ウェブサイト

研究者は以前に開示されたSSLのバグを使ってTwitterをハックする方法を示した。先週、Anil Kurmus氏は、SSL(Secure Sockets Layer)プロトコルの欠陥がどのようにして起こる可能性があるかを実証しました。これは、インターネット上の通信を保護するために使用されたプロトコルの欠陥がTwitterアカウントをハックするために使用された可能性があるということです。本質的に犠牲者を騙してパスワード情報を含むTwitterメッセージを送信するために使用されていました。その欠陥が悪用されるためには、ハッカーは被害者のネットワークに侵入する方法を突き止める必要があり、中間者の人為的攻撃として知られているものを起動するため、多数のTwitterユーザーに影響を与えることは難しいでしょうこの技術。この問題はすぐにTwitterで修正されたが、セキュリティ専門家には同様の問題を抱えるウェブサイトがいくつあるか不思議である。

XahTV 2020-05-14

XahTV 2020-05-14
Anonim

[その他の情報:Windows PCからマルウェアを削除する方法]

しかしクロス氏は、「残念ながら、状況は私が思っていたよりも悪い」と書いています。

特に、Webmailアプリケーションもこの攻撃の危険性があります。また、セキュリティ専門家は、他のアプリケーション(データベースなど)が危険にさらされている可能性もあることを心配しています。

Twitter.comは、SSLによるクライアント再ネゴシエーションと呼ばれていたため、クライアントの再交渉は、Webサイトに、ユーザーが既にサイトに接続した後にTwitterユーザーにSSL証明書を要求する方法を提供します。スマートカードを使用してログオンするサイトや、事前に定義されたWebサーファーのグループにアクセスを制限するサイトには便利なツールですが、この欠陥が修正されるまでクライアントの再交渉もSSL攻撃の扉を開きます。

おそらくSSLプロトコルとその後継者であるTLS(トランスポート層セキュリティ)に組み込まれているため、クライアントの再交渉を可能にするTwitterなど多くのサイトは、この問題を発見したPhoneFactor開発者の1人であるMarsh Ray氏。 "多くの人が、彼らがそれをやっていることを知らなかった"と彼は言いました。

良いニュースは、多くのサイトがTwitterを完全に無効にすることができるということです。

Rayによれば、SSLの欠陥は致命的ではないが、これは深刻なバグであり、人々はそれにパッチを当てる必要があることを理解するべきである。