2009-08-05 19:59:16

WPAへの新しい攻撃手法を発表する...明後日,台湾(JWIS2009)で

テーマ:ブログ

無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり
今回の方法は昨年11月に発表された「Tews-Beck攻撃」(WEPのTKIPにおいて辞書攻撃ではなくプロトコルの不備をつくことによって、15分前後かかるが、鍵の一部を確定的に導出できる方法)がQoS制御を利用する機器に限定されるものであり、鍵の導出に15分もの時間が必要であったのに対して、わずか数秒から数十秒で導出 ..........≪続きを読む≫



神戸大学 教養原論「情報の世界」講義(大学院工学研究科 森井昌克 教授)
8月7日(金)に台湾で開催されるJWIS2009(Joint Workshop on Information Security, 2009)で,WPAへの攻撃について発表いたします.   ...といっても,台湾で発表するのは,広島大学の大東俊博先生で,私は所用(都内で会議,および電気通信大学で講演)があって当日,台湾にいけません.内容については,概要はGIGAZINEの記事 の通りですが,発表(2日後)が終わってからさらに情報を書くように致します.


実は,先の5月に開催された電子情報通信学会情報通信システムセキュリティ研究会で部分的に発表 しています.ただ,記録(予稿)がなく,正式な発表とはなっていません.また,同じ5月に高松で開催された第1回 STLUG & セキュリティうどん勉強会 でも,少しアナウンスさせて頂きました.今回は正式な発表です.


なお,9月25日に広島大学で開催される電子情報通信学会ライフインテリジェンスとオフィス情報システム研究会 で,実際の攻撃システムの構築と実験結果について発表を行います.


コメント

[コメントをする]

1 ■無題

製造業の会社の情報システム部門で、ネットワークを担当しています。

9月に行われる、電子情報通信学会ライフインテリジェンスとオフィス情報システム研究会というのは、学会員でなくても聴講できるのでしょうか?

WPAへの攻撃手法について、業務上関わりがありますので、是非お話しを伺いたいと思っています。

2 ■Re:無題

>nokazさん

はい,誰でも聴講することは可能です.しかし学術的な会議で,必ずしも業務上お知りになりたいことと直結しているわけではありませんので(製品のプレゼンのように),その点をお含みおきください. 当日は学生さんが発表する予定ですが,私も同席している予定ですので,私のほうに質問いただければと思います.もちろん,今すぐにメールで質問いただいても結構です(すぐに返事できない場合もあります).

3 ■電子情報通信学会ライフインテリジェンスとオフィス情報システム研究会の内容

通信業の会社でシステム部門を担当しています。
nokazさんと同様に業務上の関わりから関心があるのですが、講義への出席もしくはその他の方法で、WPAの危険度ついて以下ようなの情報は入手できますでしょうか?

・攻撃はどこまで現実的なのか?する側に必要な設備や条件は?
・攻撃をされた場合にどの程度のリスクがあるのか。

社内システムで無線LANを導入しているため、上記のようなリスクとシステム更改の費用対効果を比較して、対応を検討する必要がございます。

4 ■Re:電子情報通信学会ライフインテリジェンスとオフィス情報システム研究会の内容

>hattoriさん

コメント,有難うございます.広島でのLOIS研究会ですが,どなたでも参加可能です.ただ,期待されている内容については十分な回答が得られない可能性があります.学会の研究発表であるため,実務的な発表ではなく,しかも学生が発表しますので,それほど全般的な内容について詳しいわけではありません.

個別に私に聞いて頂くか,もし関西近辺にお住いなら,8月29日(土)に開催されます,神戸情報セキュリティ研究会(通称,セキュメロ)で,私がその周辺について講演しますので,その後の懇親会もあり,問い合わせて頂ける時間も少しはあるかと思います.
http://www.cmuj.jp/090829workshop/index.html

コメント投稿

一緒にプレゼントも贈ろう!

Amebaおすすめキーワード

    アメーバに会員登録して、ブログをつくろう! powered by Ameba (アメーバ)|ブログを中心とした登録無料サイト