エジプト発の偽 SSL 証明書に Google が激怒~「いかに認証局の世界が崩壊しているのか」が、またしても示される(The Register) | ScanNetSecurity
2026.03.21(土)

エジプト発の偽 SSL 証明書に Google が激怒~「いかに認証局の世界が崩壊しているのか」が、またしても示される(The Register)

研究者たちは、偽の証明書を発行するのが簡単であったこと、そしておそらくそれが現実社会で盗まれ、利用されたことを懸念している。これは、またも現れた「暗号の認証局に関する根本的な問題」の新たな一例だ。

国際 TheRegister
【末尾に追加情報あり】

セキュリティ企業の MCS Holdings が、「Google の所有するウェブサイトの不正な SSL 証明書」を作成したと Google が述べている。

理論上、その危険な証明書を持つ者は誰でも「正式な Google のサイト」になりすましたウェブサーバを構築することができ、また DNS を乗っ取ることで、偽サイトへと人々をリダイレクトすることができる。Chrome、および最新の Firefox ウェブブラウザは、それを検知してサーバの通信を拒否するが、その他のブラウザの場合は、その試みに気付かぬまま偽のウェブサイトへのリダイレクトを続け、パスワード、メールアドレス、その他の詳細情報を悪者の手に渡してしまう可能性がある。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  2. ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

    ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

  3. シード・プランニングにランサムウェア攻撃

    シード・プランニングにランサムウェア攻撃

  4. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

  5. 実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

    実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

ランキングをもっと見る
PageTop