japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2002年8月13日 00:00

PGP に脆弱性、メールが盗み見られる危険

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
セキュリティ研究者たちが、広く使われている暗号化ツール『PGP』(Pretty Good Privacy) に脆弱性を発見した。これにより、重要な Eメールの中身が読まれてしまう可能性があるという。

PGP は、インターネットの暗号化ツールのデファクトスタンダードで、まず破られることはないというのが大方の意見だ。ところが、セキュリティ企業 Counterpane Internet Security Inc. と Columbia University の研究者たちが、PGP で暗号化されたメールに、スクランブルを解かずに手を加える方法を発見したと述べた。

Counterpane の報告によれば、攻撃者はその方法を用い、傍受した暗号メールに手を加えて解読しても読めない状態にし、それを本来の受信者に送りつける可能性があるという。

解読しても読めないため、受信者は再送を要求する。その際、再送を求めるメールに「読めない」元の本文が含まれていれば、それを手がかりとして攻撃者がオリジナルのメール内容を読み取ることができるという。

この脆弱性の発見により、『OpenPGP』標準のアップデートが行なわれ、12日にはリリースされることになっている。

また今回、別の暗号ツール『GnuPG』にも同様の脆弱性が見つかったが、こちらの場合、データが暗号化の前に圧縮されていれば攻撃はかなり防げるという。

今回の脆弱性は「重大」に分類されるものの、これを悪用するのは非常に難しく、研究者たちは PGP ユーザーに対し、返信の際、受信したメールのテキスト本文をそのまま残さないよう呼びかけている。

「GnuPG および PGP ユーザーは、圧縮機能をオフにしてはならないことを知るべきだ。圧縮はデフォルトではオンになっているが、たとえファイルを圧縮しても攻撃を受けるリスクはまったくゼロではない」と、研究者たちは報告の中で述べている。ファイルが圧縮されていてもいなくても、GnuPG と PGP の両方で攻撃が成功する可能性はある。研究者たちによれば、たとえ GnuPG であっても、暗号化されたメールがメッセージ完全性チェックを通らなかったという警告メッセージをユーザーが見ていなければ、攻撃は成功するという。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/