X



接種証明書アプリの通信データおもらしはデマ確定 各方面からフルボッコでツイート削除 [711292139]
■ このスレッドは過去ログ倉庫に格納されています
0001カリスト(茸) [TH]
垢版 |
2021/12/21(火) 14:29:38.11ID:LPFEVooY0?PLT(13121)

 デジタル庁が12月20日に公開した「新型コロナワクチン接種証明書アプリ」で、通信内容のデータが見れてしまうというツイートが話題になった。投稿者は該当ツイートを削除しているが、同庁はツイートについて把握しており、触れられている内容については「問題ない」との認識を示した。

 投稿の内容は、同アプリの通信解析を試みたユーザーによる「アプリがサーバ証明書を確認せずに情報送信しているから、SSLインスペクション(暗号化通信の復号)で送受信データが読めてしまう」というもの。しかし、このツイートに対し「ピンニングをしていないだけでは」との指摘が相次いだ。

 ピンニングとは、特定の証明書のみに限定して通信するもので、一時期はセキュリティに対して効果があるとされていたが、近年では別のリスク面からピンニングしないケースも多いようだ。同アプリはピンニングせずに通信しているが、アプリの送信データ自体は暗号化されている。投稿者が送信内容を確認できたのは、自分自身の端末に対し、復号に必要な「ルート証明書」がインストールされているためだ。SNSでは、「ピンニングしていないほうが通信内容が検証できて透明性が高い」といった声も見られた。

 同庁は「ユーザーが自身の端末に対して、明確な意図を持ってルート証明書をインストールした上で、自分のアプリで自身の通信内容を見ているからできること。他人の通信でできるわけではない」とした他、ピンニングに対しても「Google Chromeなどもピンニングしておらず、セキュリティ要件として重要ではない」と説明している。

https://www.itmedia.co.jp/news/articles/2112/21/news085.html
0171エウロパ(東京都) [ニダ]
垢版 |
2021/12/22(水) 08:44:31.78ID:LAfef86O0
発信者特定して責任取ってもらわないとね
0172黒体放射(大阪府) [US]
垢版 |
2021/12/22(水) 08:54:47.42ID:hqFOySmY0
>>169
最初からわかってた話
0173黒体放射(SB-Android) [US]
垢版 |
2021/12/22(水) 08:56:30.91ID:Z/ECOSZo0
初めから暗号復号できる自分の端末だけでやってセキュリティに難有り!ってアホか
復号コード持ってるのに解読できなきゃただの文字列じゃん
0174ヘール・ボップ彗星(ジパング) [JP]
垢版 |
2021/12/22(水) 10:08:44.02ID:CM4KbQKo0
あー、知ってた
ピンニングだろ?ちょっと忙しくて論破しに行けなかったけどピンニング知ってた知ってた
やっぱピンニングだったか
0176冥王星(光) [ニダ]
垢版 |
2021/12/22(水) 11:22:33.26ID:zP+GFeAS0
>>173
復号前のデータを解析したのではなくて自己の証明書で復号化されたデータを閲覧しただけなのか
見えるのは当たり前だよな
0180金星(ジパング) [PL]
垢版 |
2021/12/22(水) 12:02:38.66ID:VoO5H4Gm0
関連スレでも暴れてる反ワクの知的障害クンは>>1のソースさえ読めない重度の知的障害なんだよな…
0182高輝度青色変光星(埼玉県) [ニダ]
垢版 |
2021/12/22(水) 13:22:20.49ID:AN8gCwbH0
>>164
大丈夫だよ
登録した人、多分もう抜かれてるから
やるとしたら登録時だろうし
0183高輝度青色変光星(埼玉県) [ニダ]
垢版 |
2021/12/22(水) 13:23:49.18ID:AN8gCwbH0
あー
SS取ってお前らボコるの面白そうだな
なんか気づいちゃった
こっちのほうが向いてるわ疲れないし
0184金星(茸) [ニダ]
垢版 |
2021/12/22(水) 14:08:49.55ID:EAC8jIPw0
これ叩いてるヤツってルート認証局を信用できないから、端末からすべてのルート証明書を削除してるんだよな?www
0185金星(大阪府) [CN]
垢版 |
2021/12/22(水) 14:09:48.84ID:R+RnYNjl0
SNS界隈でニュー速のデマになってないならいいわ
0186高輝度青色変光星(埼玉県) [ニダ]
垢版 |
2021/12/22(水) 14:33:31.63ID:AN8gCwbH0
>>184
お前、場外ホームラン級のバカだな
0187高輝度青色変光星(埼玉県) [ニダ]
垢版 |
2021/12/22(水) 14:35:49.82ID:AN8gCwbH0
まぁ、これ認めると、イコール大規模流出確定なんで
そら認められんわな

