セキュリティ強化塾
ほぼフリーアクセス、WEP利用企業が4割超という現実(5/5 ページ)
偽装アクセスポイントからの情報窃取にも警戒が必要
今後被害が多くなると予想されている攻撃に、偽装アクセスポイントを使った情報窃取が挙げられる。社内のアクセスポイントと同じSSIDとパスフレーズを利用するアクセスポイントが仕掛けられると、ユーザーがそれを見破るのは非常に難しい。会社の隣の雑居ビルや近所の路上などに偽装アクセスポイントが設置され、社内から知らずにアクセスしていたという事例もある。これを防ぐには、やはり端末をデジタル証明書で認証できるWPA2 EAP-TLSの導入が一番確実だろう。
もう1つの対策として、偽装アクセスポイントを発見するための電波利用状況調査を定期的に行うことが挙げられる。ツールを利用して社内の電波状況をくまなくスキャンすれば、どの位置に不正アクセスポイントがあるかが分かる。偽装アクセスポイントばかりでなく、気がついていなかったWEP設定のアクセスポイントも発見可能だ。また、情報窃取ではなく業務妨害を目的とした電波源の設置によるDoS攻撃も報告されていることから、不正な電波源を発見することにも役立つ。
アクセスポイントの適正配置や出力調整などのための情報も得られるので、無線LANの利用拡大を図るのにも役立つだろう。ツールを調達して自前で調査することももちろんできるが、代わりに調査や分析をしてくれるサービス業者もある。無線調査と分析には、一定のノウハウと経験が必要だ。これまで調査をしてこなかった場合には、専門家に一度調べてもらうことを検討してみるとよいだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「親和性ならM365」でも高崎市がGoogle Workspaceを選んだ理由
-
5
AIを日常使いに 西尾市役所が取り組む「少人数対話型」生成AI研修の狙い
-
6
「脱Excel」しても、いちばん働いているのはExcel 給与計算の調査に見る実態
-
7
ChatGPTに「おすすめの○○は?」 実は答えが決まっているらしい:893rd Lap
-
8
こんなところに野良AIが? 事例で解説、実際にあった2つの発覚パターンと防衛策
-
9
ランサムウェア対策の3ステップ AWSが提唱する「3-2-1-1-0」ルールとは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー