ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) | ScanNetSecurity
2026.06.06(土)

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

国際 TheRegister
二人の科学者が、TLS(オンラインショッピングやバンキング、プライバシーなどを保護するために使用されている暗号化システム)に新たな脆弱性を発見したという。今日明らかにされた設計上の欠陥は、HTTPS のウェブサイトにユーザーが送信するパスワードや他の機密情報をスヌーピングする目的で利用される恐れがある。

ロンドン大学 Information Security Group at Royal Holloway の Kenny Paterson 教授と、博士課程の学生 Nadhem Alfardan の二人は、TLS で暗号化されたトラフィックを中間者攻撃によって解読することができると主張している。

彼らの研究によると、その弱点はウェブサーバとブラウザの間でメッセージが交換される、100 万分の 1 秒にも満たない変換の行程に集中している…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)


《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. 現時点で情報漏えいの事実は確認されず ~ 河合楽器製作所の米国子会社に不正アクセスの可能性

    現時点で情報漏えいの事実は確認されず ~ 河合楽器製作所の米国子会社に不正アクセスの可能性

  5. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

ランキングをもっと見る
PageTop