ITmedia NEWS > セキュリティ > WPA2の脆弱性は“大げさ”だった? 「初報だけ盛り...
ニュース
連載
» 2017年10月27日 09時00分 公開

ITりてらしぃのすゝめ:WPA2の脆弱性は“大げさ”だった? 「初報だけ盛り上がる問題」を考える (1/3)

先日話題となった、WPA2の脆弱性に関する問題。初報は「やや大きく取りあげられすぎている」という印象だったが……。

[宮田健ITmedia]

 先日、久しぶりの海外出張に行ってきました。5日間のラスベガス滞在だったのですが、その間にITmedia NEWS編集部から「急いで書いて!」といわれた事件がありました。それが、話題になった無線LANの暗号化手法「WPA2」(Wi-Fi Protected Access II)の脆弱性、通称「KRACKs」です。

WPA2 「Black Hat Europa 2017」の講演予告ページに掲載された概要

 ところが……現地では取材に大忙し。しかも航空会社のトラブルで乗り継ぎに失敗し、1日延泊した結果――既にKRACKsに関する話題はタイミングを完全に逸し、ほとんど話題にならない状態です。

連載:ITりてらしぃのすゝめ

「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。

 それでも、脆弱性に起因する事件は「話題にならなくなってから」が重要です。今回はタイミングを外したからというわけではないものの、話題になった脆弱性の「その後の継続ウォッチが重要だ」ということを知ってほしいと思います。

話題になった脆弱性をどう受けとめるか

 2014年4月、オープンソースの暗号ライブラリ「OpenSSL」に脆弱性が発見され、多くのサーバに影響があることが判明しました。この脆弱性は「Heartbleed」(ハートブリード)と名付けられ、大変な話題に、そして問題になりました。

 このころから、影響の大きな脆弱性には「名前」が付けられ、プロモーション的な動きが出てくるようになりました。名前が付くことで“キャッチー”になり、IT専門メディア以外でも取り上げられるようになります。

 その後、脆弱性に名前が付くというトレンドがありました。例えば、サーバのシェルと呼ばれるプログラムに存在した脆弱性「ShellShock」をはじめ、「POODLE」「GHOST」「Dirty COW」「BlueBorne」など。

 もしかしたら、その名前を覚えているという方もいるかもしれません。そして、今回のWPA2に関する脆弱性は、その後「KRACKs」(Key Reinstallation Attacks:鍵再インストール攻撃)という名前が付きました。

 このように、名前が付いた脆弱性は多数あります。中には、発見したセキュリティベンダーの「売名行為」のために名前が付いたのではないかと思うものすらあります。名前が付いた脆弱性の全てというわけではありませんが、報道でセンセーショナルに取り上げられることも多いです。

 それにより、脆弱性の知名度が上がることはいいことかもしれません。が、あくまで冷静に対応することが求められると私は考えています。

初報が出たら――まずは冷静に情報収集を

 さて、このように「センセーショナルな報道」が行われる、名前の付いた脆弱性。少し気を付けないといけないのは、得てして初報が「センセーショナルすぎる報道」になりがちということです。

 今回のKRACKsに関しても、初報では名前が出ていなかったものの、研究者マシー・ヴァンホフ氏による「WPA2に深刻な脆弱性が存在する。詳細はハッカーイベント、Blackhatで発表する」という内容が発端でした。

 このツイートが発端となり、SNSやニュースがこの問題をピックアップします。誰もが使っている無線LANに関する問題であったことからか、本当に大きな話題になりました。ここまで大きな反応になったことに、当の発表者本人も驚いたというコメントを残しています。

 発表した本人がこのような受け取り方をしているということは、やはり初報は「やや大きく取りあげられすぎている」ということだったのではないかと思います。

 ただ、これは初報を非難しているわけではありません。最初の時点では、あまりにも情報が少なすぎるのです。この時点では、「攻撃対象は企業か個人か」「攻撃が実際に行われていたのか」を把握することに注力しましょう。

       1|2|3 次のページへ

ITりてらしぃのすゝめ 連載一覧

次回の掲載をメールで受け取る

「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

- PR -

Special

- PR -

薄型軽量、ロングバッテリー、デザインだけじゃない!「VAIO Pro」ならSIMロックフリーLTE対応モデルも! 詳細はコチラから

「会員に長期に渡って安心・安全な利用環境を提供したい」 極めて高い信頼性が求められる金融の運用基盤にオラクル製品を選ぶ価値とは?

業務効率化と生産性アップを目指す企業にはどんなアプローチが有効? 「Cisco Spark with KDDI」が“会議”と“移動にかかる時間”を改善できる理由に迫った。

PIXUSプレミアムモデル「XK」シリーズを徹底分析。キヤノンの最新プリンタは「高画質」で「低ランニングコスト」だから、写真プリントを心ゆくまで楽しめる!

A3ノビ対応、ファクス機能を備えた本格的なビジネス機がエコタンク搭載で登場

デジタルトランスフォーメーションの革命時代を生き抜くために 国内屈指のクラウドサービスを多くのお客さまへ

Special

- PR -

次代を担うテクノロジーと才能の最先端を追う【先端(ギ)研】

遂に「働き方シンカ論」発表!今やワークスタイル改革は「経営戦略」です。

革命時代を生き抜くために 国内屈指のクラウドサービスを多くのお客さまへ

恰好よすぎ!特別感のあるレッツノートが限定200台で登場した。

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

業務効率に大きく貢献! 「VAIO Pro」は何がスゴイの?

スピード感ある情報共有で目指せ会議の効率化 クラウドPBXもスタンバイ!

「楽天カード」がクラウド基盤にオラクルを選んだ理由

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

従来よりも高い価値をクラウドで実現 一歩踏み出した先人たちの【声】とは

A3ノビ対応、ファクス機能を備えた本格的なビジネス機がエコタンク搭載で登場

日々進化する人工知能(AI)は本当に仕事で役立つのか?実践的な話題を紹介

変革を起こし、新たな時代を切り開け! そんなあなたに贈るコンテンツが満載

キヤノンの最新プリンタ、PIXUSプレミアムモデル「XK」シリーズ徹底分析