<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Wpa2 [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/wpa2/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/wpa2/index.xml" />
	<id>tag:text.Baldanders.info,2017-10-17:/tags</id>
	<updated>2017-10-17T20:00:30+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>WPA2 脆弱性（KRACKs）に関する覚え書き</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2017/10/breaking-wpa2-by-forcing-nonce-reuse/" />
		<id>tag:text.Baldanders.info,2017-10-17:/remark/2017/10/breaking-wpa2-by-forcing-nonce-reuse/</id>
		<published>2017-10-17T11:00:30+00:00</published>
		<updated>2026-03-31T05:36:59+00:00</updated>
		<summary>今回は，世界中で大騒ぎになっている Wi-Fi の WPA2 認証に関する脆弱性について。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;昨夜は早めに寝落ちしてしまったのだが，その間に TL が随分賑やかになっていた。
そこで WPA2 脆弱性の話と中性子星衝突を重力波望遠鏡で観測した話をまとめておく。&lt;/p&gt;
&lt;p&gt;今回は，世界中で大騒ぎになっている Wi-Fi の WPA2 認証に関する脆弱性について。
&lt;a href=&#34;https://text.baldanders.info/remark/2017/09/vulnerability-in-bluetooth-implementation/&#34; target=&#34;_blank&#34; title=&#34;Bluetooth 実装の脆弱性に関する覚え書き&#34;&gt;Bluetooth でやらかした&lt;/a&gt;ばっかりなのに追い打ちですやん。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.krackattacks.com/&#34; target=&#34;_blank&#34;&gt;KRACK Attacks: Breaking WPA2&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://papers.mathyvanhoef.com/ccs2017.pdf&#34;&gt;Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2 &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.kb.cert.org/vuls/id/228519&#34; target=&#34;_blank&#34;&gt;Vulnerability Note VU#228519 - Wi-Fi Protected Access II (WPA2) handshake traffic can be manipulated to induce nonce and session key reuse&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/ciadr/vul/20171017_WPA2.html&#34; target=&#34;_blank&#34;&gt;WPA2 における複数の脆弱性について：IPA 独立行政法人 情報処理推進機構&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://jvn.jp/vu/JVNVU90609033/&#34; target=&#34;_blank&#34;&gt;JVNVU#90609033: Wi-Fi Protected Access II (WPA2) ハンドシェイクにおいて Nonce およびセッション鍵が再利用される問題&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://d.hatena.ne.jp/Kango/20171016/1488907259&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性 KRACKsについてまとめてみた - piyolog&lt;/a&gt; : オススメ&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;脆弱性の内容&lt;/h2&gt;
&lt;p&gt;通称 KRACKs (&lt;strong&gt;K&lt;/strong&gt;ey &lt;strong&gt;R&lt;/strong&gt;einstallation &lt;strong&gt;A&lt;/strong&gt;tta&lt;strong&gt;cks&lt;/strong&gt;)。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;http://jvn.jp/vu/JVNVU90609033/&#34;&gt;
&lt;q&gt;WPA2 プロトコルには、ハンドシェイク中に Nonce およびセッション鍵が再利用される問題があります。攻撃者はアクセスポイント (AP) とクライアントの間で Man-in-the-Middle 攻撃を成功させた後、ハンドシェイク中に特定のメッセージを AP またはクライアントに再送することで、Nonce やリプレイカウンタ をリセットし、すでに使用されているセッション鍵を再利用させることが可能です。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;http://jvn.jp/vu/JVNVU90609033/&#34;&gt;Wi-Fi Protected Access II (WPA2) ハンドシェイクにおいて Nonce およびセッション鍵が再利用される問題&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;
&lt;blockquote class=&#34;nobox&#34; cite=&#34;https://www.youtube.com/watch?v=Oh4WURZoR98&#34;&gt;&lt;div style=&#34;position: relative; margin: 0 2rem; padding-bottom: 56.25%; padding-top: 30px; height: 0; overflow: hidden;&#34;&gt;
&lt;iframe class=&#34;youtube-player&#34; style=&#34;position: absolute; top: 0; left: 0; width: 100%; height: 100%;&#34; allowfullscreen frameborder=&#34;0&#34; src=&#34;https://www.youtube-nocookie.com/embed/Oh4WURZoR98&#34; allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.youtube.com/watch?v=Oh4WURZoR98&#34;&gt;KRACK Attacks: Bypassing WPA2 against Android and Linux - YouTube&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;Nonce （ノンスまたはナンスと読むらしい）ってのは暗号通信の最初にやり取りする使い捨てのランダムな値で，これを認証情報に混ぜることで第三者による「リプレイ攻撃（replay attack）」を防ぐことができる。
