SSL証明書の偽造に成功 200台のPS3でMD5をクラック
1 :
すずめちゃん(dion軍):
SSLで使われる証明書の偽造に成功、200台のPS3でMD5をクラック
TechCrunch Japaneseで日本語の記事が出ているが、
HTTPSで通信を行う際に使われる公開鍵証明書を偽造することに成功したそうだ。
HTTPSでは、接続しようとしているWebサイトが正当なものかどうかを判断するために公開鍵証明書を使用している。
この公開鍵証明書は認証局の署名により「正当なものである」ことが担保されるが、
今回は証明書のデジタル署名にMD5が使われていることに注目、
PS3を200台使ったシステムでこの署名をクラックしてニセ証明書を作成することに成功したとのこと。
現在ではMD5は安全ではない、ということは広く知られているとは思うが、
まだMD5を使用して認証を行っている認証局は少なくないようだ。
対策としては認証局がMD5ではなくより強固なSHA-1などの暗号化方法を採用することくらいしか無い模様で、
ユーザーサイドでは「不審なサイトには重要な情報は送信しない」ということを徹底するしかないようだ。
http://slashdot.jp/security/09/01/02/0928204.shtml
2 :
すずめちゃん(dion軍):2009/01/02(金) 21:12:15.16 ID:8qhR9lRe
お前らの悪いところってのは、なんでもかんでもガンダムに例えるところなんだよ
おら、例えてみろ
3 :
すずめちゃん(愛知県):2009/01/02(金) 21:12:21.62 ID:uA39Mi4a
○○によって認証されていますって言われてもお前誰だよ。
これは恐ろしい
5 :
すずめちゃん(東日本):2009/01/02(金) 21:12:39.11 ID:YzP43otJ
MD5はコリジョン見つかりまくりだしな
げぇー!
7 :
すずめちゃん(catv?):2009/01/02(金) 21:13:26.91 ID:pTmrVm09
もうおれが全部認証してやるから安心しろ
ゲハでしかわからんような内容で
スレ立てられても・・・
9 :
すずめちゃん(埼玉県):2009/01/02(金) 21:13:54.90 ID:xlYOa/xa
メガドライブは5はPS3が200台分のパワーか
10 :
すずめちゃん(東京都):2009/01/02(金) 21:14:05.30 ID:CMbaDf1W
エロ動画サイトのセキュリティーなら大丈夫だと思ってたら
エロアップローダーにシコシコに抜かれた
11 :
すずめちゃん(神奈川県):2009/01/02(金) 21:14:15.50 ID:9i7Qdtsf
GK再就職wwwwwwwwwwwwwwwwww
12 :
すずめちゃん(新潟・東北):2009/01/02(金) 21:14:34.48 ID:JgUx4Mc5
PSPクラックキター
13 :
すずめちゃん(京都府):2009/01/02(金) 21:14:47.52 ID:/nOrdmNI
ソースがスラドかよ
14 :
すずめちゃん(関西地方):2009/01/02(金) 21:14:57.38 ID:0zgY5pB+
こいつならガムの包装紙で携帯電話を一生無料で使えるな
15 :
すずめちゃん(三重県):2009/01/02(金) 21:15:05.78 ID:DzZZEqui
PS3すげーー
PS3は白い木馬かーーーーーーーーー
16 :
すずめちゃん(神奈川県):2009/01/02(金) 21:15:14.20 ID:d5DwRoHu
まだSSLかよ
TLS使えよ
17 :
すずめちゃん(福岡県):2009/01/02(金) 21:15:18.86 ID:0oYb2jFE
今時MD5使ってる男の人って…
PS3はどうでもいい能力に
長けてるからな
20 :
すずめちゃん(香川県):2009/01/02(金) 21:17:02.84 ID:nP7QuCog
なんでよりによってPS3でやるかな・・・w
21 :
すずめちゃん(愛知県):2009/01/02(金) 21:18:08.26 ID:no81dvtX
まじかよ!暗号化通信はこれだけが頼りなのに
22 :
すずめちゃん(dion軍):2009/01/02(金) 21:20:07.33 ID:8qhR9lRe
>>17 MD5なんて使ってるのが甘ったれなんだ。
クラックされもせずに一人前になったゲーム機がどこにあるものか。
そういうことか。
23 :
すずめちゃん(群馬県):2009/01/02(金) 21:20:13.63 ID:ozSdAHRs
(´・ω・`) 知らんがな 苦楽されても問題ないがな
24 :
すずめちゃん(千葉県):2009/01/02(金) 21:20:51.21 ID:Q2beYE/R
>200台のPS3でMD5をクラック
なぜPS3www
MD5はもう終わり
SHA1ももうじき終わりそうなので
いま大慌てで次期ハッシュを公募してるんだっけか
26 :
すすめちゃん:2009/01/02(金) 21:21:48.99 ID:xxOImjKC BE:1096597-BRZ(10353)
MD6にすればいいんじゃね?
