Android はなぜ弱い暗号化を使用するのでしょうか?

Android はなぜ弱い暗号化を使用するのでしょうか?

Android 2.2.1 で使用されるデフォルトの暗号化アルゴリズムは AES 256-SHA1 ですが、2010 年にリリースされた Android 2.3 以降では、より弱い暗号化アルゴリズム RC4-MD5 がデフォルトで使用されるようになりました。 Android アプリケーションが SSL 暗号化接続を確立する場合、何も指定されていない場合はデフォルトで RC4-MD5 暗号化が使用されます。

国家安全保障局(NSA)が、暗号化された接続を解読し、Androidユーザーをスパイすることを容易にするために、Android開発者に賄賂を贈ったのではないかと疑う人もいるかもしれない。しかし、Android のソースコードを分析した結果、Georg Lukas 氏は、デフォルトの暗号化アルゴリズムの順序が Sun/Oracle の Java によって定義されていることを発見しました。Java 仕様で定義されている TLS セキュア トランスポート プロトコル暗号化アルゴリズム リストの最初の 2 つは、RC4 と MD5 です。2011 年にリリースされた Java 7 では、楕円曲線暗号化アルゴリズムが追加され、暗号化リストが改善されましたが、Android は JDK 6 をベースとしており、10 年前に定義されたデフォルトの暗号化アルゴリズム リストを依然として使用しています。

<<:  MIT教授が交通渋滞を解決するアルゴリズムを開発

>>:  強力なハードウェアがあれば、アルゴリズムはもはや重要ではないのでしょうか?

ブログ    
ブログ    

推薦する

...

ディープフェイクは今回、顔を変えるだけでなく、街そのものを変えてしまった。

この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...

...

IoTとAIの相乗効果:予知保全の可能性を解き放つ

モノのインターネット (IoT) と人工知能 (AI) の融合により、産業の風景に革命をもたらす変革...

よく使われるソートアルゴリズムの比較と分析

1. よく使われるソートアルゴリズムの簡単な説明以下では、主にソートアルゴリズムの基本的な概念と原則...

AT&T Business: ゼロトラストは AI アプリケーションのリスクを軽減する万能薬

人工知能(AI)技術は、多くの業界の業務運営モデルを変えつつあります。AIは、多くの人材を面倒な事務...

AIOps が企業で成功する方法

企業による IT 運用における人工知能の使用は AIOps として知られています。 AIOps は、...

自己一貫性を利用して大規模モデルの推論能力を向上させたGoogleは、ベンチマークの数学問題の75%を解決しました。これはGPT-3よりも20%高い数値です。

言語モデルはさまざまな NLP タスクで目覚ましい成功を収めていますが、その推論能力は不十分な場合が...

多様性がAI戦略の成功の鍵となる理由

機械学習と人工知能に関しては、スキャンダルが後を絶ちません。過去数ヶ月、マイクロソフトのジャーナリス...

2019年に人工知能はどこに向かうのでしょうか? 120人の幹部が意見を述べた

私: 「アレクサ、2019年に何が起こるか教えてください。」 Amazon AI: 「『この日の歴史...

中国AIGC広告・マーケティング業界パノラマレポート:5つの大きな変化と4つの大きな影響、生成AIにより「1人」のための広告作成が可能に

インターネット トラフィックの配当が薄れるにつれ、広告およびマーケティング業界は既存の市場シェアをめ...

...

...

Facebook は、自社の成功の要因となったアルゴリズムをどうやって修正できるのでしょうか?

[[428596]]専門家はCNNに対し、フェイスブックのアルゴリズムは改善できる可能性があると語...

わかりやすく解説: 機械学習と統計モデリングの違い

これらは互いに大きく異なっており、すべてのデータ サイエンティストはその理由と方法を理解する必要があ...