2016.07.25(月)

あなたのパスワードの長さはどれぐらい? HTTPS Bicycle 攻撃で暴かれるのは、それだけではない~「怠け者よ、2 要素認証を使え」(The Register)

国際 TheRegister

「安全であると推定されている通信の流れに対する、ひとつの新しい攻撃が、パスワードのレジリエンスの問題を提起している」とセキュリティ研究者たちが警告している。

この「HTTPS Bicycle 攻撃」は、ユーザーの HTTPS トラフィックのパケットのキャプチャから、個人の秘密のデータ(たとえばパスワードや GPS コーディネイトなど)の「長さ」を危殆化するものだ。

この攻撃──セキュリティ研究家 Guido Vranken によって発見された──は暗号化や認証、プライバシーなどの問題、とりわけパスワードセキュリティの問題に、あらためて着目している。その要約は下記のとおりだ。
《翻訳:フリーライター 江添 佳代子》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

    Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  2. ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

    ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

  3. 欧州連合(EU)がサイバー セキュリティに1.8億ユーロ投資する ~ 英国はこの投資を欲しがる?貰える?おそらく…(1)(The Register)

    欧州連合(EU)がサイバー セキュリティに1.8億ユーロ投資する ~ 英国はこの投資を欲しがる?貰える?おそらく…(1)(The Register)

  4. 米国ミズーリ州オファロンで「Pokemon GO」ユーザーを狙う強盗事件が発生、「ビーコン」を使って被害者を誘い出す

  5. 欧州連合(EU)がサイバー セキュリティに1.8億ユーロ投資する ~ 英国はこの投資を欲しがる?貰える?おそらく…(2)(The Register)

  6. SCAN DISPATCH :クビになったシステム管理者の置き土産は、全サーバのデータを消去する「rm -rf 」論理爆弾!

  7. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  8. 100 人のセレブ女性がオンラインでヌードを晒される~Apple の iCloud アカウントハッキングの犠牲となったセレブリティたち(The Register)

  9. GPSスプーフィング対策:あなたのスマートフォンは既に対応している〜2007年ごろのGoogleのレベルに到達したBAE Systems(The Register)

  10. "アンチLGBT”的活動の教会と「Pokemon GO」ユーザーがジムを巡り衝突

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×