2016.08.30(火)

SSL証明書の認証機関がセキュリティ侵害により証明書発行停止、またもや(The Register)

国際 TheRegister

また新たなWeb認証局が、SSL証明書の発行を停止した。そのサーバの一つに、ハッカーによる攻撃ツールの保存を可能にしたセキュリティ侵害が発見されたためだ。

オランダベースのKPN Corporate Marketは、4年前に起きた可能性のあるセキュリティ侵害の調査を行い、対応策をとっていると述べた。この侵害が明るみに出たのは、分散型のサービス妨害攻撃を行うためのツールが、同社のネットワーク上で発見された後のことだ。

KPNサーバはGoogleやeBay、その他何百万ものサービスが、自身のWebサイトが安易に作成された偽モノではなく、本物であることを証明するために用いる証明書を生成するのに使用されるが、このセキュリティ侵害がこれらサーバに影響を与えるという兆候はない。しかしKPNは、金曜に出した声明ここにGoogleの翻訳がある)で、その可能性を「完全に排除することはできない」と述べている。

今回のセキュリティ侵害は、その最も不安定な、もしくは最も信頼の置けないメンバー程度にしか信頼できないSSLシステムの脆弱さを強調している。600以上の認証局がInternet Explorer、Chrome、Firefoxにより信頼を与えられているが、Google Mail、あるいは他のWebサイト用の証明書の完璧に近いレプリカを作成するには、一つの認証局の証明書発行システムの防御に穴を開けるだけで済むのだ。そして認証局の中には、中国のような国に位置するものもあり、そうした認証局が不正な証明書を発行するよう強要されていると想像しても、行き過ぎとは言えない…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター
《ScanNetSecurity》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

    Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

  2. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

    「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  3. Mac OS X のシングルユーザモードの root アクセス(2)

    Mac OS X のシングルユーザモードの root アクセス(2)

  4. [特別連載] スティーブン・ポール・ジョブズの人生と時代 第1部 第1回

  5. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  6. ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

  7. 「スグル ヤマグチ フェローシップ プログラム」~セキュリティの国際非営利活動に日本人研究者の名が冠される(FIRST)

  8. Nimda.E変種ワームが、異なるファイル名を伴って攻撃開始

  9. カスペルスキーCEO、iOS向けアンチウイルス開発ができないことに失望~将来のシェア低下をも懸念(The Register)

  10. 9月18日「大規模日本Webサイト攻撃活動」の成果(Far East Research)

  11. 【続報】Anonymous Japan のDDoS攻撃ツール(Far East Research)

  12. Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)

  13. ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register)

  14. Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register)

  15. 100 人のセレブ女性がオンラインでヌードを晒される~Apple の iCloud アカウントハッキングの犠牲となったセレブリティたち(The Register)

  16. ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register)

  17. 欧州連合(EU)がサイバー セキュリティに1.8億ユーロ投資する ~ 英国はこの投資を欲しがる?貰える?おそらく…(2)(The Register)

  18. ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register)

  19. 「ドメイン・シャドウイング(Domain shadowing)」は、サイト攻撃のためにレジストラのアカウントを乗っ取る~産業化されたエクスプロイトが躍進中(The Register)

  20. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×