>>24 CELLだからいっぱいPS3使うとすごい能力
30 :
すずめちゃん(東京都):2009/01/02(金) 21:22:48.55 ID:dt/z70EI
>>24 安価でかつ容易に調達できるスパコン並の能力を持つ機器はPS3しかないからなw
31 :
すずめちゃん(東京都):2009/01/02(金) 21:23:30.77 ID:vqzkubco
何?
ssl破られたの?
32 :
すずめちゃん(長崎県):2009/01/02(金) 21:23:51.14 ID:EPAuHPDq
PS3のCELLは本当に変態的な性能だな
33 :
すずめちゃん(dion軍):2009/01/02(金) 21:24:17.13 ID:8qhR9lRe
34 :
すずめちゃん(神奈川県):2009/01/02(金) 21:25:31.83 ID:WZXYGRu2
PS3200台でメガドライブ5台をクラックしたのかと思ったw
35 :
すずめちゃん(アラバマ州):2009/01/02(金) 21:25:39.54 ID:Q1kowFI3
GK喜べよ
エンタープライズでCellが生き残るかもしれんのに
まあクタラギは首だなww
36 :
すずめちゃん(京都府):2009/01/02(金) 21:25:44.28 ID:/nOrdmNI
つかスレタイひどすぎるな
ちゃんと公開鍵証明書って書けよ
SSLのプロトコルに脆弱性がみつかったと勘違いしてる奴いっぱいいるじゃん
37 :
すずめちゃん(神奈川県):2009/01/02(金) 21:26:20.20 ID:pWWdVUgQ
PS3最悪だな
>24
安くて並列処理ができるからじゃね
専用のコード組まなきゃならんけど、この手のクラックならそんな複雑なコードは不要だろうし
39 :
すずめちゃん(大阪府):2009/01/02(金) 21:27:14.60 ID:PHLfaGP5
万能兵器
40 :
すすめちゃん:2009/01/02(金) 21:27:18.22 ID:xxOImjKC BE:209726-BRZ(10353)
PS3が一台2万としてかける200…400万円!!
41 :
すずめちゃん(千葉県):2009/01/02(金) 21:27:30.38 ID:HpL+B6Gc
MD5なんて数か所かしか使われてないよな
ほとんどはSHA-1みたいだし
まさに犯罪者ハードPS3www
こりゃ撤退も近いなw
43 :
すずめちゃん(アラバマ州):2009/01/02(金) 21:30:02.49 ID:KQI9o7w8
イメージハッシュデータベースが役に立たなくなるってことかぁ!!
>>24 一番安い並列処理プロセッサを搭載した機材がPS3だからw
東芝もCell搭載機出してるけど高いしすげーでかい
一般的なタワー型2台分の横幅があるw
45 :
すずめちゃん(山口県):2009/01/02(金) 21:31:37.17 ID:xnPDWLG5
MD5以外のハッシュ関数って何があるの?
46 :
すずめちゃん(神奈川県):2009/01/02(金) 21:31:39.97 ID:Fw1PA9vx
PS3ってゲーム以外じゃほんと最強だよな
48 :
すずめちゃん(関西地方):2009/01/02(金) 21:36:46.27 ID:l2VegeOm
PS3は今後製造禁止になる
据え置き機は高性能グラフィック→箱○、子供向けライトゲーマー向け→Wiiの構図が出来上がるわけである
49 :
すずめちゃん(コネチカット州):2009/01/02(金) 21:37:31.77 ID:k1OqLHqm
量子コンピューターってまだ出来ないの?
公開鍵暗号なんてあっちゅうまに無効化されちゃう時代はすぐそこか
50 :
すずめちゃん(東京都):2009/01/02(金) 21:38:01.16 ID:2FPMlqLO
それよりPS3のクラックをしてくれ
51 :
すずめちゃん(東京都):2009/01/02(金) 21:40:55.25 ID:5mFeNfQl
これがPS3の実力…ごくり
52 :
すずめちゃん(大阪府):2009/01/02(金) 21:42:10.63 ID:Q3Xf8M/Z
PKCS #1 MD5 With RSA Encryption
PS3関係ねーよwwwww
たまたま高性能だったから使っただけだろw
54 :
すずめちゃん(catv?):2009/01/02(金) 21:45:55.70 ID:54Pgd1ZE
55 :
すずめちゃん(dion軍):2009/01/02(金) 21:47:26.47 ID:THfPTbms
仕組みは並列化?
