![]() |
The primary goal of the TLS protocol is to provide privacy and data integrity between two communicating applications. |
2009年11月に入ってからTLS/SSLに介入者攻撃を可能にする脆弱性(CVE-2009-3555)があるというニュースが伝えられた。
この脆弱性を利用されると介入者がプロトコルストリームのはじまりの段階で任意の量のプレインテキストを挿入することが可能になる。HTTPとの組み合わせで調査されているが、ほかのプロトコルとの組み合わせでも同様の問題が発生する可能性があり、しかもこの脆弱性は実装側では抜本的な対処が難しい。OpenSSLは同脆弱性の原因となる処理をそもそも無効にするバージョンをOpenSSL 0.9.8lとして公開している。
25日(英国時間)、NetcraftはHTTPSを活用している有名サイトトップ100のうち、24のサイトが同脆弱性に対処したようだと発表。残りの76のサイトには依然として同脆弱性が残ったままになっており介入者攻撃を受ける可能性があることを伝えている。
脆弱性が残っているサイトには銀行や商取引のサイトも含まれている。脆弱性に対処した24のサイトのうち7つはGoogleが提供しており、ほかの7つのサイトはMicrosoft IIS 6.0で稼動していると報告されている。
| インターネットが終焉するわけではない、HTTPS脆弱性に関する5つの誤解 [2009/11/16] |
| OpenSSL、TLS/SSL脆弱性に対処 [2009/11/11] |
| TLS/SSLに設計上の脆弱性、広範囲にわたって深刻な影響の可能性 [2009/11/9] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
【レポート】「appliko」がオススメAndroidアプリを紹介!! - 1月31日~2月8日のAndroidアプリランキング [01:30 2/11] 携帯 |
|
【レポート】人気の無料/有料アプリを毎週紹介 - 1月31日~2月8日のAndroidアプリランキング [01:00 2/11] 携帯 |
|
渡部篤郎主演でドラマ化!地元新聞社が伝え続けた東日本大震災の物語 [00:08 2/11] キャリア |
|
沖縄発ヒーロー革命!「琉神マブヤー」が海を越えハワイを目指す! [00:08 2/11] キャリア |
|
中国四川省、パンダの保護と生態研究の最新情報とは? [00:08 2/11] キャリア |