タグ

PKIと2011年に関するkaito834のブックマーク (8)

  • とある技術屋の日記 今年のまとめ - 認証局関連のインシデントを振り替える

    私が業務でPKIに関わりはじめて7年になりますが、その中でも今年は最も重大なインシデントが多く発生した印象です。 そこで今年のまとめとして認証局関連のインシデントをまとめたいと思います。 前置きこの記事に記載している情報はその当時私が確認した情報を元にしています。現時点で最新の情報であることを保証しません。なお、記載の誤りや補足が必要なものについては適宜修正・追加していきます。 インシデント時系列のまとめまずは、今年起きた主なインシデントのイベントを時系列に並べてみました。

    kaito834
    kaito834 2011/12/18
    2011年に起きた認証局関連の事件(Comodo, DigiNotar, DigiCert Sdn. Bhd., KPN Getronics, KPN-Gemnet)がまとめられている。事件のパターンも整理されており参考になる。
  • エフセキュアブログ : ハッキングされて倒産

    ハッキングされて倒産 2011年09月21日21:54 ツイート mikko_hypponen ハッキングされたCA「DigiNotar」が昨日、倒産を発表した(発表はここで読める)。 これはハッキングされたために企業がつぶれた非常に明白なケースだ。 しかし、似たような出来事が起きたのは、これが初めてではない。 今年はじめ、「Distribute.IT」というオーストラリアのホスティングプロバイダが手ひどくハッキングされたが、回復可能なバックアップが無かった(全文はここで読める)。その結果、同社はつぶれ、顧客ベースはライバル企業が獲得した。 広範囲かつ長期にわたる分散型DoS攻撃の犠牲者には、「Cloud 9 Communications」という名のISP(詳細はこちら)や「Blue Frog」(Wikipediaのエントリ)という名のアンチスパムなどが含まれる。事実上、スパマが「Blue

    エフセキュアブログ : ハッキングされて倒産
    kaito834
    kaito834 2011/09/23
    「ハッキングされたCA「DigiNotar」が昨日、倒産を発表した」類似した事例として、「Distribute.IT」「Cloud 9」および「Blue Frog」が紹介されている。
  • 不正な電子証明書発行に関する問題について:IPA 独立行政法人 情報処理推進機構

    オランダの DigiNotar 社をはじめとする複数の認証局(電子証明書(*1)を発行する組織)に対し攻撃が行われ、攻撃者が不正に電子証明書を入手したという問題が発生しています。 この問題により、悪意のある者が不正な電子証明書を使用して構築した不正な(罠の)ウェブサイトにアクセスした際に、利用者のブラウザ等で正当な電子証明書であると判定してしまいます。 結果として、利用者がウェブブラウザの表示を信用して不正なウェブサイトで個人情報等を入力してしまうことにより、入力した情報等が悪意のある者に盗まれてしまうという被害に繋がる可能性があります。 対策として、各ベンダが提供している修正プログラムの適用および最新版へのアップデートを行ってください。 *1 ウェブサイトの信ぴょう性を証明する「サーバ証明書」など、データやサーバ、通信の安全性を担保するもの。 ・Windows XP ・Windows V

    kaito834
    kaito834 2011/09/21
    2011年8月に発覚したDigiNotar社の事件に関するIPAの情報。MicrosoftやApple, Mozilla などのアップデート情報や関連情報へのリンクがまとめられている。
  • WordPress.com

    The address security-talk.wordpress.com cannot be registered. Site names can only contain lowercase letters (a-z) and numbers. But you can sign up and choose another one.

    kaito834
    kaito834 2011/09/20
    「DigiNotar Root CAの証明書が、NTTドコモ Android スマートフォンに残っていることを確認しました」「確認端末: AQUOS PHONE SH-12C」「専用Android アプリを使う方法と、Android SDK を使う方法で確認しました」
  • MSDN ホームページ

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。

    MSDN ホームページ
    kaito834
    kaito834 2011/09/20
    2011年8月、Diginotarにおける事件に関するMicrosoftのアドバイザリ。「これらのオペレーティング システムでは、OCSP 検証のチェックが失敗した場合、ブラウザーが CRL の場所に接続することにより、証明書を検証します」
  • DigiNotar - Wikipedia

    DigiNotar was a Dutch certificate authority, established in 1998 and acquired in January 2011 by VASCO Data Security International, Inc.[1][2] The company was hacked in June 2011 and it issued hundreds of fake certificates, some of which were used for man-in-the-middle attacks on Iranian Gmail users. The company was declared bankrupt in September 2011. On 3 September 2011, after it had become clea

    kaito834
    kaito834 2011/09/13
    DigiNotarにおける不正な証明書発行事件に関して、簡潔な事件の経緯、各ブラウザの対応がまとめられている(つぶやき時点)。DigiNotar - Wikipedia, the free encyclopedia
  • DigiNotar public report version 1 | Rapport | Rijksoverheid.nl

    Het rapport van Fox-IT over de digitale inbraak bij DigiNotar.

    DigiNotar public report version 1 | Rapport | Rijksoverheid.nl
    kaito834
    kaito834 2011/09/06
    2011年8月に発覚した DigiNotar における不正なSSL証明書が発行された事件に関するFox-IT のレポート。事件の時系列や DigiNotar への不正アクセスの解析結果が説明されていて参考になる。
  • MSDN ホームページ

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。

    MSDN ホームページ
    kaito834
    kaito834 2010/07/18
    2010年7月に発見された Windows Explorer の脆弱性。公開情報を読む限りだと、USB の AutoRun/AutoPlay 機能の .LNK ファイルの処理に問題があった模様。標的型攻撃からの発覚。あわせて読む http://tinyurl.com/352o9k3 http://tinyurl.com/39l57h4
  • 1