56 :
すずめちゃん(山口県):2009/01/02(金) 21:48:24.61 ID:lf1mOpNQ
57 :
すずめちゃん(アラバマ州):2009/01/02(金) 21:53:04.61 ID:PloovEeV
200台もないとクラック出来ないの?なにやってんの
60 :
すずめちゃん(西日本):2009/01/02(金) 21:59:12.88 ID:Hmc1RjN9
世界中のPS3をつなげば
PS3は発禁にすべき
62 :
すずめちゃん(大阪府):2009/01/02(金) 22:02:24.61 ID:Q3Xf8M/Z
63 :
すずめちゃん(アラバマ州):2009/01/02(金) 22:03:39.38 ID:B/B8wjov
妊娠痴漢だんまりっっっっっっっw
>>40 4京円を自分の口座に振り込むことも出来るぜ
ハッシュでくれ
66 :
すずめちゃん(香川県):2009/01/02(金) 22:04:38.66 ID:nP7QuCog
怖いからPS3は規制すべき
68 :
すずめちゃん(アラバマ州):2009/01/02(金) 22:05:22.94 ID:pDZjotYW
>>2 早くマグネットコーティングされる事が求められている
69 :
すずめちゃん(埼玉県):2009/01/02(金) 22:05:32.98 ID:pLitc0iY
どう考えてもPS3の使い方間違ってるだろw
PS3って武器輸出三原則に反するだろ
PS2の時も中東が買い捲ってたな、今はもう遠い昔。
71 :
すずめちゃん(神奈川県):2009/01/02(金) 22:06:15.09 ID:qi2PBckE BE:472695-2BP(2009)
>>56 どんなグロ画像だろうって思って上から
開いていくの待ってたのに、つまんねぇ…
PS3を200台使ったシステム
どんなスーパーコンピュータだよ
73 :
すずめちゃん(大阪府):2009/01/02(金) 22:07:57.26 ID:Q3Xf8M/Z
たいていはSHA-1だね
74 :
すずめちゃん(福岡県):2009/01/02(金) 22:10:10.26 ID:rNfVOQEO
>>20 暗号解読のように同じ処理を何度も繰り返す処理には強いCPUだからねぇ
この手のことをやらすには最強のコストパフォーマンスをもつコンピュータだよ
75 :
すずめちゃん(コネチカット州):2009/01/02(金) 22:11:08.53 ID:k1OqLHqm
76 :
すずめちゃん(長崎県):2009/01/02(金) 22:13:08.66 ID:ZoUvU49t
PS4はそのままPS3を進化させるみたいだから、生みの苦しみから解放されるみたいだね
77 :
すすめちゃん:2009/01/02(金) 22:15:51.96 ID:yleteJc2
この2GBの何が入ってるか分からないzipのキーも解除してくれよ
如何わしい事にしか使われてないなPS3
>>77 PS3にLinuxでも入れてfcrackzipでも動かしてみれ。
80 :
すすめちゃん:2009/01/02(金) 22:21:36.68 ID:yleteJc2
PS3で病気の解析してるやん
>>34 PS 3200台でメガドライブ5台をクラックしたのかと思った?
83 :
すずめちゃん(アラバマ州):2009/01/02(金) 22:34:27.84 ID:USc9x3lO
PS3のハードは優秀だがゲー不ソフトが駄目ってことの一例だな。
貶めたい訳じゃないけど、この手の計算にXBOX360が使われないのは何でなの?
Wiiが非力で論外なのは分かる
85 :
すずめちゃん(大阪府):2009/01/02(金) 22:44:50.56 ID:Q3Xf8M/Z
>>84 ぜんぶPowerPCだけどPS3が一番コアが多いから?
86 :
すすめちゃん:2009/01/02(金) 22:45:21.36 ID:yleteJc2
別にCPUが
>>1みたいなことに向いてないだけ
実はベースは同じなんだけど、Cellはもともとそういった目的も含めて作られたから
87 :
すずめちゃん(東日本):2009/01/02(金) 22:46:14.41 ID:bfp919vw
一家に200台
持っててよかったPS3
>200台のPS3
なんというGK・・・
89 :
すずめちゃん(アラバマ州):2009/01/02(金) 22:47:25.48 ID:2K//6NwY
PS3を200台も起動したら停電するだろ
90 :
すずめちゃん(catv?):2009/01/02(金) 22:47:36.23 ID:ulMtdO69
>>84 単純に演算能力で劣るから
代わりに箱は描画能力に優れる
GKは犯罪者ということが改めて証明されました^^
92 :
すずめちゃん(大阪府):2009/01/02(金) 22:50:05.18 ID:Q3Xf8M/Z
銀行とかのサイトでMD5をつかってるのはまずい?
