攻撃者がWindows PCをWi-Fiコネクション経由で乗っ取ることを可能にするプログラムが、先週末にインターネット上で公開された。
このプログラムはチップメーカーであるBroadcomのドライバに存在するセキュリティホールを利用する。セキュリティ関連企業や専門家グループの勧告によると、このソフトウェアはHewlett-Packard、Dell、Gateway、eMachinesブランドのMicrosoft Windows搭載マシンで使われている。何百万ものシステムが影響を受ける可能性がある。
Symantecが米国時間11月13日、DeepSightの利用者に送った警告によれば、この脆弱性は、SSID( Service Set Identifier)と呼ばれる無線ネットワークのサービス名の不適切な取り扱いに起因するという。同社によれば、攻撃者は長いSSIDを作成することにより、脆弱性を持つPCへの完全な制御を獲得することができる。
また、同勧告によれば、脆弱性を持つPCを所有するユーザーは、パッチが利用できるようになるまで、影響のある無線デバイスの利用を停止すべきだという。
Zeroday Emergency Response Team(ZERT)と名乗るセキュリティ専門家のグループが発表した勧告によれば、この脆弱性は、Wi-Fiネットワークからのみ悪用可能で、インターネット経由では悪用できないという。これは、攻撃者が対象となるマシンの無線LANの有効範囲に近づく必要があることを意味する。これは一般には、屋内では150フィート(約46メートル)、屋外では300フィート(約91メートル)ほどの距離になる。
「もし近くにラップトップを持つユーザーがいれば、危険はある」とZERTの勧告には書かれている。「(Microsoft)Windowsはアクセスポイントや、ユーザー自身による何らかのアクションを介さなくても攻撃を受ける可能性がある。カードがバックグラウンドで無線ネットワークがないか探索することが、このセキュリティホールの引き金になる」と勧告にはある。
脆弱性を悪用するプログラムに関する情報は「Metasploit Framework」というセキュリティツールにも加えられた。このツールを利用すると、中程度のクラッキングに関する知識しかないユーザーでも攻撃を実行することができてします。このツールはセキュリティ専門家にも攻撃を行おうとする者にもよく知られているが、Metasploitの最新バージョンは、無線LAN関係ソフトウェアの脆弱性を検知する能力も持っている。
Broadcomの脆弱性を発見したのは、ワイヤレスネットワーキングのセキュリティを広範に研究するJon "Johnny Cache" Ellch氏。Ellch氏は今夏開催されたセキュリティ・カンファレンス「Black Hat」において、Wi-Fiセキュリティに関するプレゼンテーションを行い、物議をかもしていた。
Broadcomの広報担当Heather Robert氏が電子メールで発表した声明によると、同社は修正済みのドライバをハードウェアベンダーにすでに出荷しているという。問題の影響を受ける製品に対するアップデートは各ハードウェアベンダーから提供される。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2006-08-03 18:10:02
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
ANAや商船三井など5社の事例で読み解く
コラボレーションを変えるクラウドサービス
オープンソースの強みを発揮するJBoss
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
株式会社オープンウィンド
株式会社サテライトオフィス
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。