Android はなぜ弱い暗号化を使用するのでしょうか?

Android はなぜ弱い暗号化を使用するのでしょうか?

Android 2.2.1 で使用されるデフォルトの暗号化アルゴリズムは AES 256-SHA1 ですが、2010 年にリリースされた Android 2.3 以降では、より弱い暗号化アルゴリズム RC4-MD5 がデフォルトで使用されるようになりました。 Android アプリケーションが SSL 暗号化接続を確立する場合、何も指定されていない場合はデフォルトで RC4-MD5 暗号化が使用されます。

国家安全保障局(NSA)が、暗号化された接続を解読し、Androidユーザーをスパイすることを容易にするために、Android開発者に賄賂を贈ったのではないかと疑う人もいるかもしれない。しかし、Android のソースコードを分析した結果、Georg Lukas 氏は、デフォルトの暗号化アルゴリズムの順序が Sun/Oracle の Java によって定義されていることを発見しました。Java 仕様で定義されている TLS セキュア トランスポート プロトコル暗号化アルゴリズム リストの最初の 2 つは、RC4 と MD5 です。2011 年にリリースされた Java 7 では、楕円曲線暗号化アルゴリズムが追加され、暗号化リストが改善されましたが、Android は JDK 6 をベースとしており、10 年前に定義されたデフォルトの暗号化アルゴリズム リストを依然として使用しています。

<<:  MIT教授が交通渋滞を解決するアルゴリズムを開発

>>:  強力なハードウェアがあれば、アルゴリズムはもはや重要ではないのでしょうか?

ブログ    
ブログ    

推薦する

Google の最も強力な NLP モデル BERT はなぜこれほどクールで強力なのでしょうか?テンセントのプログラマーが最初から教えてくれる

1. 背景検索シナリオでは、ユーザーの検索クエリと思い出された記事のタイトルとの関連性は、ユーザーの...

AIの限界を理解することがその可能性を実現する鍵となる

人工知能 (AI) は、デジタル顧客サービス アシスタント、自動運転車、無人倉庫のロボットなど、多く...

多くの場所で違法な顔認識を禁止する法律が制定されています。ビッグデータは個人にどのような悪影響を及ぼすでしょうか?

先月、個人情報保護のため、「ヘルメットをかぶって家を眺める」男性の短い動画がネット上で拡散され、ネッ...

4つの基本的なソートアルゴリズムのPHPコード実装

アルゴリズムはプログラムの核であり、アルゴリズムの品質がプログラムの品質を決定すると多くの人が言いま...

...

李開復:人工知能の「7つのブラックホール」は、最終的にはオープンエコシステムに置き換えられるだろう

最近、李開復氏は記者との独占インタビューで人工知能に関する自身の観察と洞察について語った。シリコンバ...

OpenAI主任科学者:ChatGPTはすでに意識を示しており、将来人間はAIと融合するだろう

昨夜、「ChatGPTはすでに意識を持っているかもしれない」という話題がWeiboで人気検索となった...

...

...

...

エコノミスト:AI産業の急成長によりサンフランシスコの雇用は38%回復

7月7日のニュースによると、サンフランシスコのテクノロジー業界は、数か月に及ぶレイオフの後、人工知能...

ビッグデータと人工知能のために生まれた新しい職業:アルゴリズム専門家

[[69076]]映画「マトリックス」でレオが銃弾の雨をかわす難しい動きを誰もが覚えているはずだ。こ...

...

市場規模は100億を超え、マシンビジョンはブルーオーシャンの傾向を示す

マシンビジョンとは、人間の目の代わりに機械を使って物事を測定・判断し、その判断結果に基づいて現場の設...