メールのパスワード暗号破った…APOP規格を解読 : 経済ニュース : 経済・マネー : YOMIURI ONLINE(読売新聞)

 おお、本当に↓の引用の語句通りなら、えらい事ですね。


 太田教授の研究グループは暗号化のカギとなる「MD5」を逆にさかのぼり、暗号化する前のパスワードに戻す手法を見つけた。
 しかし、IPAの書き方だと、かなりニュアンスが違うな。常識的には新聞よりIPAを信頼すべきなんだろうけど、「何故いま大々的に発表?」という疑問が残らんでもない……

 このAPOP方式の問題はMD5ハッシュ方式の問題が元となっており、暗号学の国際会議で概要が発表されているため、研究者の間では既に周知のものとなっています。しかし、プロトコル上の問題であるため解決に時間がかかります。そのため、メールクライアントソフトの利用者への影響を考慮し、今回注意喚起として公表するものです。

 おきらくごくらく! 〜新事記〜で紹介されてるスレの19〜21の解説が正しければ、ユーザがメールサーバに接続する通信に介入出来ることがキモみたいなんで、ちょっと安心かも。