ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) | ScanNetSecurity
2024.04.20(土)

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

国際 TheRegister
二人の科学者が、TLS(オンラインショッピングやバンキング、プライバシーなどを保護するために使用されている暗号化システム)に新たな脆弱性を発見したという。今日明らかにされた設計上の欠陥は、HTTPS のウェブサイトにユーザーが送信するパスワードや他の機密情報をスヌーピングする目的で利用される恐れがある。

ロンドン大学 Information Security Group at Royal Holloway の Kenny Paterson 教授と、博士課程の学生 Nadhem Alfardan の二人は、TLS で暗号化されたトラフィックを中間者攻撃によって解読することができると主張している。

彼らの研究によると、その弱点はウェブサーバとブラウザの間でメッセージが交換される、100 万分の 1 秒にも満たない変換の行程に集中している…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)


《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×