|
1.~気違い(~が大好きな人), 奇人, 変人, 2.Spaz out; get very upset, 3.異常な, 珍しい, 4.奇形, 変種, 気まぐれ, 奇形, ~気違い(~が大好きな人), ファン, 変わった出来事, 興奮させる, 興奮する =========================== 「 FREAK 」を含む部分一致用語の検索リンク〔 6 件 〕 ・acid freak : LSD常用者 ・card freak : トランプ狂 ・control freak : やたらに管理したがる人, 管理魔, ★文部省を含めて, 日本の教育者と呼ばれる人たちにピッタリの言葉 ・drug freak : 麻薬中毒患者 ・freak : 1.~気違い(~が大好きな人), 奇人, 変人, 2.Spaz out; get very upset, 3.異常な, 珍しい, 4.奇形, 変種, 気まぐれ, 奇形, ~気違い(~が大好きな人), ファン, 変わった出来事, 興奮させる, 興奮する ・freak out : (幻覚剤を飲んで)異常な行動をとる, (幻覚剤を飲んで)現実・社会から逃避する異常に興奮させる, 薬物の影響で(でもあるかのように)奇妙な行動をする
FREAK ("Factoring RSA Export Keys")とはSSL/TLSの脆弱性を突いたセキュリティエクスプロイトである。アメリカ合衆国からの暗号の輸出規制により導入された弱い暗号と、サーバ側・クライアント側の不適切な実装により、中間者攻撃を成立させることができる。 == 経緯 == TLSの前身となったSSLの開発当時には、アメリカからの暗号輸出には厳しい規制が課されており、公開鍵暗号であるRSA暗号については512ビットの鍵長のものしか認められなかった。1990年代当時では、この強度の暗号はアメリカ国家安全保障局(NSA)には解読可能で、その他の組織には解読不能であったが、コンピューターの性能向上、クラウドコンピューティングの一般化により、2015年時点では「50ドル、12時間程度」〔暗号化通信に脆弱性「FREAK」が判明 - 盗聴や改ざんのおそれ Security NEXT、2015年3月4日(2015年3月9日閲覧)。〕で解読できる程度に脆弱なものとなっていた。2003年時点ですら「時代遅れ」とされていた〔にもかかわらず、それから10年以上が過ぎてもなおサーバ側で輸出暗号を受け入れる設定のままとなっていたこと〔SSLの深刻な脆弱性「FREAK」が明らかに--ウェブサイトの3分の1に影響か(1ページ目) ZDNet Japan、2015年3月4日(2015年3月9日閲覧)。〕、さらには輸出用の暗号でないにもかかわらず、512ビット以下のRSA鍵を受け入れる実装となっていたクライアントが存在し〔JVNVU#99125992 SSL/TLS の実装が輸出グレードの RSA 鍵を受け入れる問題 (FREAK 攻撃) JVN、2015年3月9日(同日閲覧)。〕、輸出暗号を使用しないクライアントに対しても中間者が鍵交換に介入する余地を産んでしまった。2015年に発見されたエクスプロイトだが、既に1990年代から根本原因である脆弱性が存在していたとされる。 この欠陥は、INRIA、Microsoft Researchの研究者が発見した。そしてこのFREAK攻撃はCVE識別子でCVE-2015-0204と定義されている。 影響を受けるソフトウェアや端末にはアップルのSafari、GoogleのAndroidやOpenSSLが〔、ウェブサイトではアメリカ合衆国連邦政府のウェブサイトであるfbi.gov、whitehouse.gov、nsa.govで〔、あるセキュリティ団体はエクスHTTPSを使用するウェブサイトの36%がエクスプロイトの影響を受けるとされるというテスト結果を公表した〔。IP2Location LITEを使った地点解析によれば影響を受けるサーバーの35%がアメリカ合衆国にあるとされる。 エクスプロイトに関するプレス発表ではこれに関する影響を「潜在的かつ壊滅的」並びにアメリカ合衆国からの暗号の輸出規制によるだとしている。 マイクロソフトもWindowsの全バージョンにおいてトランスポート層暗号化のSChannel実装がFREAK攻撃の影響を受けると述べている。この問題のCVEIDはCVE-2015-1637である。 、関連企業各社はこの脆弱性を修正した新たなソフトウェアの公開準備を進めている〔。ウェブブラウザでは、Google Chromeがバージョン41で、Operaがバージョン28でこの脆弱性に対処した。OSでは、Microsoft Windowsがサポート継続中であるServer 2003およびVista以降において、Appleでは同じくサポート継続中であるOS X 10.8以降およびiOS 8において対処済みである。Mozilla Firefoxはこの脆弱性の影響を受けない〔。 抄文引用元・出典: フリー百科事典『 ウィキペディア(Wikipedia)』 ■ウィキペディアで「FREAK」の詳細全文を読む スポンサード リンク
|