2016.06.27(月)

あなたのパスワードの長さはどれぐらい? HTTPS Bicycle 攻撃で暴かれるのは、それだけではない~「怠け者よ、2 要素認証を使え」(The Register)

国際 TheRegister

「安全であると推定されている通信の流れに対する、ひとつの新しい攻撃が、パスワードのレジリエンスの問題を提起している」とセキュリティ研究者たちが警告している。

この「HTTPS Bicycle 攻撃」は、ユーザーの HTTPS トラフィックのパケットのキャプチャから、個人の秘密のデータ(たとえばパスワードや GPS コーディネイトなど)の「長さ」を危殆化するものだ。

この攻撃──セキュリティ研究家 Guido Vranken によって発見された──は暗号化や認証、プライバシーなどの問題、とりわけパスワードセキュリティの問題に、あらためて着目している。その要約は下記のとおりだ。
《翻訳:フリーライター 江添 佳代子》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. Facebook CEOのザッカーバーグ氏の一見前時代的なセキュリティ対策

    Facebook CEOのザッカーバーグ氏の一見前時代的なセキュリティ対策

  2. ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

    ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

  3. Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register)

    Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register)

  4. 「ドメイン・シャドウイング(Domain shadowing)」は、サイト攻撃のためにレジストラのアカウントを乗っ取る~産業化されたエクスプロイトが躍進中(The Register)

  5. ペンタゴン、日常的にハッカー攻撃を受ける(米国防総省)

  6. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  7. Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 1)(The Register)

  8. 原子力発電所のハッキングが韓国にサイバー戦争演習を促す~原子炉の設計図、ソーシャルメディアに漏えい(The Register)

  9. スマホ用テロ対策アラートアプリ「SAIP」の無料提供を開始(仏政府)

  10. 良いニュース:OAuth は「ほぼ」安全~研究者たちが Facebook のログインプロトコルに存在する 2 つの脆弱性に光をあてる(The Register)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×