タグ

2007年5月24日のブックマーク (2件)

  • APOPのぜい弱性で見えてきたMD5の「ご臨終」

    情報処理機構セキュリティセンターは4月,メール・サーバーの認証プロトコルの一つ「APOP」について注意を喚起した。この注意喚起は,電気通信大学の太田和夫教授のグループが,APOPで使うハッシュ関数「MD5」に新たな欠陥を発見したことに基づくもの。この欠陥は,APOPだけでなく,MD5を使う電子署名などのほかのアプリケーションの欠陥も示唆する。実際にどの程度危険なものか,技術に基づいて考えてみよう。 わからないはずのパスワードが解かれる APOPは,チャレンジ・レスポンスという方式を使って,メール・クライアントとメール・サーバーのやりとりを盗聴してもパスワードが解読できないようにする。パスワードを直接やりとりせずに,まずサーバーからクライアントに「チャレンジ・コード」という文字列を送る。クライアントはチャレンジ・コードとパスワードを連結したうえで,MD5というハッシュ関数を使ってハッシュ値を

    APOPのぜい弱性で見えてきたMD5の「ご臨終」
  • ビットレイティングス、社名を「エフルート」に変更--上場準備に本腰

    モバイル検索サービス「F★ROUTE」を運営するビットレイティングスは、6月1日付けで社名を「エフルート」に変更する。サービス名と社名を統一することで認知度の向上を図るとともに、モバイル検索を中核事業として前面に押し出していく。 ビットレイティングスは2003年創業。モバイル検索サービスのほか、「うたソンの神様」など公式サイトでのコンテンツ販売などを手がける。 今回の社名変更に伴い、F★ROUTEのサービス名も「froute.jp」に変更する。サービス名から★を外すのは、PCや他社サービスで検索されることを意識したものだ。 「これまではキャリアのメニューでいかに目立つかが重要だったため、★を入れていた。しかし最近ではPCとモバイルの垣根が低くなり、検索対策が重要になっている。★をわざわざ入力するユーザーはほとんどいないだろう。また、将来の海外展開を考えると、サービス名に2バイト文字がないほ

    ビットレイティングス、社名を「エフルート」に変更--上場準備に本腰