あなたのパスワードの長さはどれぐらい? HTTPS Bicycle 攻撃で暴かれるのは、それだけではない~「怠け者よ、2 要素認証を使え」(The Register)

2016年1月15日(金) 08時30分
このエントリーをはてなブックマークに追加
「安全であると推定されている通信の流れに対する、ひとつの新しい攻撃が、パスワードのレジリエンスの問題を提起している」とセキュリティ研究者たちが警告している。

この「HTTPS Bicycle 攻撃」は、ユーザーの HTTPS トラフィックのパケットのキャプチャから、個人の秘密のデータ(たとえばパスワードや GPS コーディネイトなど)の「長さ」を危殆化するものだ。

この攻撃──セキュリティ研究家 Guido Vranken によって発見された──は暗号化や認証、プライバシーなどの問題、とりわけパスワードセキュリティの問題に、あらためて着目している。その要約は下記のとおりだ。
《翻訳:フリーライター 江添 佳代子》

注目ニュース

icon

これは、まだリリースから 1 か月に満たない最新種の Cryptowall と、世界で最も効果的で人気のあるエクスプロイトキット Angler を活用した、現在のところ最も複雑な、また最も効果的と思われるランサムウェア攻...

icon

KeePass や、その他のパスワード保管庫を咎めるべきではない、とAndzakovic は語っている。むしろ、それは「侵害時における、ユーザデータのセキュリティを広げるリスク」を示すものだ。

icon

bcrypt のインストールは、Cheater Capital のセキュリティ研究者たちにより運営されている。そこにはクラッキングのプロセスを失敗させる 12 の要素がある。CynoSure Primeは、このパスワードを現実的に破るプロ...

icon

アカウントの乗っ取りは最も分かりやすいリスクだが、さらにペテン師たちは、制御下に置いたアカウントに送られたメールを転送するよう、自動的に設定できる可能性がある。

icon

「『ミレニアル世代の 64 %は定常的に、絵文字だけを用いた通信を行う』ということを、我々の研究結果は示している」と Webber は語っている。

icon

この攻撃に対して F5 キットが脆弱であると Langley は記しており、それに F5 Networks も同意した(アドバイザリが下記 URL に掲載されている)。また、このパッチには A10 ユーザーも注目すべきだと Langley は...

icon

「ハッカーが試みるのは、あなたのセッション Cookie のハッキングである。つまり彼らは、あなたのアカウント用のパスワードを手に入れることはないが、あなたのアカウントに『あなたとして』ログインすることが...

icon

2 要素認証は、セレブのヌード事件のおかげで少なからず注目を浴びることとなった。Apple は、その技術を既に採用しているからだ。とはいえ、彼らは同社のクラウドにおける TFA の必要性に関して、それほど熱心で...

特集

RSS

特集・連載

国際アクセスランキング

国際ニュースを対象にした、直近24時間のアクセスランキングです

ピックアップフォト