ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]未来の体を美しくする習慣って?

SSLで使われる証明書の偽造に成功、200台のPS3でMD5をクラック

2009年01月02日19時46分 / 提供:スラッシュドット・ジャパン

スラッシュドット・ジャパン

Anonymous Coward曰く、

TechCrunch Japaneseで日本語の記事が出ているが、HTTPSで通信を行う際に使われる公開鍵証明書を偽造することに成功したそうだ。

HTTPSでは、接続しようとしているWebサイトが正当なものかどうかを判断するために公開鍵証明書を使用している。この公開鍵証明書は認証局の署名により「正当なものである」ことが担保されるが、今回は証明書のデジタル署名にMD5が使われていることに注目、PS3を200台使ったシステムでこの署名をクラックしてニセ証明書を作成することに成功したとのこと。

現在ではMD5は安全ではない、ということは広く知られているとは思うが、まだMD5を使用して認証を行っている認証局は少なくないようだ。対策としては認証局がMD5ではなくより強固なSHA-1などの暗号化方法を採用することくらいしか無い模様で、ユーザーサイドでは「不審なサイトには重要な情報は送信しない」ということを徹底するしかないようだ。

コメントを読む |コメントを書く | セキュリティ

関連ストーリー:
Comodo CAがサーバ証明書を関係のない第三者に発行、大問題に 2008年12月26日
Safari 3.2リリース、EV SSLに対応 2008年11月15日
政府・官公庁の証明書をMSがWindows Updateで配布 2006年09月30日

関連ワード:
PS3  セキュリティ  日本語  Windows  サーバ  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:PS3

関連商品

become
PS3 BattleFantasia
4,980円
イトーヨーカドーネット通販
PS3 マツデンNFL09(英語版)
7,329円
イトーヨーカドーネット通販
マウス(有線) LX3 Optical Mouse ブラック (LX-3BK)
1,680円
DOSPARA
タイムボカンシリーズ ゼンダマン 137PS(小)
5,250円
ディノス

ITアクセスランキング

注目の情報
石川遼くん受講中のマル秘英会話
マスコミで話題になっている英会話教材。多忙な遼くんが通学中に「聞
き流しただけ」で英語を話しだした!遼くんも受講中のマル秘英会話
『スピードラーニング』なら移動時間だけで英語が話せる!


移動時間を無駄にしない人はココ

ヘッドライン

赤ちゃんがローラースケートで滑り回るエビアンCM、YouTubeで大反響。 赤ちゃんがローラースケ...
短い時間で商品をアピールするテレビCMは、強烈なインパクトを持つ作品も少なくない。特に欧米では個性の強いものが多いが、飲料水メーカーのエビアンが7月3日か

写真ニュース

赤ちゃんがローラースケートで滑り回るエビアンCM、YouTubeで大反響。 [新製品]ソニー、5.1chサラウンドシステム対応のスタイリッシュなスピーカー5機種 恐竜やゴルフバッグ…こんなペットボトル見たことない! [新製品]これで気分は魚? ハンファ・ジャパン、ハンズフリーで撮影可能な500万画素デジタルカメラ付き水中マスク
水深10m対応! 500万画素カメラ付き“水中マスク”ってどんなの? スペースシャトル打ち上げに向けたカウントダウン始まる 今年こそクーラーから卒業! 熱帯夜を乗り切る快眠グッズ オーエス、オプトマのDLPプロジェクター「HD82」を国内販売
サイボウズ、デヂエ利用者に「お中元管理」システムを無料で提供開始 Vertu、「アセント・ティー・アイ カーボンファイバー」発表――世界限定1500台モデルも 「プリストンテール」に、「永遠の塔」実装 「生徒会の一存」「マテリアルゴースト」 選挙ポスター風ポストカードと投票箱

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る