Item type |
Symposium(1) |
公開日 |
2020-10-19 |
タイトル |
|
|
タイトル |
実環境を想定したKr00kの評価実験とその改良案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Evaluation of Kr00k in the Real Environment and Its Improvements |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
Kr00k,無線LAN,IEEE802.11 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
神戸大学 |
著者所属 |
|
|
|
神戸大学 |
著者所属 |
|
|
|
神戸大学 |
著者所属(英) |
|
|
|
en |
|
|
Kobe University |
著者所属(英) |
|
|
|
en |
|
|
Kobe University |
著者所属(英) |
|
|
|
en |
|
|
Kobe University |
著者名 |
窪田, 恵人
白石, 善明
森井, 昌克
|
著者名(英) |
Keito, Kubota
Yoshiaki, Shiraishi
Masakatu, Morii
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
2020年,無線LANに対する新たな攻撃としてKr00kが提案された.Kr00kは,無線LAN機器が送信予定のパケットを記憶しておくバッファと,通信で用いる暗号鍵に関する仕様を悪用して一部パケットの復号が可能となる攻撃である.一部のWi-Fiチップセットでは無線通信が切断された場合であっても,バッファ内のパケットを送信することがある.また,通信が切断されると通信に用いられる暗号鍵がクリアされ,すべて0となる.結果として,一部のチップセットにおいて通信が切断されると,バッファに残ったパケットがすべて0の暗号鍵で暗号化されて送信されることがわかった.これを利用して送信予定であったパケットの復号を試みるのがKr00kである.この攻撃は登場して日が浅く,発見者ら以外による評価に乏しい.そこで,我々は実環境を想定したうえでKr00kの評価実験をし,その実現可能性と影響について調査した.結果として,いくつかの端末で攻撃が成功することが確認できた.しかし,実環境上では攻撃は非常に難易度が高いこともわかった.そして実験の結果から,攻撃難易度を下げるようなKr00kの改良案について考察を行った. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In 2020, Kr00k was proposed as a new attack on wireless LANs, which enables attackers to decrypt some packets by abusing a buffer that stores the packets to be sent. Some Wi-Fi chipsets may send packets in the buffer even if the wireless communication is disconnected, although the encryption key for the communication is cleared and becomes all zero. As a result, when the communication is disconnected, all packets in the buffer are encrypted with all zero encryption key and sent, which can be easily decrypted. This attack is still young and has not been evaluated well. Therefore, we conducted evaluation experiments of Kr00k under real environment to investigate its feasibility and impact. As a result, we confirmed that the attack was successful on some devices. Based on the results of the experiments, we discussed a plan to improve Kr00k to reduce the attack difficulty. |
書誌情報 |
コンピュータセキュリティシンポジウム2020論文集
p. 820-825,
発行日 2020-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |