記事へのコメント24

    • 注目コメント
    • 新着コメント
    kumokaji
    kumokaji Chosen-Prefixのやつ

    2019/05/15 リンク

    その他
    naga_sawa
    naga_sawa セキュリティは計算パワーで担保されてるってのを痛感させられる話/アルゴリズムがなんであれ、ハッシュを衝突できてパラメータチェックの甘い実装があれば抜かれると

    2016/01/27 リンク

    その他
    tmatsuu
    tmatsuu 途中から理解が追いつかなくなった

    2016/01/21 リンク

    その他
    kamei_rio
    kamei_rio "MD5ハッシュ衝突の計算処理の効率化とTLS仕様の隙間を組み合わせることによって、TLSのハンドシェイクに対する現実的で具体的な攻撃手法が編み出されました"

    2016/01/15 リンク

    その他
    mikage014
    mikage014 "このChosen-Prefixの衝突計算は、効率化による省メモリ化や並列処理の改善によって現在48コアで1時間程度で計算が可能なようです"

    2016/01/14 リンク

    その他
    stealthinu
    stealthinu すんごい長くて途中でめげた。TLS1.2は??というのが一番の気がかりだったんだけど大丈夫っぽい。そこは大変良かった。

    2016/01/14 リンク

    その他
    field_combat
    field_combat メモ

    2016/01/14 リンク

    その他
    mkusunok
    mkusunok またTLSに脆弱性ですかい

    2016/01/14 リンク

    その他
    tako-two
    tako-two やっぱり 1.2 も書かないとなあ

    2016/01/13 リンク

    その他
    u-ichi
    u-ichi 中長期的に影響でかそうだなぁ、これ ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記

    2016/01/13 リンク

    その他
    indication
    indication ハッシュを同一にする…できるのがすごい

    2016/01/13 リンク

    その他
    bata64
    bata64 ヤバいのは分かったが、仕事での影響(脆弱性対策やらされるのか)が一番の関心事だったりする。。。

    2016/01/13 リンク

    その他
    causeless
    causeless TLS拡張を使ってMD5衝突おこしてDHパラメータをいじる。DHE-RSA-MD5はさすがに使ってなさそうだけどSHA1は辛そう

    2016/01/13 リンク

    その他
    tetsutalow
    tetsutalow SLOTH攻撃の有り難い解説。Client認証は日本では法人向けネットバンキングによく使われているけど、他だとどこに使われてるでしょうか。

    2016/01/13 リンク

    その他
    teketeke_55
    teketeke_55 あとでよむ

    2016/01/13 リンク

    その他
    riyokotter
    riyokotter “SLOTH”

    2016/01/13 リンク

    その他
    oono_n
    oono_n あー、なるほどね。

    2016/01/13 リンク

    その他
    six13
    six13 メモ

    2016/01/13 リンク

    その他
    burnworks
    burnworks 『攻撃者はクライアントの秘密鍵の情報を盗む必要はありません。攻撃者は、秘密鍵情報にアクセスすることなく署名検証を成功させ、なりすましを行うことが可能になります』

    2016/01/13 リンク

    その他
    digitalglm
    digitalglm ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記: ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記

    2016/01/13 リンク

    その他
    hamasyou_bot
    hamasyou_bot メモ: ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記 (id:jovi0608 / @jovi0608)

    2016/01/13 リンク

    その他
    vvakame
    vvakame "秘密鍵の漏洩がなくてもなりすましが成功する"

    2016/01/13 リンク

    その他
    Horiuchi_H
    Horiuchi_H SLOTH攻撃。TLS1.0、TLS1.1も既に危なくなってきた。TLSサーバのMD5のサポートはちゃんと廃止が必要。

    2016/01/13 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ハッシュ衝突でTLSを破るSLOTH攻撃(CVE-2015-7575)とは何か - ぼちぼち日記

    0. 簡単なSLOTH攻撃のまとめ 最初に簡単なまとめを書いておきます。長文になりそうなので、読むのが大変...

    ブックマークしたユーザー

    • techtech05212023/12/15 techtech0521
    • kumokaji2019/05/15 kumokaji
    • kw52019/05/13 kw5
    • minoton2018/03/13 minoton
    • Hash2017/08/07 Hash
    • respepic2016/02/20 respepic
    • hikazoh2016/02/14 hikazoh
    • ya--mada2016/02/10 ya--mada
    • yyamano2016/02/01 yyamano
    • naga_sawa2016/01/27 naga_sawa
    • sucrose2016/01/25 sucrose
    • toshiharu_z2016/01/24 toshiharu_z
    • kamata_dj2016/01/23 kamata_dj
    • iesac2016/01/22 iesac
    • nna7742016/01/22 nna774
    • tyage2016/01/22 tyage
    • YAA2016/01/22 YAA
    • tmatsuu2016/01/21 tmatsuu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事