2015年12月10日 星期四

Xbox Live用の秘密鍵が手違いで流出!Windows全バージョンが影響を受けるため更新プログラム配信

http://blog.esuteru.com/archives/8433582.html

Xbox Live用の秘密鍵が手違いで流出!Windows全バージョンが影響を受けるため更新プログラム配信






Xbox Live用の秘密鍵流出、Microsoftが証明書の失効で対応
http://www.itmedia.co.jp/enterprise/articles/1512/10/news054.html
1449742535781
記事によると
・Xboxゲームサイト「Xbox Live」用の証明書の秘密鍵が手違いで流出したことがわかった

・秘密鍵が流出したことで通信に割り込む中間者攻撃に利用される恐れがあり、米Microsoftは問題の証明書を失効させる処置を取った

・この問題はWindowsの全バージョンが影響を受けるため、証明書信頼リストの更新版をサポート対象の全Windows向けに配信した



この話題に対する反応

・秘密鍵はあかんな…… つか、流出原因特定できてないなら再発しかねんぞ。

・うわ、これはまた

・どういう手違いが起きたら流出するのか…

・お漏らし(´・ω・`)

・なかなか酷いな









秘密鍵 - IT用語辞典 e-Words

秘密鍵とは、公開鍵暗号方式で使用される一対の鍵の組のうち、一般に公開されない鍵。「私有鍵」(private key)と呼ばれることもある。秘密鍵暗号方式の鍵も公開してはならないので、秘密鍵と呼ぶ場合がある。

秘密鍵が他人に知られると、秘密鍵暗号では一切のデータを解読されてしまい、公開鍵暗号ではデータが解読されるほかに自分を詐称する者が現れる恐れがある。秘密鍵をそのままインターネット上で流通させるのは危険なので、流通させる際は公開鍵暗号方式で秘密鍵を暗号化して送る方式が採られている。


Xbox Live | Official Site
http://www.xbox.com/ja-JP/live
1449743114787










現時点で攻撃の発生は確認されていないとのこと

それをお漏らししたらアカンでしょ(´・ω・`)

沒有留言:

張貼留言