タグ

SSLとDNSに関するwackyのブックマーク (1)

  • Web安全神話を揺るがすDNSの脆弱性、影響は想像以上

    セキュリティ研究者のダン・カミンスキー氏が発見したDNSDomain Name System)プロトコルの脆弱性は、恐らく過去数年で見つかったほかのどの脆弱性よりも、インターネットの信頼の輪が想像以上にたやすく破られてしまうことを示している。 カミンスキー氏は8月6日、ラスベガスで開催のBlack Hatカンファレンスで講演し、この脆弱性の影響がDNSキャッシュポイズニングにとどまらないことを明らかにした。その後同氏が述べた通り、これはドミノ倒しだ。Webトラフィックを悪質サイトにリダイレクトするドミノの次は、企業の重要な電子メールが傍受されるドミノかもしれない。可能性は膨大にあり、問題をはらんでいる。 「大企業の電子メールがすべて盗まれるのではないかと、先月は不安な思いで過ごした」。IOActiveの侵入テスト責任者であるカミンスキー氏は講演後、記者団に対しこう語った。 ベンダー各社は

    Web安全神話を揺るがすDNSの脆弱性、影響は想像以上
    wacky
    wacky 2008/08/08
    発見されたDNSの脆弱性問題で、この脆弱性を突いてSSL証明書も攻撃可能であることが明らかに。影響は「DNSキャッシュポイズニング」にとどまらない。
  • 1