「MS-CHAPv2」に脆弱性、VPNや無線LANはプロトコル確認を

自動車 ニューモデル 新型車

株式会社ラックは8月23日、「MS-CHAPv2(Microsoft CHAP version 2)」プロトコルに、パスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。同プロトコルは、暗号化通信(VPN)や無線LAN(WPA2)の認証として、一般企業で広く使われているもの。本脆弱性には、通信内容が読み取られたりネットワークに侵入できてしまうリスクがあることが判明している。

想定される影響範囲は、Windows等に標準で搭載されているVPN通信や、無線LAN(WPA2 Enterprise)があり、このほかにもISPへの接続やSMTP認証など、あらゆる認証機能においてMS-CHAPv2を使用している場合には対応が必要となる。同社では推奨する対策として、VPN通信ではプロトコルとしてPPTPを使用している場合、すぐに使用を中止し代替手段を検討する。代替手段としてL2TP に変更する場合、L2TP/IPSECとする(ただしPSKは不可)。無線LANではWPA2 Enterpriseの1世代前のWPA Enterpriseはすぐに使用を取りやめ、EAP-TLS、PEAPv1/EAP-GTC、EAP-SIMのいずれかを推奨している。

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. いすゞ『ギガ』など大型・中型トラック1万6780台をリコール…シートサスペンション不具合
  2. 「クラシックmini」がレストモッドで蘇る! 限定生産で約1490万円から
  3. ケーニグセグ、1625馬力の新型ハイパーカー『サダイアズ・スピア』発表
  4. 「存在感ハンパない」DSの新型フラッグシップ『N°8』が「唯一無二な印象」など話題に
  5. 新世代ワーゲンバス『ID. Buzz』が日本導入…6月の新型車ランキング
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  3. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  4. コンチネンタル、EVモーター用の新センサー技術開発…精密な温度測定可能に
  5. 中国EV「XPENG」、電動SUV2車種を改良…新電池は12分で80%充電可能
ランキングをもっと見る