wpa_gui のスクリーンショット | |
| 開発者 | ヨウニ・マリネン他 |
|---|---|
| 初回リリース | 2003年4月5日 |
| 安定版リリース | 2.11 [1]
/ 2024年7月20日 |
| リポジトリ |
|
| 書かれた | C |
| オペレーティング·システム | クロスプラットフォーム |
| タイプ | WLANツール |
| ライセンス | BSDA の |
| Webサイト | w1.fi/wpa_supplicant/ |
wpa_supplicantは、 Linux、FreeBSD、NetBSD、QNX、AROS、Microsoft Windows、Solaris、OS/2(ArcaOSとeComStationを含む)[2]、Haiku [3]用のIEEE 802.11iサプリカントのフリーソフトウェア実装です。WPA3およびWPA2サプリカントであることに加えて、WPAおよび古い無線LANセキュリティプロトコルも実装しています。
特徴
特徴としては以下が挙げられる: [4]
- WPA-PSK および WPA2-PSK (「WPA-Personal」、事前共有キー)
- WPA3 [5]
- EAPを使用した WPA (「WPA-Enterprise」、たとえばRADIUS認証サーバーを使用)
- RSN: PMKSA キャッシュ、事前認証
- IEEE802.11r の仕様
- IEEE802.11w について
- Wi-Fi 保護セットアップ ( WPS )
サプリカントには、実行中のサプリカントと対話するためのGUIとコマンドライン ユーティリティが含まれています。どちらのインターフェイスからも、現在表示されているネットワークのリストを確認し、そのうちの 1 つを選択し、ネットワーク認証に必要な追加のセキュリティ情報 (パスフレーズ、ユーザー名とパスワードなど) を入力して、それを優先リストに追加し、将来の自動再接続を有効にすることができます。[6]
グラフィカル ユーザー インターフェイスはQt ライブラリ上に構築されています。
wpa_supplicant は、以下の EAP (拡張認証プロトコル) 方式で認証できます: EAP-TLS、EAP-PEAP (PEAPv0 と PEAPv1 の両方)、EAP-TTLS、EAP-SIM、EAP-AKA、EAP-AKA'、EAP-pwd、EAP-EKE、EAP-PSK (実験的)、EAP-FAST、EAP-PAX、EAP-SAKE、EAP-GPSK、EAP-IKEv2、EAP-MD5、EAP-MSCHAPv2、およびLEAP (ドライバーに特別な機能が必要)。[6]
KRACKに対する脆弱性
wpa_supplicantはKRACKの影響を受けやすく、すべてゼロの暗号化キーをインストールするように操作され、中間者攻撃でWPA2の保護を事実上無効にすることができます。[7]バージョン2.7ではKRACKと他のいくつかの脆弱性が修正されました。
参照
参考文献
- ^ 「/releases のインデックス」 w1.fi. 2024-07-20 . 2024-09-19閲覧。
- ^ 「wpa_supplicant」. 2020年9月3日閲覧。
- ^ haiku/wpa_supplicant、Haiku、2019-03-17、2020-03-07取得
- ^ 「wpa_supplicant(8) - Linux manページ」。2020年3月7日閲覧。
- ^ "wpa_supplicant". wiki.archlinux.org . 2021年5月18日閲覧。
- ^ ab 「Linux WPA サプリカント (IEEE 802.1X、WPA、WPA2、RSN、IEEE 802.11i)」。w1.fi。2014年 7 月 4 日閲覧。
- ^ 「キー再インストール攻撃開示ウェブサイト」。KRACK攻撃。2018年9 月 26 日閲覧。Linux
の wpa_supplicant v2.6 も、4 ウェイ ハンドシェイクですべてゼロの暗号化キーがインストールされる脆弱性があります。
外部リンク
- 公式サイト
- wpa_supplicant の例
