SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会) | ScanNetSecurity
2025.12.23(火)

SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会)

フィッシング対策協議会は、「ハッシュアルゴリズム『SHA-1』の衝突攻撃(SHAtterd)のWebサイトへの影響に関して」と題する注意喚起を発表した。

脆弱性と脅威 脅威動向
フィッシング対策協議会は3月7日、「ハッシュアルゴリズム『SHA-1』の衝突攻撃(SHAtterd)のWebサイトへの影響に関して」と題する注意喚起を発表した。これは、Googleとオランダ アムステルダムCWI Instituteとの共同研究の結果、SHA-1の衝突攻撃が可能であるとの検証結果がGoogleのセキュリティブログに公開されたことを受けたもの。

同協議会では、この攻撃手法によりSHA-1を利用した電子署名の偽装が現実的になったとして、対策を呼びかけている。たとえば、悪意ある第三者が実在する組織のドメインを詐称したSHA-1のサーバ証明書を偽装し、フィッシングサイトで正規なサーバ証明書として利用する可能性があるとしている。なお、SHA-1のサーバ証明書を利用するWebサイトではブラウザに警告が表示されるので、ID、パスワードの入力や個人情報を入力する場合には注意が必要。また、Webサイト運営者に対しては、安全対策のため早急にSHA-2サーバ証明書へ移行することを推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

    エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

  2. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  3. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

  4. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  5. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

ランキングをもっと見る
PageTop