ニュース
» 2017年09月26日 08時00分 公開

Adobeセキュリティブログ、秘密鍵掲載しちゃった

一般に公開してはならないはずのPGP秘密鍵が、手違いで公開鍵と一緒にAdobeのセキュリティ対策チームブログに掲載された。

[鈴木聖子ITmedia]

 米Adobeの製品セキュリティ対策チーム(PSIRT)ブログに、メール暗号化に使われるPGPの秘密鍵が手違いで掲載されてしまうハプニングがあった。Adobeが9月25日の声明で確認した。同社は既にこの投稿を削除したものの、Twitterを通じて画面のスクリーンショットが出回っている。

Adobe PGP Key PGP秘密鍵が手違いでブログに掲載されてしまう事故(画面は公開鍵の一部。この下に秘密鍵が掲載されていた)

 PGP(Pretty Good Privacy)はメールの暗号化に使われるプログラムで、公開鍵で暗号化し、受信者が秘密鍵を使って復号する。

 ところが一般に公開してはならないはずの秘密鍵が、公開鍵と一緒にAdobeのPSIRTブログに掲載されているのを、フィンランドのセキュリティ研究者ユホ・ナーミネン(Juho Nurminen)氏が9月22日に発見した。

 ナーミネン氏から連絡を受けてすぐ、Adobeは問題の投稿を削除して、鍵を失効させたという。同氏は鍵が失効されたことを確認して、Adobeのブログに掲載されていた秘密鍵のスクリーンショットをTwitterに掲載した。

 Adobeは9月25日、メディア各社に寄せたコメントで手違いがあったことを認め、「問題のPGP鍵は失効させ、新しい公開鍵と秘密鍵を発行した。問題のPGP鍵は外部のセキュリティ研究者とAdobeセキュリティチームとのメールのやり取り専用に使われていたもので、Adobeの顧客への影響はない」と説明している。

Adobe PGP Key threatpostなどでもこの問題を取り上げた

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

IFRS最新基準の強制適用まで残り1年半。「決算開示は3倍、仕訳パターンは4倍以上」という開示項目の増加に対応するために情シスがすべきことは。

働き方の可視化、顔認証によるセキュリティ向上施策など、情シスが今押さえるべき最新ニュースを紹介

ここで問題です。ある日、突然にネットワークが停止して大騒ぎ。無線LANアクセスポイントやスイッチに異常なし。次に確認すべき「ネットワークの重要サービス」とは?

業務効率化や働き方改革などを目指す多くの企業が頭を悩ませている課題について、幅広い業種・業界のモバイル活用を支援してきたJMASにシステム開発成功の秘訣を聞いた

Web上に公開されている数百億単位のデータを自動収集して解析――京都大学が取り組む日本の先端研究に耐え得るクラウド基盤に求められる4つのポイントを解説!

手ぶらでもOK。セキュアな入退管理のほか、勤怠管理に、マーケティングに、さまざまなソリューションを組み合わせた顔認証の新たな活用方法をご紹介。

第三者保守なら、サポート期限が切れたシステムを延命できます。なじみのSIerと協力して部品だけ納入することも可能。まだ使いたい、そんな企業のニーズに応えます。

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。

まだ現役で動いているのに、サポート期間が終わる…。そんなハードウェアに“延命”という選択肢があるのをご存知ですか?

米国オバマケアの象徴「HealthCare.gov」は、ある理由で危機的状況にあった。それを救ったのが「MarkLogic」だ。MarkLogicの「強み」と「その効果」をキーパーソンに聞いた

年次パートナーイベント「Microsoft Inspire」で明らかにされ販売戦略とは?クラウドシフトを進める同社の注力分野と取り組みの内容を、パートナー戦略を解説

エンタープライズ分野への実用化があまり進んでいないディープラーニング。多くの企業が導入でつまづいてしまうポイントをエバンジェリストが解説します!

Special

- PR -

IFRS最新基準の強制適用まで残り1年半!情シスがすべきことは。

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤の要件

マルチモデルDBとは何だ? ようやく見えた!? 「次世代データベース」の真の姿

今あるシステムを「本当にそのまま」移行できるんです―それ、どういう意味?

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

何がスゴいの? 何に使える? エバンジェリストが分かりやすく解説します

アプリケーション単位のきめ細かな制御で、高度化するサイバー攻撃に対応!!

パッケージソフトを売る企業から、クラウドサービスを売る企業へ。MSの変革

エキスパートが語る VMware環境のクラウド化でベアメタルサーバが使えるワケ

社内無線LANのトラブルにもう振り回されない、最新アクセスポイントの秘密

国内2100社を支えるEDI製品は、なぜ“Linux版SQL Server”に早期対応したのか

入退管理だけじゃない。勤怠管理に、マーケティングに、顔認証の今をご紹介。

できる限り長く使い続けたいハードウェア。サポート終了後も使い続けるために

「HPE Gen10 サーバー プラットフォーム」の真の価値をじっくり解説

まだ使えるシステム、部品がないだけで諦める? 第三者保守で解決できます。

モバイル向けシステム開発事例を通じて企業や開発現場に役立つポイントを探る

働き方の可視化で生産性を向上!顔認証など最新技術のニュースをお届けします

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

面倒な「IT資産管理」をアウトソーシング。コストも減るし、リスクも減る!

大きな騒ぎとなった「WannaCry」。「鉄壁の防御」が被害の原因に?

企業活動はネットワークの安定あればこそ。厄介なDNS/DHCPどうする?

ピックアップコンテンツ

- PR -

注目のテーマ