今回はそういうのが全部チャイされてしまうわけやね。&lt;/p&gt;
&lt;p&gt;これが成功すると中間者攻撃（man-in-the-middle attack）が成立してしまい，通信内容の盗み見や改竄ができるようになってしまう。
ただし影響範囲は無線 LAN 内に限定されるため，インターネット越しに攻撃を受けるわけではない。
また暗号通信に使われる暗号アルゴリズムには脆弱性はない。&lt;/p&gt;
&lt;p&gt;具体的な脆弱性の内容は以下の通り（&lt;a href=&#34;http://jvn.jp/vu/JVNVU90609033/&#34; target=&#34;_blank&#34;&gt;Vulnerability Note VU#228519&lt;/a&gt; より抜粋）。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;4-way ハンドシェイクにおける Pairwise Key の再利用 (CVE-2017-13077)&lt;/li&gt;
&lt;li&gt;4-way ハンドシェイクにおける Group Key の再利用 (CVE-2017-13078)&lt;/li&gt;
&lt;li&gt;4-way ハンドシェイクにおける Integrity Group Key の再利用 (CVE-2017-13079)&lt;/li&gt;
&lt;li&gt;Group-key ハンドシェイクにおける Group Key の再利用 (CVE-2017-13080)&lt;/li&gt;
&lt;li&gt;Group-key ハンドシェイクにおける Integrity Group Key の再利用 (CVE-2017-13081)&lt;/li&gt;
&lt;li&gt;Fast BSS Transition 再接続リクエストの再送許可とその処理における Pairwise Key の再利用 (CVE-2017-13082)&lt;/li&gt;
&lt;li&gt;PeerKey ハンドシェイクにおける STK Key の再利用 (CVE-2017-13084)&lt;/li&gt;
&lt;li&gt;Tunneled Direct-Link Setup (TDLS) ハンドシェイクにおける TDLS PeerKey (TPK) Key の再利用 (CVE-2017-13086)&lt;/li&gt;
&lt;li&gt;Wireless Network Management (WNM) Sleep Mode レスポンスフレーム処理時の Group Key (GTK) の再利用 (CVE-2017-13087)&lt;/li&gt;
&lt;li&gt;Wireless Network Management (WNM) Sleep Mode レスポンスフレーム処理時の Integrity Ggroup Key (IGTK) の再利用 (CVE-2017-13088)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;影響度（CVSS）&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://jvn.jp/vu/JVNVU90609033/&#34; target=&#34;_blank&#34;&gt;JVNVU#90609033: Wi-Fi Protected Access II (WPA2) ハンドシェイクにおいて Nonce およびセッション鍵が再利用される問題&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;CVSSv3 基本評価値 5.0 (&lt;code&gt;CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L&lt;/code&gt;)&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: right&#34;&gt;基本評価基準&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;評価値&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;攻撃元区分（AV）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;隣接（A）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;攻撃条件の複雑さ（AC）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;高（H）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;必要な特権レベル（PR）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;不要（N）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;ユーザ関与レベル（UI）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;不要（N）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;スコープ（S）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;変更なし（U）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;情報漏えいの可能性（機密性への影響, C）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;低（L）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;情報改ざんの可能性（完全性への影響, I）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;低（L）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: right&#34;&gt;業務停止の可能性（可用性への影響, A）&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;低（L）&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;CVSS については&lt;a href=&#34;https://text.baldanders.info/remark/2015/cvss-v3-metrics-in-jvn/&#34; target=&#34;_blank&#34;&gt;解説ページ&lt;/a&gt;を参照のこと。&lt;/p&gt;
&lt;h2&gt;影響を受ける製品&lt;/h2&gt;
&lt;p&gt;Wi-Fi 通信が可能なあらゆる機器が対象となる。
たとえば無線 LAN ルータ&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;，スマホ等の携帯端末，ネットワーク家電などが考えられる。&lt;/p&gt;
&lt;h2&gt;対策・回避策&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;日本の &lt;a href=&#34;http://jvn.jp/vu/JVNVU90609033/&#34; target=&#34;_blank&#34;&gt;JVN&lt;/a&gt;，および &lt;a href=&#34;https://www.kb.cert.org/vuls/id/228519&#34; target=&#34;_blank&#34;&gt;CERT/CC&lt;/a&gt; の各ページにはベンダ企業のステータスが掲載されているので確認すること
