切り詰め攻撃とは? わかりやすく解説

切り詰め攻撃

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/09 06:55 UTC 版)

Transport Layer Security」の記事における「切り詰め攻撃」の解説

TLSでの切り詰め攻撃では、ユーザウェブサービスからログアウトすることを妨害し意図せずログインしたままとすることが可能である。ユーザからログアウト要求送信されたときに、攻撃者が偽のTCP FINメッセージこれ以上データ送信しない)を平文挿入する。このメッセージ受けたサーバでは、ユーザから送られログアウト要求受け取らないため、ユーザ意図とは異なりログイン状態が維持される2013年報告では、この攻撃への対応として、GmailHotmailなどのウェブサービスでは、ログアウト正常に完了した旨のページ表示するようになった。これにより、ログアウトしたか否かユーザ確認することが可能となり、攻撃者によってログイン状態のアカウント悪用される危険性軽減される。 この攻撃では目標コンピュータマルウェアなどを導入する要はないが、攻撃者目標サーバの間の回線割り込むことが可能であることと、目標コンピュータ物理的にアクセス可能であることが求められる

※この「切り詰め攻撃」の解説は、「Transport Layer Security」の解説の一部です。
「切り詰め攻撃」を含む「Transport Layer Security」の記事については、「Transport Layer Security」の概要を参照ください。

ウィキペディア小見出し辞書の「切り詰め攻撃」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「切り詰め攻撃」の関連用語

切り詰め攻撃のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



切り詰め攻撃のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、WikipediaのTransport Layer Security (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS