<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>中間者攻撃 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e4%b8%ad%e9%96%93%e8%80%85%e6%94%bb%e6%92%83/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Wi-Fiのセキュリティが強化へ</title>
		<link>https://www.trilogyforce.com/blog/wifi-security-enhanced/</link>
		<comments>https://www.trilogyforce.com/blog/wifi-security-enhanced/#respond</comments>
		<pubDate>Wed, 07 Nov 2018 10:54:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[QRコード]]></category>
		<category><![CDATA[SSID]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>
		<category><![CDATA[WPA3]]></category>
		<category><![CDATA[WPA3-Enterprise]]></category>
		<category><![CDATA[WPA3-Personal]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Wi-Fi Alliance]]></category>
		<category><![CDATA[Wi-Fi Certified Enhanced Open]]></category>
		<category><![CDATA[Wi-Fi Easy Connect]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ブルートフォース]]></category>
		<category><![CDATA[中間者攻撃]]></category>
		<category><![CDATA[傍受]]></category>
		<category><![CDATA[公衆無線LAN]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[総当たり攻撃]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[通信]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6683</guid>
		<description><![CDATA[Wi-Fi（無線LAN）は今まで、『WEP』、『WPA』、『WPA2』と進化してきましたが、昨年（2017年）、『WPA2』に致命的な脆弱性が発覚してしまいました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>Wi-Fi（無線LAN）は今まで、『WEP』、『WPA』、『WPA2』と進化してきましたが、昨年（2017年）、『WPA2』に致命的な脆弱性が発覚してしまいました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/wi-fi.jpg" alt="Wi-Fi 無線LAN" width="450" height="450" class="size-full wp-image-6690"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/wi-fi.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/wi-fi-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/wi-fi-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/wi-fi.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は『Wi-Fi』に関するお話しです。</p>
<p class="pdt20">今、一般的には『WPA2』という暗号化技術が多く使われているかと思いますが、これも昨年脆弱性が発覚してしまいました。</p>
<p class="pdt20">それにより、今年（2018年）の終わりには新たな技術が提供されてくると思われます。</p>
<h2 class="contTitle">Wi-Fiのセキュリティが進化する</h2>
<p>今年の夏前、Wi-Fi Allianceは『WPA2』よりセキュリティが強化された『WPA3』を発表しました。</p>
<p>（厳密には個人用の『WPA3-Personal』と企業用の『WPA3-Enterprise』の2つのタイプがあります。）</p>
<h4 class="pdt20 fontB">＜WPA3の強化ポイント＞</h4>
<p class="pdt10">WPA3で強化されたものには以下のものがあります。</p>
<p class="pdt10"><b>○　ブルートフォース攻撃に対する防御</b></p>
<p class="pdt10">この攻撃は、パスワードや暗号をさまざまなパターンで試す、『総当たり攻撃』と呼ばれるているものです。</p>
<p class="pdt10">これに対する防御は、仮にパスワードが破られたとしてもWi-Fi通信の暗号を解くことができないようになっているとされています。</p>
<p class="pdt10">また、企業用のWPA3には機密データ向けの防御機能も用意されているようです。</p>
<h4 class="pdt20 fontB">＜公衆無線LANへの新規格も登場する＞</h4>
<p class="pdt10">もう1つ、SSIDやパスワードが公開されているような『公衆無線LAN』はどうなるのか？ですが、それにも新規格が登場します。</p>
<p class="pdt10"><b>○　Wi-Fi Certified Enhanced Open</b></p>
<p class="pdt10">従来、公衆無線LANを使う際には『VPN』などにて通信を暗号化しないと通信を傍受されてしまう可能性がありました。</p>
<p class="pdt10">しかし、それを解消してくれる『Wi-Fi Certified Enhanced Open』という新規格も登場します。</p>
<p class="pdt10">この『Wi-Fi Certified Enhanced Open』は、中間者攻撃を回避するための『VPN』などを使わなくても通信を暗号化してくれるものです。</p>
