セキュリティ

WPAのクラッキングが部分的に成功

脆弱なWEPに変わって、無線LANのセキュリティに救世主として現れたWPAだったけど、たったの十数分で破ることができるそうな。 とはいえ、クラックに成功したのはTKIPの鍵だけで、実際に転送されたデータが傍受されたわけではないとのこと。 WPAはTKIP鍵だけ…

STRIDEモデル

STRIDEは今読んでいる本で知った、アプリケーションに対する脅威を分類するモデル。 覚えやすくて気に入ったのでメモっとく。 S - Spoofing(なりすまし) T - Tampering(改ざん) R - Repudiation(否認) I - Information disclosure(情報の流出) D - D…