ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2017-10-16

WPA2の脆弱性 KRACKsについてまとめてみたAdd Star

| 02:20 |  WPA2の脆弱性 KRACKsについてまとめてみたを含むブックマーク

2017年10月16日、WPA2のプロトコルに欠陥が確認され盗聴や改ざんの恐れがあるとして脆弱性情報が公開されました。発見者によりこの脆弱性は「KRACKs」と呼称されています。ここでは脆弱性の関連情報をまとめます。

脆弱性タイムライン

日時出来事
2017年5月19日Vanhoef氏が研究論文を提出。
2017年7月14日頃Vanhoef氏が脆弱性の実験をした製品開発ベンダへ連絡。
その後Vanhoef氏が影響範囲の広さを認識し、CERT/CC脆弱性情報の開示を支援。
2017年8月24日ラスベガスで開催されたBlackhatでVanhoef氏が関連研究を発表
2017年8月28日CERT/CCから複数の開発ベンダ*1に通知。
2017年10月6日BlackhatのTwitterアカウントがWAP2をテーマとした発表があるとツイート。
2017年10月16日SNSなどでKRACKsが話題となり、Vanhoef氏が反響に驚いているとコメント。
同日Wi-Fi AllianceがソフトウェアアップデートでKRACKsが解決可能と発表
同日KRACKsの脆弱性の詳細情報が公開される。
2017年11月1日Vanhoef氏がKRACKの背景である研究論文ダラスのCCSで発表予定。
2017年12月Blackhat EU(ロンドン)でVanhoef氏がKRACKsについて発表予定。

脆弱性の概要

対象Wi-Fi Protected Access II (WPA2)
影響暗号化されたデータの複号による盗聴
特定の暗号化利用時における通信内容の改ざん
通称KRACKs (Key Reinstallation Attacks:鍵再インストール攻撃)
PoC現時点で非公開
デモ動画あり
悪用の状況観測情報なし(2017/10/16)
ロゴあり
発見者/報告者Mathy Vanhoef氏 (@vanhoefm)
発見者による情報公開
対象のCVE一覧

KRACKsの脆弱性として全部で10件のCVEが発行されている。

CVE概要
CVE-2017-130774way Handshakeにおけるペア暗号鍵(PTK-TK)の再インストール
CVE-2017-130784way Handshakeでのグループ鍵(GTK)の再インストール
CVE-2017-130794way Handshakeにおける整合性グループ鍵(IGTK)の再インストール
CVE-2017-13080Group Key Handshakeにおけるグループ鍵(GTK)の再インストール
CVE-2017-13081Group Key Handshakeにおける整合性グループ鍵(IGTK)の再インストール
CVE-2017-13082再送されたFast BSS Transition Reassociation Requestを受け入れ、処理する際にペア暗号鍵を再インストール
CVE-2017-13084PeerKey HandshakeにおけるSTK鍵の再インストール
CVE-2017-13086TDLS HandshakeにおけるTunneled Direct-Link Setup(TDLS)PeerKey(TPK)の再インストール
CVE-2017-13087ワイヤレスネットワーク管理(WNM)スリープモードレスポンスフレームを処理する際のグループ鍵(GTK)の再インストール
CVE-2017-13088ワイヤレスネットワーク管理(WNM)スリープモードレスポンスフレームを処理する際の整合性グループ鍵(IGTK)の再インストール

影響範囲

攻撃の前提条件
影響対象の調査

対策

メディアが開発元へ取材し、確認を取った結果は次の通り。*2

影響を受ける製品対策状況
Windowsセキュリティアップデートをリリース済みである。後日詳細を発表する予定。(Microsoft)
Android今後数週間以内に影響を受ける端末の修正を約束する。Pixel2017年11月6日のセキュリティパッチレベルで修正される予定。(Google)
macOSiOS最新バージョンがKRACKsの影響を受けるか取材に対して明らかにされていない。
回避策
  • KRACKsによる通信の盗聴に対して、VPNHTTPSを用いて暗号化をする
  • HTTPSWebサイト管理者が適切に設定している場合にのみ有効となるため注意が必要である
  • 修正されるまで一時的であってもWEPは使用せずWPA2を使い続けることを推奨

KRACKsの調査、まとめ、注意喚起など

更新履歴

  • 2017年10月17日 AM 新規作成

*1報道では約100組織

*2Microsoft has already fixed the Wi-Fi attack vulnerability,THE VERGE,2017年10月17日アクセス