KRACK攻撃とは?
KRACK攻撃とは、4ウェイハンドシェイクの途中のメッセージを再送させ、端末に同じ鍵を再インストールさせる攻撃。鍵とともにパケット番号が初期値へ戻るため、同じ鍵と同じカウンタで暗号化が行われ、鍵ストリームの再利用から平文が推測できる。
くらっくこうげき
KRACK攻撃の意味
4ウェイハンドシェイクの途中のメッセージを再送させ、端末に同じ鍵を再インストールさせる攻撃。鍵とともにパケット番号が初期値へ戻るため、同じ鍵と同じカウンタで暗号化が行われ、鍵ストリームの再利用から平文が推測できる。
KRACK攻撃の具体例
攻撃者が正規APと端末の間に割り込み、3番目のメッセージを繰り返し中継すると、端末側でカウンタが巻き戻る。対策はAP側だけでなく端末側のパッチが必須で、更新の止まった古いスマートフォンやIoT機器が残存リスクになる。
KRACK攻撃は試験でどう引っ掛けられる?
事前共有鍵が破られる攻撃だと誤解されやすいが、パスワードは判明しない。プロトコルの状態遷移の実装上の穴を突くものなので、鍵を長くしても防げず、修正パッチの適用だけが対策になる。
KRACK攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。