「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register) | ScanNetSecurity
2026.10.09(金)

「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register)

「この攻撃は、DHE_EXPORT 暗号をサポートする全てのサーバと、近代的な全てのウェブブラウザに影響を与える。『Top 1 Million』のドメインの 8.4%は、もとより脆弱だ」と、Green は Logjam のサイトに記している。

国際 TheRegister
【追加更新情報あり】
ジョンズホプキンス大学の暗号研究者 Matthew Green が率いるチームは、「NSA がいかにして VPN サービスを攻撃したのか、これで説明できるかもしれない」と考えている。つまり「TLS の Diffie-Hellman 鍵交換の実装方法における欠陥」のことだ。

この「次に派手なブランド化をされるはずのバグ」では、512 ビットのキーの「輸出グレード」の Diffie-Hellman(DH)鍵交換をサポートするサーバが、その脆弱なレベルまで接続をダウングレードするように強いることができる、と Green は語っている。このときサーバは(つまりクライアントも)、共に「768 ビット、あるいは 1024 ビットのような、より強固なキーを利用している」と信じたままだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  2. 「IDCFクラウド」にランサムウェア攻撃

    「IDCFクラウド」にランサムウェア攻撃

  3. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  4. オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

    オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

  5. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

ランキングをもっと見る
PageTop