資格暗記無料で始める

KRACK攻撃とは?

KRACK攻撃とは、4ウェイハンドシェイクの途中のメッセージを再送させ、端末に同じ鍵を再インストールさせる攻撃。鍵とともにパケット番号が初期値へ戻るため、同じ鍵と同じカウンタで暗号化が行われ、鍵ストリームの再利用から平文が推測できる。

くらっくこうげき

情報処理安全確保支援士試験の頻出用語/午前II


KRACK攻撃の意味

4ウェイハンドシェイクの途中のメッセージを再送させ、端末に同じ鍵を再インストールさせる攻撃。鍵とともにパケット番号が初期値へ戻るため、同じ鍵と同じカウンタで暗号化が行われ、鍵ストリームの再利用から平文が推測できる。

KRACK攻撃の具体例

攻撃者が正規APと端末の間に割り込み、3番目のメッセージを繰り返し中継すると、端末側でカウンタが巻き戻る。対策はAP側だけでなく端末側のパッチが必須で、更新の止まった古いスマートフォンやIoT機器が残存リスクになる。

KRACK攻撃は試験でどう引っ掛けられる?

事前共有鍵が破られる攻撃だと誤解されやすいが、パスワードは判明しない。プロトコルの状態遷移の実装上の穴を突くものなので、鍵を長くしても防げず、修正パッチの適用だけが対策になる。

KRACK攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。