<p class="pdt10">従って、この規格に対応した整備がなされれば知識のない人でも安全に公衆無線LANを使えるようになるという、公衆無線LANを前提とした規格となっています。</p>
<h4 class="pdt20 fontB">＜IoT向けもある＞</h4>
<p class="pdt10">その他、IoT（モノのインターネット）向けと言えるものも登場します。</p>
<p class="pdt10"><b>○　Wi-Fi Easy Connect</b></p>
<p class="pdt10">IoT向けのデバイスはディスプレイを備えていないものもあります。</p>
<p class="pdt10">そんなIoTデバイスをスマートフォンでQRコードをスキャンし、安全にネットワークに加える『Wi-Fi Easy Connect』も登場します。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wifi-security-enhanced/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bluetoothに通信傍受の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/bluetooth-communication-intercept-vulnerability/</link>
		<comments>https://www.trilogyforce.com/blog/bluetooth-communication-intercept-vulnerability/#respond</comments>
		<pubDate>Wed, 25 Jul 2018 10:54:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Bluetooth SIG]]></category>
		<category><![CDATA[Broadcom]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[QUALCOMM]]></category>
		<category><![CDATA[SIG]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[デジタル機器]]></category>
		<category><![CDATA[ファームウェア]]></category>
		<category><![CDATA[ヘッドセット]]></category>
		<category><![CDATA[ベンダー]]></category>
		<category><![CDATA[ペアリング]]></category>
		<category><![CDATA[マウス]]></category>
		<category><![CDATA[中間者攻撃]]></category>
		<category><![CDATA[仕様]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証団体]]></category>
		<category><![CDATA[近距離無線通信]]></category>
		<category><![CDATA[通信傍受]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6297</guid>
		<description><![CDATA[PCとマウス、iPhoneとヘッドセットなど、さまざまなところでデジタル機器の近距離無線通信を実現しているBluetoothですが、複数のOSやファームウェアで脆弱性が存在するとの情報が出ています。 皆さん、こんにちは。&#8230;]]></description>
				<content:encoded><![CDATA[<p>PCとマウス、iPhoneとヘッドセットなど、さまざまなところでデジタル機器の近距離無線通信を実現しているBluetoothですが、複数のOSやファームウェアで脆弱性が存在するとの情報が出ています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/bluetooth.jpg" alt="Bluetooth" width="450" height="335" class="size-full wp-image-6298"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/bluetooth.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/bluetooth-300x223.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/bluetooth.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="335"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日だったでしょうか。</p>
<p class="pdt20">Bluetoothの通信傍受などの脆弱性情報が出ていましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">Bluetoothに通信傍受などの脆弱性</h2>
<p>Bluetoothの認証団体Bluetooth SIG（Special Internet Group）は、複数のOSやファームウェアにおけるBluetooth実装に脆弱性が存在し、中間者攻撃による通信傍受や改ざんの可能性があるとしてBluetoothの仕様を更新したことを発表しました。</p>
<p class="pdt20">これは、ペアリング技術などに脆弱性の影響があるとされており、暗号化通信を行うパラメータが十分に検証されない脆弱性が存在するともされています。</p>
<p class="pdt20">ただし、この脆弱性をついた攻撃を受けてしまうケースとして、同じ脆弱性を持つ2つのデバイス間の無線通信範囲内に攻撃者がいる場合で、脆弱性が片方のデバイスのみの場合は攻撃は受けないとされています。</p>
<p class="pdt20">現時点での被害は確認されていないようではありますが、CERT/CCが脆弱性を確認している製品としては以下のものがあります。</p>
<p class="pdt20">・Apple</p>
<p>・Broadcom</p>
<p>・Intel</p>
<p>・QUALCOMM</p>
<p class="pdt20">各ベンダーからのアップデート情報はまだ出ていないと思われますが、該当ベンダーの製品を使われている方は各ベンダーのアップデート情報の確認が推奨されています。</p>
<p class="pdt50">お気を付けください。</p>
