/bizplus/1555103005/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1田杉山脈 ★
2019/04/13(土) 06:03:25.99ID:CAP_USER
米国時間4月10日、Wi-Fiセキュリティ規格「WPA3」に影響を及ぼす脆弱性群(「Dragonblood」と総称される)の詳細が、2人のセキュリティ研究者によって公開された。

これらの脆弱性が悪用されると、被害者のWi-Fiのカバー範囲内にいる攻撃者がそのWi-Fiのパスワードを取得して、標的のネットワークに侵入することが可能になる。

 Dragonbloodには、全部で5つの脆弱性が含まれる(DoS攻撃につながるものが1件、ダウングレード攻撃につながるものが2件、サイドチャネルを利用した情報漏えいにつながるものが2件)。

 DoS攻撃はWPA3に対応するアクセスポイントをクラッシュさせるだけなのでそれほど深刻ではないが、残りの4つはユーザーパスワードの取得に使用することが可能だ。

 WPA3では、主に個人や家庭向けの「WPA3-Personal」と、企業・組織向けの「WPA3-Enterprise」の2つのモードが提供され、WPA3-Personalでは「Simultaneous Authentication of Equals(同等性同時認証 SAE、通称:Dragonfly)」と呼ばれる、クライアントとルータやアクセスポイント間のハンドシェイク(無線通信の開始時に行われる機器間で接続処理)方式を採用している。ダウングレード攻撃につながる2件の脆弱性とサイドチャネルを利用した情報漏えいにつながる2件の脆弱性はいずれも、このDragonflyに存在する設計上の不具合を悪用する。

 Mathy Vanhoef氏とEyal Ronen氏が執筆した学術論文では、それぞれの脆弱性が詳しく説明されている。

 Wi-Fi Allianceは10日、WPA3規格のセキュリティアップデートを発表した。

 Wi-Fi Allianceは10日、プレスリリースで、「これらの問題は、デバイス同士が連携する機能に全く影響を及ぼすことなく、ソフトウェアのアップデートですべて軽減することが可能だ」と述べた。Wi-Fi製品のベンダーは、ファームウェアのアップデートを通して、これらの変更を自社製品に組み込む必要がある。

 論文の執筆者であるVanhoef氏は2017年秋に、WPA3の前身であるWPA2に存在した脆弱性「KRACKs」を公開した人物だ。この脆弱性の発見は、Wi-Fi AllianceがWPA3の策定にとりかかる大きなきっかけとなった。
https://japan.cnet.com/article/35135668/
2名刺は切らしておりまして
2019/04/13(土) 06:04:40.39ID:xboSPac3
つよそ
3名刺は切らしておりまして
2019/04/13(土) 06:15:25.90ID:Cf5Dcowy
ダークコンドルの方がつおいよ
4名刺は切らしておりまして
2019/04/13(土) 06:19:31.31ID:SlZHSGdk
ネットワークの設定はようわからん
5名刺は切らしておりまして
2019/04/13(土) 06:21:05.50ID:hmkC5jWA
sim認証でいいやん
6名刺は切らしておりまして
2019/04/13(土) 06:21:28.62ID:h0C0i2WP
>>1
しかし2019年4月10日に発表された「Dragonblood」論文で、WPA3にダウングレード攻撃およびサイドチャネル攻撃と呼ばれる2つの攻撃に対して脆弱性があることが指摘されました。

WPA3対応の機器の普及は始まったばかりであり、接続相手がWPA3に対応していない場合に備えて多くの機器はWPA2にも対応しています。
ダウングレード攻撃はそのことを利用した攻撃で、WPA3に対応した機器同士の接続に介入し、WPA2で接続させることができてしまうというもの。
WPA2で接続させることができればKRACKなど既存の脆弱性を利用して通信を傍受することが可能となります。


また、WPA3に見つかったサイドチャネル攻撃はWPA3機器の暗号化により弱いアルゴリズムを使用させることができるというもの。
その弱いアルゴリズムが使用された場合、ネットワークのパスワードの一部が漏れてしまうため、この攻撃を繰り返すことで攻撃者が完全なパスワードを手に入れることができてしまいます。



どれもアップデートで直るものばかり
大した被害はない
7名刺は切らしておりまして
2019/04/13(土) 06:23:27.32ID:x9IlCTfO
産まれてすぐもうガバガバにされるのかよ・・・
8名刺は切らしておりまして
2019/04/13(土) 06:36:03.94ID:klRi0yvB
 ,;:⌒:;,
8(・ω・)8 WPA4を出せばよい
9 【東電 70.7 %】 日本の保守派 ◆/V7CGJSSmle1 (地震なし)
2019/04/13(土) 06:40:30.53ID:UnPT4XXi
>>4
 彡"⌒ヾ
. ( ^ω^)お兄さんが聞いてあげよう、何が?
10名刺は切らしておりまして
2019/04/13(土) 07:58:14.11ID:Ef6ot4Bb
なんだこの厨二なネーミングはw
11名刺は切らしておりまして
2019/04/13(土) 08:17:34.12ID:fhc3YjgU
>>9
UH?
12名刺は切らしておりまして
2019/04/13(土) 10:54:19.51ID:qVRpT1g2
出始めの製品で仕様的にセキュリティ問題を叩いてくれればありがたい。

