- 1 : 2021/12/21(火) 14:29:38.11 ID:LPFEVooY0
-
デジタル庁が12月20日に公開した「新型コロナワクチン接種証明書アプリ」で、通信内容のデータが見れてしまうというツイートが話題になった。投稿者は該当ツイートを削除しているが、同庁はツイートについて把握しており、触れられている内容については「問題ない」との認識を示した。
投稿の内容は、同アプリの通信解析を試みたユーザーによる「アプリがサーバ証明書を確認せずに情報送信しているから、SSLインスペクション(暗号化通信の復号)で送受信データが読めてしまう」というもの。しかし、このツイートに対し「ピンニングをしていないだけでは」との指摘が相次いだ。
ピンニングとは、特定の証明書のみに限定して通信するもので、一時期はセキュリティに対して効果があるとされていたが、近年では別のリスク面からピンニングしないケースも多いようだ。同アプリはピンニングせずに通信しているが、アプリの送信データ自体は暗号化されている。投稿者が送信内容を確認できたのは、自分自身の端末に対し、復号に必要な「ルート証明書」がインストールされているためだ。SNSでは、「ピンニングしていないほうが通信内容が検証できて透明性が高い」といった声も見られた。
同庁は「ユーザーが自身の端末に対して、明確な意図を持ってルート証明書をインストールした上で、自分のアプリで自身の通信内容を見ているからできること。他人の通信でできるわけではない」とした他、ピンニングに対しても「Google Chromeなどもピンニングしておらず、セキュリティ要件として重要ではない」と説明している。
https://www.itmedia.co.jp/news/articles/2112/21/news085.html
- 2 : 2021/12/21(火) 14:30:40.38 ID:w+PAxPT40
-
真偽は知らないけど
完全無欠のアプリがあるなら教えてほしいわ - 30 : 2021/12/21(火) 14:46:34.44 ID:FTSfF3I40
-
>>2
だからと言ってデマを吹聴して回る者の言い訳にはならぬ。 - 3 : 2021/12/21(火) 14:30:58.85 ID:z4Jf/dxs0
-
周りからのツッコミでもう完結してたのか
- 4 : 2021/12/21(火) 14:31:14.73 ID:0MYWseaj0
-
揚げ足取り太郎が勇み足した感じ?
- 21 : 2021/12/21(火) 14:42:23.06 ID:8O9D5oCW0
-
>>4
ピンニングっていうのは簡単にいえば、認証にこの鍵以外は使わせないよっていう縛り。メリットは正しく使えばセキュリティは高いけど、デメリットとしてその鍵がダメになったときバックアップが無いから対応が柔軟に出来ない。別にピンニングされてなくても別な鍵で暗号化自体はされて通信されてるのね。んで、この人は自分で暗号化したものを自分で復号化して「まる見えだ!」っていったわけ。そりゃそうだろって話
- 5 : 2021/12/21(火) 14:31:22.44 ID:scKV0L9D0
-
ココアアプリは終わったな\(^_^)/
- 6 : 2021/12/21(火) 14:31:45.39 ID:hzxjvyic0
-
捕まえりゃいいのに
- 7 : 2021/12/21(火) 14:32:05.33 ID:go3fI+uZ0
-
付け焼き刃でココア感覚で切り掛かったんだろな
- 8 : 2021/12/21(火) 14:33:06.60 ID:jldyd+E70
-
アホやん
- 9 : 2021/12/21(火) 14:33:35.39 ID:SlGxZ6V90
-
これはちゃんと捕まえろよ
悪質なデマだぞ - 10 : 2021/12/21(火) 14:34:32.54 ID:ITuV23ma0
-
よく分からんがまた半分アベちゃんが悪いんだろ?
- 11 : 2021/12/21(火) 14:34:33.58 ID:a+LJxxON0
-
自身の端末限定の話じゃないのとは思ったけど
もっと自分の知識の上の頭の良いお話だと思って黙ってた - 12 : 2021/12/21(火) 14:36:33.40 ID:OxoRYDQw0
-
だいたいこんなデマッターし始めるのってパヨカスだろ
- 13 : 2021/12/21(火) 14:36:46.63 ID:8f7Bfhyg0
-
バカ発見器
- 14 : 2021/12/21(火) 14:36:58.00 ID:nMkNEnxy0
-
またパヨクか
- 15 : 2021/12/21(火) 14:37:10.61 ID:BwOHGI6u0
-
ツイッタ投稿者と拡散したやつは、信用毀損罪、偽計業務妨害罪、名誉毀損罪にあたるのでは?
