TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

FragAttacks (まとめ)

【図表】

f:id:tanigawa:20210516131039p:plain
Design flaw: aggregation attack
f:id:tanigawa:20210516131053p:plain
Design flaw: mixed key attack
f:id:tanigawa:20210516131103p:plain
Design flaw: fragment cache attack
出典: https://www.fragattacks.com/


【ニュース】

◆事実上ほぼ全てのWi-Fiデバイスに内在する脆弱性「FragAttacks」が公開される、ユーザー名やパスワードの流出、PCの乗っ取りも可能 (Gigazine, 2021/05/12 19:00)
https://gigazine.net/news/20210512-fragattacks-security-flaws-all-wi-fi-devices/
https://vul.hatenadiary.com/entry/2021/05/12/000000
https://malware-log.hatenablog.com/entry/2021/05/12/000000_5

◆Wi-Fiの新たな脆弱性「FragAttacks」公表、ベンダー各社が対応を公開中 (24Wireless, 2021/05/12)
https://24wireless.info/wifi-fragattacks-vulnerability
https://vul.hatenadiary.com/entry/2021/05/12/000000_4

◆すべてのWi-Fi製品に影響及ぼす可能性ある脆弱性、再び発見 (マイナビニュース, 2021/05/13 14:52)
https://news.mynavi.jp/article/20210513-1887755/
https://vul.hatenadiary.com/entry/2021/05/13/000000

◆脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響 (Security NEXT, 2021/05/14)
https://www.security-next.com/126150
https://vul.hatenadiary.com/entry/2021/05/14/000000


【ブログ】

◆FragAttack: New Wi-Fi vulnerabilities that affect… basically everything (Malwarebytes, 2021/05/12)
https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/05/fragattack-new-wi-fi-vulnerabilities-that-affect-basically-everything/
https://vul.hatenadiary.com/entry/2021/05/12/000000_1


【公開情報】

◆FragAttack (fragattacks.com, 2021/05/12)
https://www.fragattacks.com/


【論文】

◆Fragment and Forge: Breaking Wi-Fi Through Frame Aggregation and Fragmentation (Mathy Vanhoef)
https://papers.mathyvanhoef.com/usenix2021.pdf


【関連まとめ記事】

全体まとめ

◆Wi-Fi / 無線LAN (まとめ)
https://vul.hatenadiary.com/entry/Wi-Fi


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022