2011-09-21

通信を保護する「SSL/TLS」の脆弱性を突いたhttps攻撃、研究者が発表へ - ITmedia エンタープライズ

これは地味にかなりやばい事になる可能性あり。
詳細が分からないけど、簡単にCookieが解読出来るとなると影響甚大だ。

取り敢えず、PublicなLANのセキュリティは途中のISPを信じる前提だとしても。
TLS1.2対応迄の間。
・どこが運用してるか分からないLANは一切使用しない。
・携帯のWiFi通信で勝手に繋がるのはNGにしておく。(少なくとも)
・WEPはやはり完全に禁止。
自宅では未だ有効だったりします。。。
特にPS3とか、Wiiとか知らずにWiFiでつなげててWEPとかでSSLだから安全ーなので、まぁ。
とかで大丈夫だったものが全部崩れる。
・最低でも直接現金化出来るようなサービスは絶対に使わない。
→モノ買える位だと現金化が面倒だから。
は必須になってくる。

マジで大変かも。。。

0 件のコメント:

コメントを投稿