SHA-1 暗号ハッシュ関数のリタイアにおける問題点~いまだに Windows XP や古い Android を利用しているような人々は、あてにならない(The Register) | ScanNetSecurity
2026.09.13(日)

SHA-1 暗号ハッシュ関数のリタイアにおける問題点~いまだに Windows XP や古い Android を利用しているような人々は、あてにならない(The Register)

さらに Munro は、以下のように付け加えている。「世の中には、SHA-2 を受け入れそうにないシステムが溢れている。SCADA や、その他の産業用制御システム用のウェブインターフェイスはどうなるだろう?」

国際 TheRegister
古い暗号ハッシュ関数「SHA-1」の段階的な廃止へ向かう行程は、障害の多いものになるかもしれない、とセキュリティ専門家たちが警告している。

SHA-1 は(一方向性の)ハッシュ化を行い、情報を「短いメッセージダイジェスト」の形に変換するもので、オリジナルの情報の復元はできない。このハッシュ化の技術は、デジタル署名やソフトウェアのダウンロード(内容が改ざんされていないことを確かめるため)、その他の様々な暗号アプリケーションで利用されている。

古くから存在している、この SHA-1 プロトコル――1995 年に発表された――は時代遅れとなり、2 つの異なる入力値から同じハッシュ値が出力される状況、つまり衝突攻撃(Collision Attacks)に対しては、もはや安全性を保てない。それはハッカーに対し、「本物のデータのパケットと同じハッシュ値となるよう操作されたコンテンツを投げかけるための道」を開くことになり、ハッシュ化のプロトコルにとっては末期的な状態だ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  5. 耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

    耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

ランキングをもっと見る
PageTop