いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register) | ScanNetSecurity
2026.02.02(月)

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register)

「ハッカーが試みるのは、あなたのセッション Cookie のハッキングである。つまり彼らは、あなたのアカウント用のパスワードを手に入れることはないが、あなたのアカウントに『あなたとして』ログインすることが可能となるだろう」

国際 TheRegister
【Poodle】
すでに The Register が警告したとおり、「攻撃者がウェブサイトへの暗号化接続を復号できる SSL 3.0 の脆弱性」をセキュリティ研究者たちが発見した。

悪党たちは、プロトコルの設計上の弱点を悪用して、ウェブメール、その他のオンラインアカウントへの HTTPS 経由のログインに利用されている「犠牲者のセッション Cookie」を入手することができる。

我々が聞かされたところによると、この攻撃は容易に実行可能で、また JavaScript を利用してオンザフライで行うことができる――もしもあなたが、おそらくは悪質な Wi-Fi ポイントをカフェやバーに設定することで、犠牲者のパケットを傍受できるとするなら。

SSL は、たとえば銀行のウェブサイトへの接続などの通信を暗号化するため、それがトランジットされている間は、盗聴者はあなたの機微情報を盗んだり、あるいは改ざんしたりすることができない、ということになっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  3. GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

    GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

  4. 「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

    「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

  5. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

ランキングをもっと見る
PageTop