SHA-1 暗号ハッシュ関数のリタイアにおける問題点~いまだに Windows XP や古い Android を利用しているような人々は、あてにならない(The Register) | ScanNetSecurity
2026.06.13(土)

SHA-1 暗号ハッシュ関数のリタイアにおける問題点~いまだに Windows XP や古い Android を利用しているような人々は、あてにならない(The Register)

さらに Munro は、以下のように付け加えている。「世の中には、SHA-2 を受け入れそうにないシステムが溢れている。SCADA や、その他の産業用制御システム用のウェブインターフェイスはどうなるだろう?」

国際 TheRegister
古い暗号ハッシュ関数「SHA-1」の段階的な廃止へ向かう行程は、障害の多いものになるかもしれない、とセキュリティ専門家たちが警告している。

SHA-1 は(一方向性の)ハッシュ化を行い、情報を「短いメッセージダイジェスト」の形に変換するもので、オリジナルの情報の復元はできない。このハッシュ化の技術は、デジタル署名やソフトウェアのダウンロード(内容が改ざんされていないことを確かめるため)、その他の様々な暗号アプリケーションで利用されている。

古くから存在している、この SHA-1 プロトコル――1995 年に発表された――は時代遅れとなり、2 つの異なる入力値から同じハッシュ値が出力される状況、つまり衝突攻撃(Collision Attacks)に対しては、もはや安全性を保てない。それはハッカーに対し、「本物のデータのパケットと同じハッシュ値となるよう操作されたコンテンツを投げかけるための道」を開くことになり、ハッシュ化のプロトコルにとっては末期的な状態だ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop