Wi-Fiデバイスの脆弱性「FragAttacks」にMicrosoftやCiscoはどう対処したのか:無線LANの脅威「FragAttacks」を解剖する【後編】
「Windows」の開発元であるMicrosoftと、「Linux」を管理する非営利団体Linux Kernel Organizationは、FragAttacksについて前もって報告を受けており、それに従って対処を講じた。WindowsおよびLinuxユーザーは、OSを最新版にアップデートすることで自衛できる。
Microsoftは2021年3月に、FragAttacksに関する複数のセキュリティ更新プログラム(パッチ)を提供した。Linuxでも、メンテナンスが活発なディストリビューション(配布用パッケージ)については既にパッチを配布済みだ。WindowsとLinuxのどちらを使用する場合も、OSだけでなくデバイスのファームウェアも最新に保つことで、FragAttacksを悪用した攻撃を防ぐことができる。
Cisco Systemsは、FragAttacksのリスクを「中程度」だと評価する。リモートでの攻撃にはFragAttacksを悪用できないとみられるからだ。Intelも、自社の無線LAN製品におけるFragAttacksの深刻度を「中程度」に分類している。
ネットワークベンダーNetgearは、自社のルーター、中継器、ケーブルモデムゲートウェイ(ケーブルテレビ回線用モデムと無線LANルーターが一体化した機器)の多くにFragAttacksが存在するとの見解を示す。これらのファームウェアを更新するとともに、強力なパスワードで無線LANを適切に保護することをユーザーに勧めている。
無線LANの業界団体Wi-Fi Allianceは、「FragAttacksによる問題が自社製品で発生しないように、加盟企業は迅速な措置を講じている」と述べ、以下の声明を出している。
FragAttacksへの対策
バンホーフ氏は「エンドユーザーとIT管理者が基本的なベストプラクティスを実践することで、攻撃のリスクを最小化できる」と指摘する。バンホーフ氏によると、エンドユーザーの訪問しているWebサイトがHTTPS通信を使用しているかどうかを確認することで、企業は機密データを盗み出す攻撃を緩和できる。
ルーターのNAT(ネットワークアドレス変換)機能やファイアウォールを回避してデバイスを直接狙う攻撃を防ぐには、FragAttacksが存在する全てのデバイスを更新する必要がある。だがこれらのデバイス全てが定期的に更新プログラムを受け取るとは限らない。特にスマートデバイスやIoT(モノのインターネット)デバイスを適切に保護するのは難しいとバンホーフ氏は言う。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。