SSLサーバ証明書が偽造されないことを確認(セコムトラストシステムズ) | ScanNetSecurity
2026.01.12(月)

SSLサーバ証明書が偽造されないことを確認(セコムトラストシステムズ)

 セコムトラストシステムズ株式会社は、2008年12月30日開催の「第25回カオスコミュニケーション会議」でSSL通信に使用されるMD5アルゴリズムへの衝突攻撃を利用してSSLサーバ証明書の偽造に成功したことが発表されたことについて、同社で提供するSSLサーバ証明書では「

製品・サービス・業界動向 業界動向
 セコムトラストシステムズ株式会社は、2008年12月30日開催の「第25回カオスコミュニケーション会議」でSSL通信に使用されるMD5アルゴリズムへの衝突攻撃を利用してSSLサーバ証明書の偽造に成功したことが発表されたことについて、同社で提供するSSLサーバ証明書では「MD5」を使用していないため偽造されることはないと発表した。

 なお、MD5アルゴリズムへの衝突攻撃によるSSLサーバ証明書の偽造に関しては、マイクロソフトや日本ベリサインでも声明が発表されている。

 この攻撃手法では、ブラウザ上であたかも正しい認証局であるかのように振舞う認証局を不正に構築し、そこから不正なSSLサーバ証明書を発行することによりWebサイトの「なりすまし」を試みるという。

MD5を使用した証明書の偽造報道について
http://www.secomtrust.net/news/2009/0108.html

MD5アルゴリズムへの衝突攻撃によるSSLサーバ証明書の偽造に関する報道について
http://www.verisign.co.jp/ssl/about/20090106.html
研究機関によるMD5対する衝突攻撃(collision attack)の実現可能性にの実証に関して
http://www.microsoft.com/japan/technet/security/advisory/961509.mspx
SCAN DISPATCH :MD5の偽造ルート証明書のゼロデイ攻撃デモに、200台のPS3が活躍
https://www.netsecurity.ne.jp/2_12679.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop