Twitter APIの仕様変更のため、「いいね」の新規取得を終了いたしました
Favolog ホーム » @k_m_t_k » 2014年04月16日
並び順 : 新→古 | 古→新

2014年04月16日(水)

辻 伸弘 (nobuhiro tsuji @ntsuji

14年4月16日

①HeartBleedで秘密鍵盗む
②偽サイトにその秘密鍵使う
③カミンスキーアタックで偽サイトに誘導するようDNSに毒を入れる。
④利用者は気付く術がほぼない偽サイト作成
⑤放っておいてもID,パスワード集まる
⑥それを使ってリスト型攻撃する

って流れができつつあるのかも。

タグ:

posted at 08:06:01

ドラちゃん@ドタバタ @dora_kou

14年4月16日

やっとHeartbleed問題の本質的な解説に出会えた。エンジニア的にはコードで解説してくれる方がわかりやすいよ。Webサイトでの入力を信用しないのと同じ問題だね。歴史的にはセキュリティの教材になりそう…。 / “Heartble…” htn.to/yAr9m3

タグ:

posted at 22:37:00

@k_m_t_kホーム
スポンサーリンク
▲ページの先頭に戻る
ツイート  タグ  ユーザー

User

» More...

Tag

» More...

Recent

Archive

» More...

タグの編集

gj_anime GJ部 madoka_magica nhk teclo11s penguindrum IT系童話 LoveLive c80 c85

※タグはスペースで区切ってください

送信中

送信に失敗しました

タグを編集しました