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171016-wpa&#34; target=&#34;_blank&#34;&gt;Multiple Vulnerabilities in Wi-Fi Protected Access and Wi-Fi Protected Access II&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.iodata.jp/support/information/2017/wpa2/&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性に関する弊社調査・対応状況について | IODATA アイ・オー・データ機器&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://buffalo.jp/support_s/t20171017.html&#34; target=&#34;_blank&#34;&gt;大切なお知らせ ｜ BUFFALO バッファロー&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.watchguard.co.jp/security-news/wpa-and-wpa2-vulnerabilities-update.html&#34; target=&#34;_blank&#34;&gt;WPA と WPA2 の脆弱性に関する最新情報 – UTM/NGFWでマルウェア・標的型攻撃対策｜ウォッチガード・テクノロジー&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVNVU90609033.html&#34; target=&#34;_blank&#34;&gt;「Wi-Fi Protected Access II (WPA2) ハンドシェイクにおいて Nonce およびセッション鍵が再利用される問題」について (FAQ for YAMAHA RT Series / Security)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.dlink-jp.com/support&#34; target=&#34;_blank&#34;&gt;サポート | D-Link Japan&lt;/a&gt; : 「「WPA2の脆弱性」 に関する弊社調査状況について」をクリック&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.elecom.co.jp/support/news/20171018/&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性に関する弊社調査・対応状況について - 重要なお知らせ - ELECOM |&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.aterm.jp/product/atermstation/info/2017/info1018.html&#34; target=&#34;_blank&#34;&gt;【重要】「WPA2」の脆弱性に関するお知らせ| お知らせ | AtermStation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://japan.cnet.com/release/30213798/&#34; target=&#34;_blank&#34;&gt;【お知らせ】Wi-Fiの暗号化技術「WPA2」脆弱性対策について - CNET Japan&lt;/a&gt; : 日本ヒューレット・パッカード株式会社からの報道資料&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.furunosystems.co.jp/info/detail/id=820&#34; target=&#34;_blank&#34;&gt;【重要なお知らせ】無線LAN製品のWPA2の脆弱性に関するお知らせ｜フルノシステムズ&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://www.furunosystems.co.jp/info/detail/id=822&#34; target=&#34;_blank&#34;&gt;【重要なお知らせ】無線ハンディターミナル製品のWPA2の脆弱性に関するお知らせ｜フルノシステムズ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.planex.co.jp/news/info/20171019_info.shtml&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性への対応についてのお知らせ｜PLANEX&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.toshiba-memory.co.jp/company/news/20171017-1.html&#34; target=&#34;_blank&#34;&gt;無線LAN搭載 SDメモリカード/FlashAir™における「WPA2の鍵情報の生成・管理に関する脆弱性」について｜ニュース｜会社情報｜東芝メモリ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.allied-telesis.co.jp/support/list/faq/vuls/20171019.html&#34; target=&#34;_blank&#34;&gt;サポート｜Wi-Fi Protected Access II (WPA2) ハンドシェイクに関する脆弱性&lt;/a&gt; : アライドテレシス株式会社&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://community.sophos.com/kb/ja-jp/127658&#34; target=&#34;_blank&#34;&gt;勧告: Sophos Wireless への WPA および WPA2 の脆弱性による鍵再インストール攻撃 (KRACKs) の影響 - Sophos Community&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.tp-link.jp/faq-1970.html&#34; target=&#34;_blank&#34;&gt;WPA2 セキュリティの脆弱性に関して(KRACKs) - TP-Link&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.denso-wave.com/ja/info/detail__991.html&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性に関するBHT製品への影響と対応｜お知らせ｜デンソーウェーブ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Android については2017年11月の修正で対応しているようだ
