世界のハッカーが集う毎年恒例「第25回カオス コミュニケーション会議(CCC)」で本日(米国時間12/30)、MD5アルゴリズムへの衝突攻撃を使ってインチキ認証局(CA)を作ったプロセスを研究者たちが開陳する。これは大ニュースなので、このまま読み進めてね。 サイトにHTTPS経由でセキュアな環境で接続すると、サーバーからこちらのコンピュータに公開鍵証明書が送られてくる。この証明書には接続先のサイトのID認証に使えるデジタル署名も含まれている。証明書には認証局(CA)の“署名”が入っており、このCAがいわば... > このページを見る
最終更新時間:
2008年12月31日13時54分
みんなのブックマーク 人気(0) 新着
- リアルナチュン(2月号さっき読んだとこ)。
- MD5コリジョンでインチキ認証局は作れる(ネットにとっては悪い報せ):「洗練されたDNS攻撃が組み合わさると、もうもうもう誰もまさか自分が騙されてるとは夢にも思えないぐらい、検出困難となる」
- TKIP に関係した脆弱性で携帯ゲーム機も強固な暗号化技術を使うようにしているからこっちもおいおい追従するっしょ
- この手のアルゴリズムの類は技術の進歩に伴ってもっと強度が高いものに置き換えられるのが当然の話だから、驚くような話でも悪い話でもないんじゃ。
- //研究者たちはMD5のアルゴリズムをPlayStation 3のシステム200台で攻撃し、傍目には既知の信頼のあるCAのように見えるニセ認証局(CA)を作ることに成功した。これは何を意味するのか? 連中の手にかかるとwww.amazon.comの証明
- 要注意
- 研究者たちはMD5のアルゴリズムをPlayStation 3のシステム200台で攻撃し、傍目には既知の信頼のあるCAのように見えるニセ認証局(CA)を作ることに成功/今後も実践の具体的な情報について開示する気はない
- あじゃー。
- これから作るモノには MD5 ではなくもう少し強度の高いハッシュを使えということ
- 各Webブラウザ屋さんの対応が必要なんじゃないかなあ。あるいはプラグインとか?/>id:mkusunok PKI自体は終わらないと思うけど。
- 重要な用途で依然として MD5 が使われていたことに驚き。
- あとで試す
- 何を今更。
- サイバートラストはmd5だった
- PS3SUGEEEEE!!(違います/マイクロソフトのセキュリティアドバイザリは既存のMD5証明書は大丈夫と言ってるからいきなり問題にはならないだろうけどねぇ・・・>http://www.microsoft.com/japan/technet/security/advisory/961509.mspx
- プレステ3で攻撃実験というのが何とも凄い。
- 早急に勉強すること。
- ネットにとっては悪い報せ
- ついに来たか…。
- webにおける認証の脆弱性
このエントリーを含むエントリー(1)
このエントリーを含む日記(13)
-
m-namikiの日記
m-namiki
-
気の向いたときにでも
noripin
-
Yet Another But Open
eldertickler
-
ソラクローム(超実験中)
sodasoda
-
www.textfile.org
textfile
-
Buzzstyleの日記
Buzzstyle
-
まこたん(makotan)の日記
makotan
-
粉末@それは風のように(日記)
Funmatu
-
てれもえ! -照れこそは萌えが戴くべき最高の至宝-
c-yan
-
mmasudaのはてな日記
mmasuda
-
脳内新聞(ソース版)
p_wiz
-
補天鳥保管庫
hsada
-
Tedious Daily Memorandum
double-h








