JPCERT/CC、組込み機器に固有でないX.509証明書およびSSHホスト鍵を使用している問題を指摘
- 2015/12/01 10:00
- SecurityInsight
JPCERTコーディネーションセンター(JPCERT/CC)は11月26日、脆弱性リポートにおいて、多くの組込み機器が、固有でないX.509証明書とSSHホスト鍵を使用しているため、なりすましや中間者攻撃、通信内容の解読などの攻撃を受ける可能性があり、対象製品は多岐に渡ると指摘した。
JPCERTコーディネーションセンター(JPCERT/CC)は11月26日、脆弱性リポートにおいて、多くの組込み機器が、固有でないX.509証明書とSSHホスト鍵を使用しているため、なりすましや中間者攻撃、通信内容の解読などの攻撃を受ける可能性があり、対象製品は多岐に渡ると指摘した。