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://source.android.com/security/bulletin/2017-11-01&#34; target=&#34;_blank&#34;&gt;Android Security Bulletin—November 2017  |  Android Open Source Project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;ただし端末を提供しているベンダ企業やキャリア企業が対応しない限り対応されない。特に古い機種や古いバージョンの OS を使い続けている場合は対応されないと思ったほうがいいだろう&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Apple 製品については修正版がリリースされている
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208220&#34; target=&#34;_blank&#34;&gt;watchOS 4.1 のセキュリティコンテンツについて - Apple サポート&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208222&#34; target=&#34;_blank&#34;&gt;About the security content of iOS 11.1 - Apple サポート&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208221&#34; target=&#34;_blank&#34;&gt;About the security content of macOS High Sierra 10.13.1, Security Update 2017-001 Sierra, and Security Update 2017-004 El Capitan - Apple サポート&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208219&#34; target=&#34;_blank&#34;&gt;tvOS 11.1 のセキュリティコンテンツについて - Apple サポート&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208334&#34; target=&#34;_blank&#34;&gt;About the security content of iOS 11.2 - Apple サポート&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://pc.watch.impress.co.jp/docs/news/1095897.html&#34; target=&#34;_blank&#34;&gt;Apple、旧iPhone/iPadのWi-Fi脆弱性を「iOS 11.2」で修正  - PC Watch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208258&#34; target=&#34;_blank&#34;&gt;About the security content of AirPort Base Station Firmware Update 7.6.9 - Apple サポート&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://support.apple.com/ja-jp/HT208354&#34; target=&#34;_blank&#34;&gt;About the security content of AirPort Base Station Firmware Update 7.7.9 - Apple サポート&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Windows については Microsoft からの10月のアップデートで修正されている
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-13080&#34; target=&#34;_blank&#34;&gt;CVE-2017-13080 | Windows Wireless WPA Group Key Reinstallation Vulnerability&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Linux や FreeBSD 等については対応が始まっている。ディストリビュータの情報に注意すること
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://oss.sios.com/security/wpa-security-vulnerability-20171016&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性(KRACK Attacks / KRACKs )とCVE情報(CVE-2017-13077 - CVE-2017-13088) — | サイオスOSS | サイオステクノロジー&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお GitHub にて CVE-2017-13082（Fast BSS Transition 再接続リクエストの再送許可とその処理における Pairwise Key の再利用）についてのチェックツールが公開されている模様（CVE-2017-13082 は 802.11r 方式を使うアクセスポイントに影響する）&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/vanhoefm/krackattacks-test-ap-ft&#34; target=&#34;_blank&#34;&gt;vanhoefm/krackattacks-test-ap-ft&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;サポートが受けられない場合，回避方法としては以下が挙げられるだろう。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Wi-Fi を使用しない
&lt;ul&gt;
&lt;li&gt;公衆空間で Wi-Fi を使わない場合は無効にしておく&lt;/li&gt;
&lt;li&gt;公衆無線 LAN はリスクが高いので利用しない&lt;/li&gt;
&lt;li&gt;可能であれば有線で接続する&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;暗号化通信を利用する
&lt;ul&gt;
&lt;li&gt;Web でのやりとりには HTTPS を使う（&lt;a href=&#34;https://developer.mozilla.org/ja/docs/Web/Security/HTTP_Strict_Transport_Security&#34; target=&#34;_blank&#34; title=&#34;HTTP Strict Transport Security - Web セキュリティ | MDN&#34;&gt;HSTS (HTTP Strict Transport Security)&lt;/a&gt; でちゃんと HTTPS にリダイレクトされること）&lt;/li&gt;
&lt;li&gt;VPN サービスを利用する（慌ててよく分からないサービスに飛びつかないこと）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;WPA2 がダメだからと言って WEP を使うのは事態を悪化させるだけである。
脆弱性が発見された現時点でも WPA2 が一番まともな認証プロトコルであることには変わりない。&lt;/p&gt;
&lt;p&gt;はっきりいってネットワーク機器のアップデートはあまり期待できない。
とくに安ものの無線 LAN ルータとか，古い機種のスマホとかは事実上の放置プレイである。
