Twitter、「forward secrecy」でユーザーデータ保護をさらに強化
米Twitterは11月22日(現地時間)、SSL接続で提供している各種サービスで「forward secrecy」機能を採用したと発表した。これにより、第三者が暗号化されたユーザーデータと秘密鍵を盗んでも、その秘密鍵での解読はできなくなるとしている。
これは、米Washington Postが10月30日、米国家安全保障局(NSA)と英政府通信本部(GCHQ)が合同作戦「MUSCULAR」で、GoogleやYahoo!のデータセンターに通信回線を通じて侵入していたと報じたことを受けたもの。この作戦で、大量の電子メールやユーザー情報が盗まれたという。
Twitterは既に、twitter.com、api.twitter.com、mobile.twitter.comへの接続をデフォルトでHTTPSにしているが、forward secrecyを採用することでユーザーデータの安全性をさらに強化できるとしている。
forward secrecy(PFSとも呼ばれる)は公開鍵暗号技術の一種で、暗号化されたコミュニケーションを長期にわたって解読されないようにするためのもの。過去のコンテンツに接続するためには長期の公開鍵とプライベート鍵のセットが必要なため、攻撃者はいずれかの鍵を解読してもコンテンツのデコードができない。
Twitterが採用した鍵交換アルゴリズムは米Googleと同じECDHE_RSA。ECDHE採用によるCPUへの負荷増加は無視できる程度だとしている。
同社は公式ブログでforward secrecy適用について技術的に詳しく説明し、Webオーナーに同機能の採用を呼び掛けている。Twitterはユーザーデータの保護のために、この機能をWebオーナーにとっての「新しい常識」にしたいという。
電子フロンティア財団(EFF)が20日に公開した大手ネットサービスの暗号化状況リストによると、GoogleとTwitterの他にDropbox、Facebook、Tumblrがforward secrecyを採用しており、LinkedInも2014年に採用する計画だ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
2
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
3
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
4
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
5
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
6
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
“ダサい”不評の「ドコモの銀行」、従来のアプリアイコン選択可能に 「ご意見・ご要望も踏まえ」
-
9
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
10
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR