2014年06月16日 08時00分 UPDATE
特集/連載

「Cupid」が一般ユーザーを狙い撃ち終わりが見えないHeartbleed攻撃、新たな手口で無線LANが危ない

OpenSSLの脆弱性を利用する「Heartbleed」の新たな攻撃手口が発見された。この手法を利用すれば企業の無線LANが無防備な状態になり、接続したデバイスが攻撃の対象になる恐れがあるという。

[Brandan Blevins,TechTarget]
tt_yo_kaigai_heartbleed.jpg

 2014年4月に発覚したHeartbleedは、OpenSSLの暗号化ライブラリに含まれる重大な脆弱性だ。この問題を抱えたクライアントあるいはサーバが攻撃を受けると、最大64Kバイトのメモリが危険に晒され、X.509証明書用の暗号鍵や認証証明など、オープンソースの暗号化技術であるOpenSSLによって保護された情報が盗まれる恐れがある。

 この脆弱性は、TLS(Transport Layer Security)の「heartbeat」拡張の処理で境界チェックが欠如していることに起因するもので、TCP接続上でTLSハンドシェイクが行われた後にのみ攻撃を受ける可能性があると考えられていた。だが、ポルトガルに本社を置く情報セキュリティコンサルティング企業Sysvalueの研究者ルイス・グランゲイア氏は、OpenSSLの脆弱性を悪用する新たな手法を発見した。

EAPによってTLS接続を暴露

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news116.jpg

読売巨人軍がマーケティングプラットフォーム「b→dash」を導入
読売巨人軍が、フロムスクラッチのマーケティングプラットフォーム「b→dash」の導入を決...

news100.jpg

IDOMが挑むモバイルWebサイトの表示速度改善、具体的なノウハウと効果は?
前回に引き続き、中古車買い取り・販売の「ガリバー」におけるWebサイトの表示スピード改...

news087.jpg

WACUL、人工知能を活用したWeb改善ツールに「毎日の成果管理」機能を追加
WACULは、人工知能によるWebサイト分析ツール「AIアナリスト」に新機能「毎日の成果管理...