93 :
すずめちゃん(東日本):2009/01/02(金) 22:52:22.24 ID:MX9wrE6h
>>84 PS3はリナックス等のOSのインストールが普通にできる。
凶箱はまじめにゲーム専門マシン
94 :
すずめちゃん(catv?):2009/01/02(金) 22:55:38.55 ID:glyXHdYl
ベルサインって上場してやよな
やべぇぞw
この頃は、アムロのこえが古谷より
若井おさむに思えてきた・・・・
96 :
すずめちゃん(新潟県):2009/01/02(金) 22:57:54.08 ID:5ynXdn36
>>84 つLinux
箱○にもLinux機能が付いていたら、Meの再来になっていただろうな
それで箱○たんが出てkry
>>90 確かにCellは演算能力は凄いが、その他がぱっとしないんだよな
97 :
すずめちゃん(catv?):2009/01/02(金) 22:58:02.28 ID:glyXHdYl
新年早々yahoo掲示板があれてるな
もしかしてPS3ってこういうのばっかりに使われていて
一般家庭には置かれていないんじゃ・・・
売り上げ伸ばす方法か
>>98 当初から「PS3はゲーム機じゃない」って言ってたはずだから目論みどおりなのでは。
101 :
すずめちゃん(catv?):2009/01/02(金) 23:08:05.84 ID:ulMtdO69
>>98 BD再生環境を整えた人はほとんど持ってるだろう
最近まで一番安いBDプレーヤーがPS3だったし
ほんとゲーム以外は多方面に渡り素晴らしい性能だよPS3は
これでゲームが充実してればシェア取れただろうに
キタチョウセンではミサイル誘導装置に使われてるらしいしプレステって・・・
外患誘致でSONYは即刻取りつぶせ
北朝鮮、中国に大量のPS3が密輸されるでしょう
104 :
すずめちゃん(長崎県):2009/01/02(金) 23:23:20.39 ID:CssXXdLe
GPUは同世代っしょ?
PS3は危険
生産中止にするべき
これで、2chの10文字トリップを作って売ったら儲かりそう。
マルチコアCPUのコア数は規制すべき。民生品は4コアまで。
>>104 GPUも箱は1世代か0.5世代ぐらい古い
CellってCPUに関してはクタの偉業は認めるべき
間違ったのはPS3の思想
109 :
すずめちゃん(dion軍):2009/01/02(金) 23:53:56.23 ID:H+JZhOWb
ユーザにMD5かSHA-1かってわかんの
111 :
すずめちゃん(大阪府):2009/01/03(土) 00:07:23.83 ID:xAJLhyyA
112 :
すずめちゃん(大分県):2009/01/03(土) 00:10:21.48 ID:3KwmoTcg
SCE大勝利
113 :
すずめちゃん(アラバマ州):2009/01/03(土) 04:24:06.88 ID:u/iBeogN
こういうのってOS何つかってんだよ
Linux載せると重いんだろ
PS3、200台で電子マネー使い放題って事?
元取れる気しねー。
やっぱり力業しかないのか
116 :
すずめちゃん(北海道):2009/01/03(土) 04:34:45.03 ID:0Sxj4Jxc
ん?結局だから何なの?
SSLが危険なの?
117 :
すずめちゃん(三重県):2009/01/03(土) 04:39:04.50 ID:y8B+/N5g
GK顔面ブルーレイwwwwwwwwwwwwwwwwwwwwww
>>2 ホワイトベースにガンダムが帰還してきたと思ったらザクが入って来た。
ってな感じ?
119 :
すずめちゃん(catv?):2009/01/03(土) 06:36:17.23 ID:uAMH1swO
120 :
すずめちゃん(関東・甲信越):2009/01/03(土) 12:41:22.34 ID:zk7vzZiW
低性能キムチ箱チョンロクマル(笑)
121 :
すずめちゃん(大阪府):2009/01/03(土) 12:53:53.32 ID:AhRKvt88
普段使ってる銀行のサイトは全部SHA-1だった
122 :
すずめちゃん(関東):2009/01/03(土) 12:57:30.97 ID:CoQEtgDP
MD5はもう安全なハッシュ関数じゃないから使うなって何年も前から言われてるのに
なんでよりにもよって公共インフラといってもいいほどの存在の認証局がMD5使ってるの?
