タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

DNSとopenidに関するitochanのブックマーク (1)

  • OpenIDにフィッシングの危険発覚

    DNSキャッシュポイズニングの脆弱性の影響で、「OpenID」の認証システムが危険にさらされているという。 最近問題になっているDNSキャッシュポイズニングの脆弱性に関連して、シングルサインオンに使われる認証システム「OpenID」の弱点が指摘されている。 Sun Microsystemsのロビン・ウィルトン氏は、ブログでこの問題について解説。OpenIDはDNSシステムに依存しているため、根幹となるDNSインフラがキャッシュポイズニング攻撃を受けると、OpenIDの発行や認証を担う「OpenIDプロバイダー」(OP)と、OpenID対応サイトの「Relying Parties」(RP)の間で正規サイトと偽サイトの区別ができなくなるだろうと指摘した。 Googleセキュリティ担当者ベン・ローリー氏とケンブリッジ大学の研究者リチャード・クレイトン氏も、この問題についてアドバイザリーを公開し

    OpenIDにフィッシングの危険発覚
    itochan
    itochan 2008/09/16
    「さまざまなOPのTLSサーバ証明書で暗号強度の弱い鍵が使われている」のが原因で、「こうした弱いTLS認証に対応する非公開鍵を攻撃者が見つけ、(OPの)偽サイトを開設」できるんだそう。  OPがまともなら問題なし
  • 1