「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register) | ScanNetSecurity
2026.04.04(土)

「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register)

「この攻撃は、DHE_EXPORT 暗号をサポートする全てのサーバと、近代的な全てのウェブブラウザに影響を与える。『Top 1 Million』のドメインの 8.4%は、もとより脆弱だ」と、Green は Logjam のサイトに記している。

国際 TheRegister
【追加更新情報あり】
ジョンズホプキンス大学の暗号研究者 Matthew Green が率いるチームは、「NSA がいかにして VPN サービスを攻撃したのか、これで説明できるかもしれない」と考えている。つまり「TLS の Diffie-Hellman 鍵交換の実装方法における欠陥」のことだ。

この「次に派手なブランド化をされるはずのバグ」では、512 ビットのキーの「輸出グレード」の Diffie-Hellman(DH)鍵交換をサポートするサーバが、その脆弱なレベルまで接続をダウングレードするように強いることができる、と Green は語っている。このときサーバは(つまりクライアントも)、共に「768 ビット、あるいは 1024 ビットのような、より強固なキーを利用している」と信じたままだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  5. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

ランキングをもっと見る
PageTop