APOPにパスワード漏えいの脆弱性
- April 22, 2007 11:15 PM
- Permalink
- Comment (0)
- Track Back (0)
APOPはMD5というハッシュ関数を利用して認証を行っています。発表された脆弱性は、正規のサーバになりすましたサーバに対して情報を送った場合に発生するということなので、再現する可能性はかなり低いと思います。ですがMD5自体に脆弱性が見つかっていることもあるので今後の情報に気をつけていきたいところです。
APOPはMD5というハッシュ関数を利用して認証を行っています。発表された脆弱性は、正規のサーバになりすましたサーバに対して情報を送った場合に発生するということなので、再現する可能性はかなり低いと思います。ですがMD5自体に脆弱性が見つかっていることもあるので今後の情報に気をつけていきたいところです。
Comment & Track Back
Track Back URL