家庭用ルーターの買い替え購入は来年ぐらいだといいかな。
13名刺は切らしておりまして
2019/04/13(土) 11:31:29.73ID:iAvThEx3
失踪外人がQRコード詐欺とかやりそうだな
もうやってるか?
14名刺は切らしておりまして
2019/04/13(土) 11:42:07.67ID:02mDiWET
WPA3.1はよう
わしが参画してもええど
15名刺は切らしておりまして
2019/04/13(土) 17:49:24.12ID:/vcSHln9
やっぱ時代はWEPだわ。
16名刺は切らしておりまして
2019/04/13(土) 18:31:22.89ID:Z7XbE2hu
ふーん、今年は WPA3の年か。
今年後半には普及しそうなんだね。
17名刺は切らしておりまして
2019/04/13(土) 19:17:37.10ID:0cUxgT61
アップデートが必要なのはWi-Fi Allianceの組織じゃねか
18名刺は切らしておりまして
2019/04/13(土) 21:33:29.44ID:P99G0VqG
Wi-Fi当面まるはだかか・・・有線択一なのか。。。
19名刺は切らしておりまして
2019/04/13(土) 23:43:00.60ID:14a0lc/k
WPA3でたんか
20名刺は切らしておりまして
2019/04/14(日) 23:44:51.56ID:8rvVh+ZZ
wifiアライアンスにはセキュリティの専門家いないの?
Dos以外は上位互換を利用した有りがちな攻撃に見えたけど。。
21名刺は切らしておりまして
2019/04/15(月) 01:21:50.22ID:HkDcjG8t
WPA3ってまだ1年も経ってないだろ
規格作る方も甘すぎだわ
22名刺は切らしておりまして
2019/04/19(金) 11:33:38.05ID:hfvr0Wzl
ワパパ本舗3
ザッツノーセキュリティーや
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況



lud20250214164653
このスレへの固定リンク: http://5chb.net/r/bizplus/1555103005/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】Wi-Fiセキュリティ新規格「WPA3」に影響を及ぼす脆弱性群「Dragonblood」 ->画像>1枚 」を見た人も見ています:
【ITセキュリティ】Google、5月のAndroidセキュリティ情報を公開 NVIDIAコンポーネントの脆弱性などを修正
【ITセキュリティ】Android端末に「Rowhammer攻撃」、ChromeやFirefoxに脆弱性
【セキュリティ】Wi-Fiルータの83%で既知の脆弱性放置、米NPOの実態調査で判明
【ITセキュリティ】IoTデバイスの脆弱性を突くマルウェア「Wicked」、Miraiの新手の亜種
【セキュリティ】LenovoのThinkPadやYogaなどのノートPCに特権昇格の脆弱性 [エリオット★]
【IT】アップルCEO、欧州の新規制は「iPhone」のセキュリティーを壊すと主張 [ムヒタ★]
【PCセキュリティ】一部メディアが報ずる「VLC media player」の致命的な脆弱性は誤り 〜VideoLANが声明
【PCセキュリティ】アドビ、「Flash Player」「Adobe Acrobat」などの脆弱性を修正
【IT】Windowsに新たな未解決の脆弱性、Google研究者が「最悪」と報告
【ハードウェア脆弱性】Wi-Fiモジュールを埋め込んだ充電ケーブルでiPhoneをハッキングできることを証明【Def Con】
【Androidスマホセキュリティ】Androidアドウェア「SimBad」、アプリ200件以上に影響--ダウンロード数は1.5億回近くとの報告
【IT】Androidに存在するメモリ関連の脆弱性「RAMpage」、重要情報流出の恐れ
【セキュリティアップデート】「iOS 12.4.1」配信開始 脱獄可能な脆弱性を再修正
【PCセキュリティ】マイクロソフト、脆弱性対策に貢献したセキュリティ研究者75人を選出
【ITセキュリティ】Microsoftの月例更新プログラム公開、既に悪用の脆弱性も
【ITセキュリティ】暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性
【セキュリティアップデート】アドビ、112件の脆弱性に対処--「Flash Player」「Acrobat」など
【ゲーム】NVIDIAのTegraプロセッサに脆弱性の情報、Nintendo Switchなどに影響
【セキュリティ】IoTマルウェア「ペルシライ」出現、脆弱なネットワークカメラが約12万台も
【IoTセキュリティ】総務省、脆弱なIoT機器のセキュリティ対策を促す「NOTICE」を開始【公的機関による大規模ポートスキャン】
【スマートフォンアプリ】「Android」をセキュリティスキャンする「Google Play Protect」提供へ
【Windows】MSが8月の月例パッチ公開--「BlueKeep」に似たRDSの脆弱性も修正、更新呼びかけ
【IT】「WPA3」2018年後半より利用可能に、WPA2を拡張するWi-Fiセキュリティ機能
【apple】WebKit脆弱性を悪用する攻撃 〜「iOS/iPadOS 15.3.1」「macOS Monterey 12.2.1」への更新を [エリオット★]
【IT】Amazon・Apple・Google、「つながる機器」の新規格で連携
【セキュリティ】iPhoneに顔のアイコンが大量に出現「YJSNPI(ヤジュウセンパイ)ウイルス」、トレンドマイクロが仕組みを解説 TROJ_YJSNPI.A
【社会】 GitHub上に三井住友銀の一部コードが流出、「事実だがセキュリティーに影響せず」 2021/01/29 [朝一から閉店までφ★]
【セキュリティ】「WannaCry」感染の98%は「Windows 7」で「XP」はほぼゼロ
【セキュリティ】危険、でも使う―― ノートンのフリーWi-Fi利用調査
【IT】「Windows 10 S」発表--セキュリティや性能重視、教育機関に適した新OS
【IT】レノボジャパンとマイクロソフト、Windows 10のセキュリティ対策で“タッグ”
【各種公式サイト英文リンク追加あり】ニュース - iPhoneやFirefoxでもCPU脆弱性問題、更新版の提供始まる
【PC】Windows 10の6月度累積更新が公開。Edgeや機器接続時のセキュリティを向上 [エリオット★]
【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ
【IT】NECのWi-Fiルータ「Aterm」シリーズに複数の脆弱性 [田杉山脈★]
【PC】高校2年生が開発したWindows専用脆弱性スキャナー「DetExploit」がリリース
【Windows】Microsoftが3月の月例パッチ公開、IEのゼロデイ脆弱性などを修正 [エリオット★]
【PC】「Snapdragon」で動くARM版Windows 10のメリットとは?
【PC】今すぐWindows 10をアップデートして! NSAすら警戒するヤバい脆弱性
【製品】NEC製Wi-Fiルーター「Aterm」シリーズに複数の脆弱性報告 [田杉山脈★]
【Windows】マイクロソフト、4月の月例パッチを公開--2件のWindowsゼロデイ脆弱性を修正
日本人はなぜ「マスク」と「PPAP」をやめられないのか あなたは大丈夫? 電子メールのセキュリティ対策 [朝一から閉店までφ★]
【IT】1億人超の個人情報流出、容疑者はAmazon元従業員 クラウドセキュリティに不安の声も
【IT】Avast、「プレミアム セキュリティ」などのソフトをAmazon.co.jpで販売開始 [田杉山脈★]
【iOS】Apple、「HomeKit」の脆弱性を修正した「iOS 15.2.1」「iPadOS 15.2.1」をリリース [エリオット★]
【OSアップデート】Mac/iPhoneに任意コード実行の危険性。Appleがセキュリティアップデート [エリオット★]
【ネットセキュリティ】Facebookメッセンジャーに不審な動画が増加、偽ログインページでパスワードを要求 [エリオット★]
【スマホ】アップルのiPhone、ソフトに脆弱性−グーグルの専門家チームが指摘
【スマホ】iPhone 4S〜Xなど複数のApple製品で修正困難な脆弱性
【PC】アップル、「macOS」にrootでログインできる脆弱性を修正
【IT】Google、新規採用を2週間停止 年内の計画を再検討 [ムヒタ★]
【IT】Amazon、5.5万人新規雇用へ 技術者など数カ月内で [ムヒタ★]
【セキュリティ】Vineユーザーの一部の個人情報流出でTwitterが注意喚起
【IT】自動学習するセキュリティ技術、重要インフラ向けに日立が開発
【サイバーセキュリティー】政府調達からファーウェイとZTEを排除へ=関係筋
【セキュリティ】Shadow Brokersから「エクスプロイトを買い取る」キャンペーンが中止に
【ITセキュリティ】世界最大のDDoSサービスが摘発される 月額わずか15ユーロで攻撃実行【RIP】
【テレワーク環境】テレワークはBYODで成功する 生産性とセキュリティを両立させる仕組みとは [エリオット★]
【人材募集】KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」 [エリオット★]
【PCセキュリティ】「Microsoft Defender」が「CCleaner」を“望ましくない可能性のあるアプリ(PUA)”として検出 [エリオット★]
【半導体】インテルCEO、CPU脆弱性「1月中にすべて対策」
【PC】AMD,「CPUの脆弱性」に対策するマイクロコードのリリースを予告
【企業】電通を1か月間の新規契約停止に 労基法違反で経産省
【EV】中国 一定割合でEVなど生産義務づけの新規制
【IT】Microsoft、IDサービスや「OpenID」規格の脆弱性情報募る 最高賞金1100万円
12:52:26 up 44 days, 13:55, 0 users, load average: 35.43, 33.52, 29.39

in 0.11405396461487 sec @0.11405396461487@0b7 on 022702