<p class="pdt50">＜参考＞『<a class="sb-line" href="https://www.bluetooth.com/news/unknown/2018/07/bluetooth-sig-security-update" target="_blank" rel="noopener noreferrer">Bluetooth SIG Security Update</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/bluetooth-communication-intercept-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>無線LANはWPA2からWPA3へ</title>
		<link>https://www.trilogyforce.com/blog/wireless-lan-from-wpa2-to-wpa3/</link>
		<comments>https://www.trilogyforce.com/blog/wireless-lan-from-wpa2-to-wpa3/#respond</comments>
		<pubDate>Wed, 24 Jan 2018 10:28:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[192ビット]]></category>
		<category><![CDATA[CNSA]]></category>
		<category><![CDATA[Commercial National Security Algorithm Suite]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>
		<category><![CDATA[WPA3]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Wi-Fi Alliance]]></category>
		<category><![CDATA[Wi-Fi Protected Access]]></category>
		<category><![CDATA[アルゴリズム]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[中間者攻撃]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[米国家安全保障局]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5398</guid>
		<description><![CDATA[2018年1月8日、無線LAN製品の業界団体『Wi-Fi Alliance』は、2018年の後半にWPA（Wi-Fi Protected Access）の新規格『WPA3』を公開することを明らかにしました。 皆さん、こん&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年1月8日、無線LAN製品の業界団体『Wi-Fi Alliance』は、2018年の後半にWPA（Wi-Fi Protected Access）の新規格『WPA3』を公開することを明らかにしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/01/wi-fi-alliance.jpg" alt="Wi-Fi Alliance" width="450" height="371" class="size-full wp-image-5400"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/wi-fi-alliance.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/wi-fi-alliance-300x247.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/01/wi-fi-alliance.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="371"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">このブログでも取り上げましたが、昨年の10月、『<a class="sb-line" href="/blog/wi-fi-encryption-wpa2-vulnerability/">Wi-Fiの暗号化WPA2に脆弱性</a>』が見つかったことを覚えていますか？</p>
<p class="pdt20">それを受け、WPA（Wi-Fi Protected Access）の新規格となる『WPA3』が今年の後半に公開されます。</p>
<h2 class="contTitle">無線LANはWPA2からWPA3に変わる</h2>
<p>昨年の10月、WPA2で脆弱性が見つかりました。</p>
<p class="pdt20">これを悪用された場合、使い方（環境）によっては接続の際に中間者として入り込まれ、中間者攻撃を受ける危険性があります。</p>
<p class="pdt20">そうなった場合、暗号化された通信が盗聴されたり、通信が乗っ取られてしまう可能性があるというものです。</p>
<p class="pdt20">これを受け、新たな規格となる『WPA3』が今年の後半に公開されることが明らかになりました。</p>
<p class="pdt20">WPA2の策定は2004年ですので、WPA3は14年ぶりの改訂ということになるわけですが、WPA2で見つかった脆弱性対策はもちろんのこと、他のセキュリティ強化も行われるとされています。</p>
<p class="pdt20">現時点において予定されている強化策は、以下のことが明らかになっています。</p>
<p class="pdt20">１．複雑ではないパスワードを設定した場合にも十分なセキュリティを確保</p>
<p>２．オープンなWi-Fiネットワークにおいて個々に通信を暗号化することでプライバシーを確保</p>
<p>３．米国国家安全保障局と米国政府が機密情報をやりとりするための暗号アルゴリズム『CNSA（Commercial National Security Algorithm Suite）』に準拠した192ビット暗号化の採用</p>
<p>４．ディスプレイなど設定のないデバイスに対するシンプルなセキュリティ設定機能の提供</p>
<p class="pdt20">このような感じです。</p>
<p class="pdt20">今後のWi-Fi（無線LAN）は、WPA2からWPA3が基本の時代になっていきます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wireless-lan-from-wpa2-to-wpa3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
