Android はなぜ弱い暗号化を使用するのでしょうか?

Android はなぜ弱い暗号化を使用するのでしょうか?

Android 2.2.1 で使用されるデフォルトの暗号化アルゴリズムは AES 256-SHA1 ですが、2010 年にリリースされた Android 2.3 以降では、より弱い暗号化アルゴリズム RC4-MD5 がデフォルトで使用されるようになりました。 Android アプリケーションが SSL 暗号化接続を確立する場合、何も指定されていない場合はデフォルトで RC4-MD5 暗号化が使用されます。

国家安全保障局(NSA)が、暗号化された接続を解読し、Androidユーザーをスパイすることを容易にするために、Android開発者に賄賂を贈ったのではないかと疑う人もいるかもしれない。しかし、Android のソースコードを分析した結果、Georg Lukas 氏は、デフォルトの暗号化アルゴリズムの順序が Sun/Oracle の Java によって定義されていることを発見しました。Java 仕様で定義されている TLS セキュア トランスポート プロトコル暗号化アルゴリズム リストの最初の 2 つは、RC4 と MD5 です。2011 年にリリースされた Java 7 では、楕円曲線暗号化アルゴリズムが追加され、暗号化リストが改善されましたが、Android は JDK 6 をベースとしており、10 年前に定義されたデフォルトの暗号化アルゴリズム リストを依然として使用しています。

<<:  MIT教授が交通渋滞を解決するアルゴリズムを開発

>>:  強力なハードウェアがあれば、アルゴリズムはもはや重要ではないのでしょうか?

ブログ    
ブログ    
ブログ    
ブログ    

推薦する

オペレーティング システムに関して、一般的に使用されているスケジューリング アルゴリズムをいくつ知っていますか?

オペレーティング システムには多くのスケジューリング アルゴリズムがあり、ジョブ スケジューリングに...

Googleはロボットを大規模な言語モデルの手と目として機能させ、タスクを16のアクションに分解して一度に完了させます。

大型モデルはロボット工学の分野でその地位を確立しました。 「飲み物をこぼしてしまいました。助けてくれ...

人間同士のやりとりを人工知能に置き換える時期が来ているのでしょうか?

人工知能 (AI) は、面倒で時間のかかるすべての手動プロセスを置き換え、人間が価値の高いタスクに集...

...

現在の AI の誇大宣伝が行き詰まったらどうなるでしょうか?

AI が行き詰まった場合、サイバーセキュリティ業界は従来の方法、特に人間主導の方法に大きく依存し続...

...

...

...

政府規制のAIの時代が到来

スティーブン・ホーキング博士はかつてこう言った。「効果的な人工知能の開発に成功すれば、私たちの文明史...

率直に言って、2018年に私たちが耐えなければならないかもしれない人工知能の暗い側面

18歳の時に撮った写真が様々な賞賛を浴びる中、また新たな年を迎えました。 [[215597]]本来な...

道に迷う心配はありません。AI マップが目的地までご案内します。

宝の地図を持って砂漠に埋もれた金や宝石を探すというのは、おとぎ話によく登場する筋書きです。今では、携...

...

...

...