- 18 : 2021/12/21(火) 14:40:53.04 ID:pU2/rxB80
-
>>15
政府が個人を訴訟すんのか - 26 : 2021/12/21(火) 14:45:46.17 ID:tQr0bkK30
-
>>18
別におかしくはない
やらんだろうが
刑事は知らん - 16 : 2021/12/21(火) 14:37:24.75 ID:HlzqcWOK0
-
共産主義者か?
- 17 : 2021/12/21(火) 14:38:00.07 ID:qifgEElv0
-
このツイートに対してデジタル庁に採用された人も反応してて、至急対応しますみたいなこと言ってたな
馬鹿かと思ったわ - 19 : 2021/12/21(火) 14:41:27.14 ID:elpIBw6W0
-
どうせ馬鹿なパヨクだろ
- 20 : 2021/12/21(火) 14:42:19.64 ID:KxeD3+rn0
-
悪質だなあ
- 22 : 2021/12/21(火) 14:43:16.56 ID:51FnRCL50
-
ちょっと聞きかじっただけのパヨクによくあるしぐさ
- 23 : 2021/12/21(火) 14:43:26.39 ID:bN76ceDY0
-
ツイッターに『脆弱性』を垂れ流しておいて
「セキュリティを向上させて欲しい思い」とか言い訳が苦しいにも程がある。
バイトテロと同種のやり口だろこれ - 24 : 2021/12/21(火) 14:43:45.29 ID:1aj72jYz0
-
知ったかぶり発見器
- 25 : 2021/12/21(火) 14:45:28.81 ID:b5ppu+wF0
-
大騒ぎしてた後期高齢デジタルディバイドパヨちん達wwwwwwww
- 27 : 2021/12/21(火) 14:45:53.79 ID:MJlPmFuB0
-
アカい人達が大はしゃぎで批判してたのに…
- 28 : 2021/12/21(火) 14:46:07.62 ID:DAmLUhDR0
-
反ワクといいパヨクといい毎回速攻食い付いてブーメラン直撃する連中学習しないのかねえw
- 29 : 2021/12/21(火) 14:46:16.14 ID:sJs07DWy0
-
これツイート消して終わりじゃすまんだろ
- 31 : 2021/12/21(火) 14:46:47.75 ID:79MCmq5k0
-
またアカラサマな隠蔽かよ
- 32 : 2021/12/21(火) 14:47:02.55 ID:I7oB2AXe0
-
おいこめーっ
- 33 : 2021/12/21(火) 14:47:11.18 ID:pN0Ny+nv0
-
昨日からツイ消し逃亡までわ見えたって人多かったな
- 34 : 2021/12/21(火) 14:47:22.28 ID:ZAh6u8qu0
-
パヨクって犯罪者しかいないの?
- 35 : 2021/12/21(火) 14:47:27.80 ID:CXYQhb+v0
-
Dappiは裁判まで行ったんだし、これも同じだろ
- 36 : 2021/12/21(火) 14:47:53.47 ID:Hwl97Fxr0
-
パソコンが得意なゆうちゃんの末路
- 37 : 2021/12/21(火) 14:47:58.88 ID:/8aOu4E60
-
パヨちんは詳しく無いのにこういうのに反応して騒ぐからいつも最後はこんな風になる
- 40 : 2021/12/21(火) 14:48:41.50 ID:xN+0u7qW0
-
誰?バカがつぶやいたの?
- 41 : 2021/12/21(火) 14:48:56.91 ID:HJUaPLgR0
-
名誉毀損で訴えないと…反ワクはウヨサヨ関係ないから
きちんと対応しないと厄介だぞ - 43 : 2021/12/21(火) 14:50:07.44 ID:aSLPnozr0
-
パヨクによる工作失敗!
コメント