ソースコードの改ざん防止や本人確認に使われるPGP署名で、鍵の偽造が問題になっているようだ。 問題となっているのは鍵IDが32ビットの鍵だそうで、Linuxの開発者であるLinux Torvalds氏やGrek K-H氏の偽造鍵が発見されているようだ(LKMLへの投稿、ZDNet Japan)。 すでに32ビットの鍵IDは脆弱であることが知られており、GPUを使った処理で容易に偽の鍵を生成で...
関連記事
「不当な要求には応じない」 カシオ、ランサムウェア攻撃で身代金の要求を拒絶 販売機会の損失は約130億円
ITmedia NEWS セキュリティ
「Oisix.com」に不正ログイン10万件 WAF導入も、パスワードリスト攻撃防げず
ITmedia NEWS セキュリティ
「全てが爆安ですわ~!」 ITお嬢様とブラックフライデーのあやかし 【お嬢様の全身イラストおまけつき】
ITmedia NEWS セキュリティ
「この投資詐欺、freeeから漏れた情報を悪用してるかも」──そのとき、社員はどう動く 同社のセキュリティ訓練が再び
ITmedia NEWS セキュリティ
IoTデバイスを狙う攻撃者「Water Barghest」の迅速な収益化戦略
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...