SSL/TLSの脆弱性「FREAK」の実態が明らかに
Dard Readingに掲載された記事では、「FREAK」は最終的に中間者攻撃(man-in-the-middle attach)につながるものだと説明されている。中間者攻撃を実施された場合、HTTPS経由で通信していたとしても、クライアントとサーバの間の通信を傍受されることになり、認証データなどの機密性の高いデータを盗まれる危険性がある。
また、「FREAK」は米国当局が実施してきた暗号化技術の輸出規制に端を発しているとの説明もある。米国政府は過去に強度の高い暗号化技術を海外に輸出することを禁止していた。このため、オープンソース・ソフトウェアなどにおいても当時は配布物に強度の高い暗号化実装を含めないといった処置をとっていた。
こうしたこともあり、強度の弱い暗号化技術の実装系が世界中で使われるようになったが、この当時のコードが「FREAK」につながっているとのことだ。
「HTTPS Sites that support RSA Export Suites」に、「FREAK」の影響を受けるサーバの国別の割合が掲載されているが、日本は米国に次いで第2位となっており、弱い暗号化技術を使用する設定になっているサーバが存在していることがわかる。該当するソフトウェアのバージョンを使用している場合は、脆弱性が修正されたバージョンへアップグレードすることが推奨される。
関連リンク
-
new
原宿の伝説的ハロウィンが11年ぶりに復活!「KAWAII MONSTER HALLOWEEN 2026」10月1日(木)より開催
-
new
【沖縄】琉球温泉 瀬長島ホテル、10月1日から秋のランチビュッフェに新メニューが登場
-
new
「まさか敬老の日をこんなプレゼントで済ませるつもり?」義母が孫の手作りハンカチに激怒!? 知らなかった義母の本性
-
新婦「ご祝儀ちゃんと3万円入れた?」倹約家な友人にイヤミ!?だが披露宴終盤⇒「え…そんな…」新婦が青ざめたワケ
-
new
「SNOOPY STICKER CLUB -I LIKE... ICE CREAM-」大阪で好評を博した体験型イベントが10月7日(水)よりKITTE名古屋で開催