タグ

2017年10月17日のブックマーク (3件)

  • 2017年10月17日 無線LAN製品のWPA2の脆弱性について | 大切なお知らせ | BUFFALO バッファロー

    無線LANの暗号化技術であるWPA2において、「KRACKs」と呼ばれる脆弱性があるとの発表がございました。 脆弱性はWPA2規格の「子機」機能の実装に依存する脆弱性であるため、WPA2をサポートする子機商品および中継機商品、また親機商品で中継機能(WB・WDS等)をご利用時に影響がございます。 現在、弊社商品の調査を進めており、対象商品、対策につきましては随時情報を公開させていただきます。 現状判明いたしました商品は下記のとおりでございます。 (国内販売商品のみ記載しております)

    2017年10月17日 無線LAN製品のWPA2の脆弱性について | 大切なお知らせ | BUFFALO バッファロー
    webarata3
    webarata3 2017/10/17
  • WPA2の脆弱性「KRACKs」についてまとめてみた | DevelopersIO

    森永です。 今日起きたらセキュリティクラスタがWPA2の脆弱性でざわついてて焦りました。 先ほど詳細なレポートがでましたので内容をまとめます。 だいたい分かればいい人は概要だけ読んで下さい。 KRACK Attacks: Breaking WPA2 ブログの内容について暗号の専門家による監修はありません。誤った表現や誤解を招く表現があればお申し付け下さい。 概要 報告者 ベルギーにあるルーヴェン・カトリック大学でネットワークや無線のセキュリティなどを研究している博士研究員であるMathy Vanhoef氏 内容 Wi-Fi Protected Access 2(WPA2)の脆弱性が見つかった(WPA1も対象) 攻撃手法の特徴から「Key Reinstallation AttaCKs(KRACKs)」と呼ばれる WPA2というプロトコルの脆弱性なので、特定の製品(OS、デバイスなど)に関係

    WPA2の脆弱性「KRACKs」についてまとめてみた | DevelopersIO
    webarata3
    webarata3 2017/10/17
    “クライアント側のアップデートで回避可能”
  • hl?a=20171016-00000083-zdn_n-sci

    Wi-Fiの暗号化技術「WPA2」(Wi-Fi Protected Access II)にセキュリティ上の脆弱性が見つかった問題で、Wi-Fiの規格標準化団体であるWi-Fi Allianceは10月16日(米国時間)、「簡単なソフトウェアアップデートによって解決できる」と発表した。既に主要なメーカー各社は対応するパッチをユーザーに提供し始めているという。 【画像】ヴァンホフ氏が開設したWebサイト 脆弱性は、ベルギーのマシー・ヴァンホフ氏(ルーヴェン・カトリック大学)が複数発見したもの(コードネーム:KRACKs)。WPA2プロトコルの暗号鍵管理にいくつかの脆弱性があり、「key reinstallation attacks」と呼ばれる手法で悪用が可能という。 Wi-Fi Allianceは、脆弱性が報告されてから直ちに対応に取り組み、加盟するメンバー企業が使用できる脆弱性検出ツールを提

    hl?a=20171016-00000083-zdn_n-sci
    webarata3
    webarata3 2017/10/17