Skip to main content

第3章 / 14

パスワードはどう破られるか

WiFi鍵への現実的な4つの攻撃を頻度順に解説。

English

攻撃を理解すれば防御が選べます。攻撃者が使う4つの経路、頻度順:

オフライン辞書攻撃

WPA2ハンドシェイクを傍受し、10億件以上の漏洩パスワード辞書と照合。長さとランダム性のみが防御。末尾に『!』を足しても無意味。

初期・ISP印字鍵

多くのルーター印字鍵はSSIDから既知のアルゴリズムで生成されます。工場出荷時のパスワードは必ず変更を。

ショルダーハッキング・付箋

最も多い『ハック』はホワイトボードの読み取り。金庫に保管し、表示しないこと。

Evil Twin / 偽AP

攻撃者が同じSSIDを偽装。WPA3と証明書ベースEAPで防御可能、WPA2-PSKでは不可。

WiFiの付箋を卒業しませんか?

TeamPasswordはチームのWiFi認証情報を保存・ローテーション・共有します。エンドツーエンド暗号化。

無料で始める