[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 2chのread.cgiへ]
Update time : 05/09 14:45 / Filesize : 119 KB / Number-of Response : 612
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

メールアドレスだけ契約できるプロバイダー part5



49 名前:名無しさんに接続中… [2008/03/13(木) 17:31:58 ID:R6i9jho+]
APOP(エーポップ)方式におけるセキュリティ上の弱点(脆弱性)の注意喚起について

最終更新日 2007年11月26日
独立行政法人 情報処理推進機構
セキュリティセンター

 独立行政法人 情報処理推進機構(略称:IPA、理事長:藤原武平太)は、メールの受信に利用される
認証方式の一つである APOP(エーポップ)方式におけるセキュリティ上の弱点(脆弱性)に関する
注意喚起を2007年4月19日に公表しました。
 具体的には、APOP方式にはパスワードが漏えいする脆弱性があるというものです。悪用されると、
メールの受信に利用しているパスワードが、SSHやウェブサイトへのログインに利用しているパスワード
と同一の場合、不正なログインに利用される可能性があります。
 プロトコル(通信手順)上の問題であり、現時点で根本的な対策方法はありません。
 回避方法は「『POP over SSL』や『ウェブメール』など、SSLによる暗号化通信を利用する」ことです。
回避方法が取れない場合「メールのパスワードを他のシステムのパスワードと同一にしない」ことで
悪用された際の被害を軽減できます。







[ 続きを読む ] / [ 携帯版 ]

全部読む 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<119KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef