タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

janogに関するwataken44のブックマーク (1)

  • 短時間でcookie解読、RC4暗号通信を破る新手法

    HTTPS通信などに使われる暗号アルゴリズムの「RC4」を突破する新たな方法をセキュリティ研究者グループが発表した。 HTTPSなどの暗号化通信に使われている暗号アルゴリズム「RC4」の弱点を突いて、旧来の手法よりも短い時間で暗号化されたユーザーのcookieを解読できてしまう方法が見つかったという。ベルギー・ルーベン大学の2人のセキュリティ研究者Mathy Vanhoef氏とFrank Piessens氏が、「RC4 NOMORE」と題する論文を発表した。 RC4は、30年以上前に開発された古い暗号アルゴリズム。既にWindowsなどではサポートされていないものの、Webサイトの暗号化通信などではサポートが継続され、まだ3割程度の通信で使用されているという。 研究者らによると、この弱点を使った攻撃は、まず悪質なJavaScriptを埋め込んだWebサイトをユーザーに閲覧させ、暗号化された

    短時間でcookie解読、RC4暗号通信を破る新手法
    wataken44
    wataken44 2015/07/17
    で今まさに話されてることに関係しそう
  • 1