なんでだろーワクチン打った人のマイナンバーが悪用される
なんでだろー
おかしーなー
で行くつもりなのかね まぁ、それしかないと思うが
0191かみのけ座銀河団(東京都) [US]
垢版 |
2021/12/22(水) 19:04:15.88ID:G0F2oibb0
>>182
マイナンバーカードの中は抜き出せないからw
0192白色矮星(東京都) [DE]
垢版 |
2021/12/22(水) 19:31:49.06ID:6NphyxuV0
こうしてネットは信頼を失ってゆくんだね
それはネット通販にもやがて波及し、それは二度と戻ることがなくなってゆく
時代は店舗販売だよ
むろん現金掛け値なし
0193高輝度青色変光星(埼玉県) [ニダ]
垢版 |
2021/12/22(水) 20:57:30.76ID:AN8gCwbH0
まぁ、バグは絶対潰す性分なんでな
お前らみたいな嘘つきダンゴムシ君も要するにバグだからな 
存在がバグ
こんなのに頼ってる内は、デジタル庁なんてまともになりゃしないよ
バグがソフト作ってんだから
0195高輝度青色変光星(埼玉県) [ニダ]
垢版 |
2021/12/22(水) 21:09:31.75ID:AN8gCwbH0
>>192
まーそもそもネットってそんなに信用できるものじゃないからな
メディアもだけど

そういう風に教育したからお前らがそう思い込んでるだけで
実際はあやふやな物だよ
まぁ、これは色んな経験を通して学ぶ訳だけど

経験の浅い若い人間にずっと洗脳し続けてるだけで
私たちは信頼のおける権威ある人間ですってね
深夜の通販みたいに色んな賞とか作って
0196太陽(東京都) [ニダ]
垢版 |
2021/12/22(水) 21:40:17.59ID:QN0eymn50
経験の結果→ ID:AN8gCwbH0
0198クェーサー(大阪府) [US]
垢版 |
2021/12/23(木) 10:03:45.52ID:E3LqpkLn0
>>197
デリヘル嬢
0200ベガ(茸) [HU]
垢版 |
2021/12/23(木) 11:34:40.46ID:O1XmkJuo0
ですよね
0201プランク定数(宮城県) [JP]
垢版 |
2021/12/23(木) 11:48:31.91ID:q5FHQi/b0
通信データからじゃなくて別のとこから漏れるんだろ
漏れるのも不具合起こすのもいつものことだ

全国民が繋ぐ可能性のあるアプリ使う人間が増えれば
飯時に鯖が落ちるのは決定だし
ココアの件で学習しろ

大規模イベントでは通信障害で周囲の通信鯖が落ちる
通信増強用の車の台数なんてたかが知れてて絶対数が足りない
0205青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 14:09:11.78ID:E5XiBQJ80
コミケに間に合わせたくて必死なのか?w
そんなの知ったこっちゃねぇわ

豚のデータ集めていやがらせする作戦か?w
0206青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 16:33:22.40ID:E5XiBQJ80
>>191
二つ以上の公開鍵
パターン解析

まぁ、可能だわな
中間者攻撃が可能ってのはヤバいわけさ
ここまで解析されてりゃ、破られるのは時間の問題って訳で
0207ジュノー(ジパング) [US]
垢版 |
2021/12/23(木) 16:37:28.55ID:FeygLb530
インストール要件統べてみたしているのに
iphone SE第一世代でアプリをインストール
させてくれないのは 不満 行政なんとかしろ
0208青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 16:42:38.35ID:E5XiBQJ80
第一世代じゃNFC付いてないじゃん
0209スピカ(東京都) [US]
垢版 |
2021/12/23(木) 16:42:42.23ID:HZpl2l460
そもそも怪しいソースだったな
0212青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 16:47:41.19ID:E5XiBQJ80
>>211
できるだろ

詳しい方法は書かないけど
捕まっちゃう♪
0213グリーゼ581c(東京都) [US]
垢版 |
2021/12/23(木) 16:56:26.59ID:YYvksuou0
>>212
できないよ
できないように作られてる
何十年も前に出来たスイカですら抜き出せた奴はいないでしょ
0215青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 17:19:56.57ID:E5XiBQJ80
>>213
そりゃまぁ、スイカは中間者攻撃できないように作ってあるからな

だがワクチンアプリは違う
一事が万事、ド素人の設計なんだよな
政府のシステムって
その辺の無能SEが適当にこしらえたレベルのセキュリティしかない
実質穴だらけ
まぁ、今から再設計しても10年は無理だなこれ
0216グリーゼ581c(東京都) [US]
垢版 |
2021/12/23(木) 17:50:04.43ID:YYvksuou0
>>215
スイカ使うアプリだって自分の証明書入れてそれ使ってSSL通信すれば中身は見えるよw
この証明書アプリもOSの警告無視してインチキ証明書をインストールでもしないと中間者攻撃なんてできない
ちなみに中間者攻撃できてもカード内のデータをすべて抜き出す事はできない
0217青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 17:52:41.99ID:E5XiBQJ80
>>216
お前が認証局を理解してない事はわかった
0218グリーゼ581c(東京都) [US]
垢版 |
2021/12/23(木) 18:07:30.73ID:YYvksuou0
>>217
マイナンバーカードのデータが引っこ抜けるって言ってる時点で全く理解してないって事だからw
0220青色超巨星(埼玉県) [ニダ]
垢版 |
2021/12/23(木) 19:40:45.10ID:E5XiBQJ80
>>218
分かってないのか

単純に説明すれば
たとえば1234って数字があるとする
これに1回目の暗号化で5555を足して6789で送信する訳
6789をブルートフォースかけて1234を割り出すのは色々あって難しい訳だけど

2回目に3333を足して4567にして送信させる
エラーが発生しました、最初からやり直してくださいでも何でも良いわけ

6789と4567の共通点比較すると、
1234が分かる訳

極々、単純に言うと、こういう方法
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況