タグ

FREAKに関するklim0824のブックマーク (4)

  • FREAK脆弱性、サポートされている全ての「Windows」に影響--マイクロソフトが対応方針を発表


       HTML  PDF    PDF My Microsoft35SSL/TLSFREAK3046015 INRIA3RSARSARSA1990 SSL/TLSSecure ChannelSchannel
    FREAK脆弱性、サポートされている全ての「Windows」に影響--マイクロソフトが対応方針を発表
  • FREAK についてまとめてみた - piyolog

    輸出グレードのRSA暗号をサポートしていたことに起因する脆弱性FREAKに関する情報について関連情報をまとめます。 脆弱性概要 脆弱性の概要情報は次の通り。 愛称 FREAK (Factoring attack on RSA-EXPORT Keysの略) 輸出グレード暗号の強制使用に関する呼称 アイコン 無し CVE OpenSSL:CVE-2015-0204 AppleCVE-2015-1067 MicrosoftCVE-2015-1637 発見者名 miTLS Inria(フランス国立情報学自動制御研究所)とMicrosoft Researchの合同チーム FREAK Attackの概要 中間者攻撃が行われるまでのFREAK Attackの流れは次の通り。(3月6日更新) MITMの攻撃成立条件 以下の条件が成立する場合、通信内容の盗聴や改ざんの影響を受ける可能性がある。 接続元・

    FREAK についてまとめてみた - piyolog
  • 華麗なる因数分解:FREAK攻撃の仕組み - ぼちぼち日記


    1.   OpenSSLTLS  InriaMSRTLS調 TLSTLS FREAKOpenSSL(CVE-2015-0204)1 Only allow ephemeral RSA keys in export ciphersuites  
    華麗なる因数分解:FREAK攻撃の仕組み - ぼちぼち日記
  • SSLの深刻な脆弱性「FREAK」が明らかに--ウェブサイトの3分の1に影響か


    Steven J. Vaughan-Nichols Special to ZDNET.com   2015-03-04 16:45 1990Secure-Socket LayerSSLNSANSANetscape Navigator40使128使Netscape20001SSL使15使
    SSLの深刻な脆弱性「FREAK」が明らかに--ウェブサイトの3分の1に影響か
  • 1