SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会) | ScanNetSecurity
2026.03.15(日)

SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会)

フィッシング対策協議会は、「ハッシュアルゴリズム『SHA-1』の衝突攻撃(SHAtterd)のWebサイトへの影響に関して」と題する注意喚起を発表した。

脆弱性と脅威 脅威動向
フィッシング対策協議会は3月7日、「ハッシュアルゴリズム『SHA-1』の衝突攻撃(SHAtterd)のWebサイトへの影響に関して」と題する注意喚起を発表した。これは、Googleとオランダ アムステルダムCWI Instituteとの共同研究の結果、SHA-1の衝突攻撃が可能であるとの検証結果がGoogleのセキュリティブログに公開されたことを受けたもの。

同協議会では、この攻撃手法によりSHA-1を利用した電子署名の偽装が現実的になったとして、対策を呼びかけている。たとえば、悪意ある第三者が実在する組織のドメインを詐称したSHA-1のサーバ証明書を偽装し、フィッシングサイトで正規なサーバ証明書として利用する可能性があるとしている。なお、SHA-1のサーバ証明書を利用するWebサイトではブラウザに警告が表示されるので、ID、パスワードの入力や個人情報を入力する場合には注意が必要。また、Webサイト運営者に対しては、安全対策のため早急にSHA-2サーバ証明書へ移行することを推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  3. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. 大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市)

    大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市)

ランキングをもっと見る
PageTop