Googleが狙われた!大手認証局がハッキングされ、偽SSL証明書を発行 【役立つセキュリティ】


「Diginotar」はオランダの認証局で、SSL証明書を販売している。
2011年7月10日、何者かが何らかの形で、彼らから不正なSSL証明書を獲得することに成功した。この証明書は、ドメイン名「.google.com」用に交付されたものだ。

このような証明書で何をすることができるのだろうか?

まず、Googleになりすますことができる。最初にgoogle.comに対するインターネットトラフィックを、自分に対してリルートできるならばだが。これは政府や不正なISPによって行える事だ。このようなリルートは、その国もしくはそのISPのもとにいるユーザしか影響を及ぼさない。

しかし、何故Googleをインターセプトしたいと考えるのだろうか? これは実際には「www.google.com」のサーチエンジンに関することではない。「mail.google.com」のGmailサーバおよび「docs.google.com」のGoogle Docs、そしておそらく「plus.google.com」のGoogle+が問題だ。

5月にも(イタリアの証明書リセラー「instantssl.it」を介した)同様の攻撃が見られた。そのケースはイランと関係していた。今回も同様だ。イラン政府が反体制派をモニタするのにこのテクニックを使用している可能性がある。

イランには認証局が無い。もしあれば、不正な証明書自体を交付すれば良いだけだ。しかし、彼らは認証局を持っていないため、広く信頼されたCAからの、こうした証明書が必要となる…
続きを読む

エフセキュアブログを読む
エフセキュア公式ページ

本当に役立つセキュリティの記事をもっとみる
新しいワーム型ウイルス「Morto」がWindowsを狙ってる!
軍事機密を盗む高度なハッキングの手口とは
ファイル名やアイコンを偽装して、拡張子をごまかすウイルス
中国人民解放軍のサイバー攻撃システムがテレビで放映された!
ハッカー集団、アノニマスが発表した声明、「OpBritian」と「OpBART」


エフセキュア インターネットセキュリティ 2011 3PC 1年版
(2010-09-15)
販売元:Amazon.co.jp
クチコミを見る

共有する

関連記事

【ゲームの穴】君もリンクになろう!誰でも勇者になれる「Combat Pack」

任天堂の家庭用ゲーム機「Wii」は、付属の"Wiiリモコン"を体を使って動かすことで、臨場感あふれるゲームを体感できるため、子供から大人までユーザーを選ばずに楽しめるところが人気を呼び、大ヒットとなっている。実体験という"リアリ…

【気になるトレンド用語】Google、Yahoo!に挑む「百度」の表と裏

インターネットで一番利用するサービスといえば“検索”ですね。検索サイトは、調べたい単語を入力するだけで、膨大なインターネット上にある関連サイトや関連ニュースなどの情報を調べてくれるとても便利なサービスです。先日マイクロソ…

【IT革命児】就職したいIT企業の上位!Googleの教祖「ラリー・ペイジ」

世界的に有名な検索サイト「Google」は、1998年9月、ラリー・ペイジ(現製品部門担当社長)とサーゲイ・ブリン氏(現技術部門担当社長)の2人によって共同で設立された。以来、サイトのターゲット検索を中心に事業拡大を続け、今では世…

【ケータイラボ】ワンセグもデコメも! ケータイに負けないスマートフォン「WILLCOM 03」

スマートフォンがケータイを超える日は、もうやってきたのかもしれない。ウィルコムは、スマートフォンの夢を載せた第4世代となる「WILLCOM 03(ウィルコム ゼロスリー)」を発売した。「WILLCOM 03」は、これまでのW-ZERO3から名称を…

【ケータイラボ】ワンセグもデコメも! ケータイに負けないスマートフォン「WILLCOM 03」

スマートフォンがケータイを超える日は、もうやってきたのかもしれない。ウィルコムは、スマートフォンの夢を載せた第4世代となる「WILLCOM 03(ウィルコム ゼロスリー)」を発売した。「WILLCOM 03」は、これまでのW-ZERO3から名称を…