●86205 412/10 belmontc □ [閒聊] Xbox Live用の秘密鍵流出
文章代碼(AID):
#1MQOby_f (C_Chat) [ptt.cc]
作者: belmontc (あなたのハートに天誅♥) 看板: C_Chat
標題: [閒聊] Xbox Live用の秘密鍵流出
時間: Thu Dec 10 22:17:27 2015
http://www.itmedia.co.jp/enterprise/articles/1512/10/news054.html
米MicrosoftのXboxゲームサイト「Xbox Live」用の証明書の秘密鍵が手違いで流出して
いたことが分かった。通信に割り込む中間者攻撃に利用される恐れがあり、同社は12月
8日、問題の証明書を失効させる措置を取ったことを明らかにした。
流出したのは「.xboxlive.com」用のSSL/TLS証明書の秘密鍵。どのような経緯で流出
したのかは不明だが、他の証明書の発行やドメイン偽装、コード署名には利用できない
としている。現時点で攻撃の発生は確認されていないという。
この問題はWindowsの全バージョンが影響を受ける。Microsoftは悪用を防ぐために問
題の証明書を失効させ、証明書信頼リスト(CTL)の更新版をサポート対象の全Windows
向けに配信した。
この更新プログラムはWindows 8以降のWindowsと、Windows Phone 8/8.1および
Windows 10 Mobile向けには自動的に配信される。Windows Vistaや7でも自動更新を有
効にしていればユーザー側の操作は不要だとしている。
我只看得懂MS又出包了 看來認證失效 windows所有版本都被影響到
SSL認證甚麼的就麻煩念理組的去解讀吧(?
--
▍ ▆▅▂ ▁▃ ▋ ▊▊▋﹨ ▆︼ ▊▎ ▃◥ ▁▅ ▊ ▉ ▊▍ 信
◥ ▍ ◥ ㄟ ▊▊∥▏\◥▅▃︻— ▊▊▎▲▄▅◣▄▊▋|▊ ▊▍奈 丹
▆ ▆▂ ▏ ▏▏▏ ′′ ̄ \ ◢▲◥▊
▏▎ ∥▋ ▋▋▎の 羽
▉ ︳ ◥▎ ∥▋▎ ▔︼◤◢▼/▊|▉ ▊▉ 野 長
▊ ∥ ∥ ◣◣▍ , ▅︼_▆ ∥ ▋ ▍▊▎ 望 秀
∥ ︳ ∥▉▋▆▃◣ ◢ ▇▎▲▍▍▂ ▍
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.126.55.241
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1449757052.A.FE9.html
推 flknt: 簡單來說就是MS自己找到一個洞補起來 然後報告說有一個洞? 12/10 22:22
推 amkust: XBOX 秘密流出.avi 12/10 22:26
→ wohtp: 鑰匙可以拿來解讀你和xboxlive.com之間的加密訊息 12/10 22:30
推 hongzero: 金鑰流出 拿到的人都可以用它來解密訊息 12/10 22:47
推 SCLPAL: open 12/10 23:48