SSL証明書の認証機関がセキュリティ侵害により証明書発行停止、またもや(The Register) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.02.28(火)

SSL証明書の認証機関がセキュリティ侵害により証明書発行停止、またもや(The Register)

国際 TheRegister

また新たなWeb認証局が、SSL証明書の発行を停止した。そのサーバの一つに、ハッカーによる攻撃ツールの保存を可能にしたセキュリティ侵害が発見されたためだ。

オランダベースのKPN Corporate Marketは、4年前に起きた可能性のあるセキュリティ侵害の調査を行い、対応策をとっていると述べた。この侵害が明るみに出たのは、分散型のサービス妨害攻撃を行うためのツールが、同社のネットワーク上で発見された後のことだ。

KPNサーバはGoogleやeBay、その他何百万ものサービスが、自身のWebサイトが安易に作成された偽モノではなく、本物であることを証明するために用いる証明書を生成するのに使用されるが、このセキュリティ侵害がこれらサーバに影響を与えるという兆候はない。しかしKPNは、金曜に出した声明ここにGoogleの翻訳がある)で、その可能性を「完全に排除することはできない」と述べている。

今回のセキュリティ侵害は、その最も不安定な、もしくは最も信頼の置けないメンバー程度にしか信頼できないSSLシステムの脆弱さを強調している。600以上の認証局がInternet Explorer、Chrome、Firefoxにより信頼を与えられているが、Google Mail、あるいは他のWebサイト用の証明書の完璧に近いレプリカを作成するには、一つの認証局の証明書発行システムの防御に穴を開けるだけで済むのだ。そして認証局の中には、中国のような国に位置するものもあり、そうした認証局が不正な証明書を発行するよう強要されていると想像しても、行き過ぎとは言えない…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 「大みそかのうるう秒」はCloudflare をどう苦しめ、たった1文字がどうそれを治したか ~ DNSのバグは「時間」の問題だった(The Register)

    「大みそかのうるう秒」はCloudflare をどう苦しめ、たった1文字がどうそれを治したか ~ DNSのバグは「時間」の問題だった(The Register)

  2. MongoDBへのランサムウェア攻撃急増、数時間での被害27,000件~豪州の通信監視機関は無防備なデータベースを報告(The Register)

    MongoDBへのランサムウェア攻撃急増、数時間での被害27,000件~豪州の通信監視機関は無防備なデータベースを報告(The Register)

  3. 中国の検閲システム「グレートファイアウォール」が未認可のVPNの規制強化(The Register)

    中国の検閲システム「グレートファイアウォール」が未認可のVPNの規制強化(The Register)

  4. 米海兵隊、サイバー戦争に向け兵士 3,000 名増員(The Register)

  5. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  6. 米大統領選後ユーザー倍増のProtonMailが検閲回避にTor経由サービス提供開始(The Register)

  7. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

  8. トランプの非アメリカ人のプライバシー権否定の大統領令、大手ネット企業の海外取引への影響(The Register)

  9. 2017年のDDoS攻撃: 深刻な状況に備えて用心を~最悪の2016年、残念ながら2017年も好転しない(The Register)

  10. トランプ氏への政権交代で、米国のサイバーセキュリティはどう変わる?(IPA)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×