パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

FairCom が提供するc-treeACEに脆弱性

  • 元記事:Faircom c-treeACE database weak obfuscation algorithm vulnerability
  • HP:FairCom
  • 発表日時 2013/6/10

    FairComが提供するc-treeACEの難読化アルゴリズムに脆弱性が確認された。この脆弱性は以前FairCom Standard Encryptionと呼ばれ、現在はData Camouflageと呼ばれている難読化アルゴリズムに存在し、これを使用して難読化されたc-treeACE のデータベースを取得可能な攻撃者は、データベースのファイルを置き換えることでデータベースにアクセスし、鍵やパスワード情報がなくてもデータベースの情報が閲覧される恐れがある。対策としてはデータベースの情報の機密性確保のためAdvanced File Encryptionを使用することで、AESなどの標準的な暗号化アルゴリズムを使用することが可能となる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