無線LANとして普及の進むIEEE802.11b/gに脆弱性が発見された。妨害電波が送られることで、無線LANネットワークが停止するなど、正常なネットワーク運用に影響が起こりえる。デジタル信号を送信するための方式であるDSSS(Direct Sequence Spread Spectrum)方式を利用して通信を行うハードウェアが対象となり、11bと20Mbps以下の速度で通信を行う11gが該当、11aと20Mbps以上で通信を行う11gは該当しない。
オーストラリアのCSIRT(Computer Security Incident Response Team)であるAusCERTが報じた。CSIRTは、セキュリティに関する事故が発生した場合などに対応にあたるインシデント対応組織。国内のCIRTであるJPCERT/CCがその情報を受け、国内での対応にあたっている。
この脆弱性は、対象となるハードウェアなどで構成された無線ネットワーク内において、攻撃者がその電波の届く範囲で攻撃を仕掛けることにより、通信速度が遅くなるなど、正常な通信が妨害される、というもの。データの盗聴などの被害は起こらないとされており、攻撃者側も妨害電波を出し続けなければならないことから、緊急を要する脆弱性ではないと見られている。妨害電波が停止すると、ネットワークは正常な状態に回復するそうだ。
ただし、DSSSのプロトコル自体に原因のある脆弱性のため、それに対処するためのソフトウェアなどは公開されておらず、脆弱性に対応することはできない。現時点でJPCERT/CCでは、「無線LANの電波の到達範囲を確認し、可能であれば範囲を狭める」などといった対策を勧めている。
JPCERT/CCによれば、12日現在、この問題を利用した攻撃の報告はない、という。
| IBM、無線ネットワークへの侵入を検知するサービスを開始 [2003/10/9] |
| 【レポート】RSA Conference - 個人情報漏えいで損害賠償2億円、無線LANでIPsec [2003/6/5] |
| Wi-Fi Alliance、Wi-Fiセキュリティの新ソリューション「WPA」を発表 [2002/11/1] |
KNOPPIX 3.4 日本語版が公開、外付けCD-ROMからも起動可能に
【コラム】Yet Another 仕事のツール 第17回 TeamSpeakで音声通話 - TeamSpeakサーバのインストール
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
【連載】鉄道トリビア 第137回 山手線と京浜東北線から●●●が消えた!? [08:00 2/11] ライフ |
|
JRグループ、「周遊きっぷ」を見直し - 19の周遊ゾーンが3/31で販売終了に [07:30 2/11] ライフ |
|
「青春18きっぷ」春季用は2/20発売 - 夏季用・冬季用の発売は現時点で未定 [07:30 2/11] ライフ |
|
【ハウツー】炊飯器でつくるチャーシューが簡単すぎ、しかもおいしい! [07:00 2/11] ライフ |
|
【連載】出社前に。日常生活ですぐに使える! 英語クイズ 第118回 「どうぞお話しください、あなたが話す番です」ってなんて言う? [07:00 2/11] ライフ |