商用サイトが認証局に金払って新しい証明書を発行してもらわないのが原因?
それとも認証局に自分がネットの安全を支えるという自覚もその資格もないだけ?
123 :
すずめちゃん(大阪府):2009/01/03(土) 13:05:44.30 ID:AhRKvt88
124 :
すずめちゃん(関東):2009/01/03(土) 13:07:22.64 ID:CoQEtgDP
>>1よく見たら認証局がいまだにMD5を使い続けてるって普通に書いてあったw
うわー
認証局だけは高くて信頼できるところを選んだ方がいいな
125 :
すずめちゃん(東日本):2009/01/03(土) 13:07:40.51 ID:OxBRcZVL
∧l二|ヘ
(・ω・ ) ←に土産を持たせてどこかのスレに送ってください
./ ̄ ̄ ̄ハ
| 福 | |
| 袋 | |,,,....
 ̄ ̄ ̄ ̄
現在の所持品: 帽子 老眼鏡 爪楊枝 ステテコ コタツ 仲村みうのDVD「卒業」 東名
オプーナ オプーナ オプーナ オプーナ 株券 オプーナ 信長の野望online争覇の章 いづおロール
神藤美香のDVD(赤) FF11アルタナの神兵追加ディスク 、FF11ジラートの幻影追加ディスク、xbox360エリート
もんもん ガチホモ ナベアツ The寂聴、サティスファクションディスク ズボン、百合ームコロッケ
チロルチョコ 10万ウォン札 らくらくi7+CFXセット
PS3を使っての解析って凄いよな
タンパク質の解析でも過去のPCの解析を一気に上回る結果出して終了させたし
有効利用したら世界のスーパーコンピューターいらなくなるかも
127 :
すずめちゃん(埼玉県):2009/01/03(土) 15:25:22.72 ID:/PQMWdIC
SETIの解析もやらせてみたらどうだろう?
ハッカー戦士wwwwwwwww
PS3でBOINC最適化されたら面白そう
130 :
すずめちゃん(アラバマ州):2009/01/03(土) 17:05:55.03 ID:fUcASg3H
PS3 200台も買ったらすぐ特定されるな
多分10カ所くらいの店のを買い占めてるから
今頃、玄関にFBIがいる
131 :
すずめちゃん(岡山県):2009/01/03(土) 18:09:33.04 ID:xyanJcgy
PS2の時みたいにPS3を製造してる日本をテロ支援国家と批判するんですかね?ブッシュは。
まぁブッシュはもう終わりだからそんな暇ないか
132 :
すずめちゃん(関西地方):2009/01/03(土) 18:12:28.69 ID:rZIdGVZC
Linux入れたPS3を200台、LANで繋いでやったの?
どんな光景なんだろうか、見てみたい
133 :
すずめちゃん(関西地方):2009/01/03(土) 18:15:52.10 ID:rZIdGVZC
次あたりGTX280を並列にしてブルートフォースする奴が出てくる予感
134 :
すずめちゃん(アラバマ州):2009/01/03(土) 18:17:00.00 ID:gKQ61flK
PSPの3000番クラックされたの?
Cellってゲーム用としてはどうなんだ
メモリとかがしっかりしてればPCを越えられるのか
136 :
すずめちゃん(愛知県):2009/01/03(土) 18:17:07.21 ID:55jWWdpQ
いつも疑問に思うんだが
これだけのPS3の電源ってどうしてるんだ?
ブレーカー落ちまくりだろJK
すでに機密情報抜きまくりゲラゲラ
139 :
すずめちゃん(栃木県):2009/01/03(土) 19:59:26.75 ID:FWLnes45
へぇ
140 :
すずめちゃん(静岡県):2009/01/03(土) 20:58:21.43 ID:v9KAAKEq
え?何が危険なの?
どの証明書が安全とかよくわからずに使ってるんだから関係ないんじゃない?
Wiiだと何台ひつようですか?
Wiiでやりたいなら自分でやれ
何台分とか比較する意味がわからん
PS3が38000円、Wiiが25000円。
38÷25=1.52
200×1.52=304台。
冗談でなくCPUの性能限界は技術的理由より政治的理由によって訪れるかもしれない
民間は高性能CPUは売買所持禁止と
145 :
すずめちゃん(中部地方):2009/01/04(日) 00:36:22.26 ID:ZA+GF0jG
昔360でPS3のたんぱく質解析ソフトの真似事をしようとしたプロジェクトが
あったがしばらくしたら音沙汰が無くなった
結局360じゃろくなパフォーマンスが得られなかったからだろう
>>144 ココム(対共産圏輸出統制委員会)の規制の復活ですね。