Facebook のセキュリティチームが 10 の「Superfish の亜種」を発見~証明書の乗っ取りに使えるライブラリ「Komodia」は、広く利用されているようだ(The Register) | ScanNetSecurity
2026.06.14(日)

Facebook のセキュリティチームが 10 の「Superfish の亜種」を発見~証明書の乗っ取りに使えるライブラリ「Komodia」は、広く利用されているようだ(The Register)

「すべてのクライアントで同じプライベートキーを使用するという点において、それは Superfish に類似しているが、そのルート証明書は、はるかに多くの『脆弱な DPI デバイスの背後にあるクライアント』にインストールされるため、より危険だ」

国際 TheRegister
The Social NetworkTM は、「広告マルウェア Superfish に、証明書を回避するための厄介な力を与えたライブラリ」が、少なくとも(Lenovo 以外の)10 団体によって利用されているのを発見した、と Facebook のセキュリティ研究者 Matt Richard が語った。

「Facebook は、Carnegie Mellon University の研究者たちと共に、SSL のマンインザミドル攻撃がどのように広がるのかを測定するプロジェクトを 2012 年に立ち上げた」と、Facebook セキュリティチームの「脅威研究者」の Richard は記している

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. 院内規程に反して患者の個人情報を個人用パソコンに保存、自宅でウェブサイト閲覧中にサポート詐欺の被害に

    院内規程に反して患者の個人情報を個人用パソコンに保存、自宅でウェブサイト閲覧中にサポート詐欺の被害に

ランキングをもっと見る
PageTop