先月の &lt;a href=&#34;https://text.baldanders.info/remark/2017/09/vulnerability-in-bluetooth-implementation/&#34; target=&#34;_blank&#34; title=&#34;Bluetooth 実装の脆弱性に関する覚え書き&#34;&gt;Bluetooth 脆弱性&lt;/a&gt;に対応しなかったベンダ企業やその製品については，今回も何もないと考えたほうがいい。&lt;/p&gt;
&lt;p&gt;はっきり言って Android 端末はもう潮時かなと思ってる。
他の選択肢が Apple 製品しかないってのが業腹だけど（個人的に嫌いなんだよ）。&lt;/p&gt;
&lt;p&gt;まぁ，この機会にゆっくり考えることにしよう。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/&#34; target=&#34;_blank&#34;&gt;Serious flaw in WPA2 protocol lets attackers intercept passwords and much more | Ars Technica&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/10/new_krack_attac.html&#34; target=&#34;_blank&#34;&gt;New KRACK Attack Against Wi-Fi Encryption - Schneier on Security&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://www.wlan-business.org/archives/11325&#34; target=&#34;_blank&#34;&gt;無線LAN（Wi-Fi）暗号化における脆弱性への対応について  |  無線LANビジネス推進連絡会【WiBiz（ワイビズ）】 - お知らせ - 新着情報無線LANビジネス推進連絡会【WiBiz（ワイビズ）】&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.st.ryukoku.ac.jp/~kjm/security/memo/2017/10.html#20171017_wpa2&#34; target=&#34;_blank&#34;&gt;セキュリティホール memo の情報&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://japan.cnet.com/article/35108859/&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性「KRACKs」公開、多数のWi-Fi機器に影響の恐れ - CNET Japan&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://techcrunch.com/2017/10/16/heres-what-you-can-do-to-protect-yourself-from-the-krack-wifi-vulnerability/&#34; target=&#34;_blank&#34;&gt;WPA2のWiFi脆弱性から身を守る方法――KRACK攻撃の内容と対策 | TechCrunch Japan&lt;/a&gt; : 山奥に引っ越せとか周囲の土地を買い取って建物を潰せとか，ネタでも笑えないよ&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://japan.zdnet.com/article/35108863/&#34; target=&#34;_blank&#34;&gt;Wi-Fiを脅かす脆弱性「KRACK」、各社の対応状況は&amp;ndash;MS、アップル、グーグルなど - ZDNet Japan&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1710/17/news044.html&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性「KRACK」対処パッチ、Microsoftは対応済み、AppleのOSとAndroidは数週間中 - ITmedia NEWS&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1710/17/news048.html&#34; target=&#34;_blank&#34;&gt;「WPA2」の脆弱性情報、セキュリティ機関が公開　パッチ適用を呼び掛け - ITmedia エンタープライズ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://blog.trendmicro.co.jp/archives/16162&#34; target=&#34;_blank&#34;&gt;WPA2の脆弱性「KRACKs」、ほぼすべてのWi-Fi通信可能な端末機器に影響 | トレンドマイクロ セキュリティブログ&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://protonvpn.com/blog/wifi-vulnerability-krack/&#34; target=&#34;_blank&#34;&gt;WiFi Connection Vulnerability - Blog - ProtonVPN -&lt;/a&gt; : ProtonVPN の広告記事（笑）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://www.soumu.go.jp/menu_kyotsuu/important/kinkyu02_000274.html&#34; target=&#34;_blank&#34;&gt;総務省｜無線LAN（Wi-Fi）暗号化における脆弱性について（注意喚起）&lt;/a&gt; : いまさら総務省（笑）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://pc.watch.impress.co.jp/docs/news/1089340.html&#34; target=&#34;_blank&#34;&gt;Apple、WPA2暗号化の脆弱性を修正した「iOS 11.1」、ただし機種限定 - PC Watch&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1711/07/news067.html&#34; target=&#34;_blank&#34;&gt;Androidの月例セキュリティ情報公開、「KRACK」の脆弱性に対処 - ITmedia エンタープライズ&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://news.mynavi.jp/news/2017/11/10/068/&#34; target=&#34;_blank&#34;&gt;Google、Wi-Fi関連の脆弱性「KRACK」に対処するAndroid向けパッチを公開 | マイナビニュース&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;http://getnews.jp/archives/1992799&#34; target=&#34;_blank&#34;&gt;LineageOSではKRACKバグの修正は完了、Android 8.1ベースのLineageOS 15.1の開発に着手 ｜ ガジェット通信 GetNews&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;無線 LAN ルータは Wi-Fi ネットワークを中継する機能のあるものが対象となる。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry>
</feed>
