OpenSSL の新たな脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

OpenSSL の新たな脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

OpenSSL の新たな脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

北京時間6月6日朝のニュースによると、今週木曜日、OpenSSL Foundationは、10年前の脆弱性により、ハッカーがOpenSSLで暗号化されたトラフィックを使用して「中間者」攻撃を仕掛けられる可能性があるという警告を発した。

情報セキュリティの専門家は、OpenSSL 暗号化プロトコルの「Heartbleed」脆弱性を修正しようと引き続き取り組んでいます。 AVG Virus Labs によると、この脆弱性を持つ人気ドメインはまだ 12,000 あります。 OpenSSL Foundation が発表したニュースによると、ハッカーはこの新たな脆弱性を利用して暗号化されたトラフィックを傍受し、復号化してトラフィックの内容を読み取る可能性があるとのことです。

OpenSSL ユーザーには、新しいパッチをインストールし、OpenSSL ソフトウェアの最新バージョンにアップグレードすることをお勧めします。この脆弱性は、ソフトウェア会社Lepidumの日本人研究者菊地正志氏によって発見された。 「サーバーとクライアントの両方が脆弱な場合、攻撃者はハッキングして通信を偽装することができます」とLepidumのウェブサイトには記載されています。

サーバーが直接侵害される恐れがあった Heartbleed 脆弱性とは異なり、この新しい脆弱性では、通信する 2 台のコンピューターの間にハッカーが存在する必要があります。たとえば、空港の公共 WiFi のユーザーが標的になる可能性があります。

この脆弱性は、OpenSSL が 1998 年に初めてリリースされて以来存在しています。 「Heartbleed」脆弱性は、2011 年の新年に OpenSSL がアップグレードされたときに導入されました。

この脆弱性が 10 年以上も発見されなかったという事実は、OpenSSL 管理の欠陥を改めて浮き彫りにしています。 OpenSSL はオープン ソースなので、誰でも評価および更新できます。このため、OpenSSL は、単一の企業が開発した独自のコードよりも安全で信頼性が高いと考えられています。

しかし現実には、OpenSSL にはヨーロッパにフルタイムの開発者が 1 人、そして「コア」ボランティア プログラマーが 3 人いるだけで、その運営は年間 2,000 ドルの寄付金に依存している。ただし、OpenSSL は今でも世界中のほとんどの Web サイトのサーバーの暗号化に使用されており、Amazon や Cisco などの大手企業で広く使用されています。

Heartbleed の脆弱性が発見された後、Amazon、Cisco、Dell、Facebook、富士通、Google、IBM、Intel、Microsoft、NetApp、Rackspace、Qualcomm、VMware などの企業が、今後 3 年間にわたり、Core Infrastructure Initiative に年間 10 万ドルを投資することを約束しました。この新しいオープンソース プロジェクトは Linux Foundation が主導しており、OpenSSL などの主要なオープンソース インフラストラクチャをサポートするために使用されます。


元のタイトル: OpenSSL の新しい脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

キーワード:

<<:  旅行ガイドコミュニティは変化している: UGCから構造化された取引へ

>>:  マイクロソフト、Windows 8のセキュリティに関する質問に回答: 国家安全保障上の理由から米国政府に情報を漏らしたことは一度もない

推薦する

あなたについて話しているんです! SEO のためのフレンドリー リンクの交換に関するよくある誤解がいくつかあります。

フレンドリー リンクは、ウェブサイトの最適化において非常に重要な部分です。SEO の日常業務は、すべ...

ライブストリーミングeコマースのキラー機能:商人が自らを放送する

現時点では、答えはすでに非常に明確です。ライブストリーミング電子商取引は電子商取引の主流の形態になっ...

Google Panda アルゴリズムの分析: 人工知能検索エンジン アルゴリズムの前哨地

人工知能と検索エンジンの融合は、間違いなく避けられない流れです。現在の検索エンジンのさまざまなアルゴ...

B2CウェブサイトSEO分析・診断ソリューション

以前、B2C ウェブサイトの構築と保守についての記事を書きました。主に、B2C ウェブサイトの初期構...

2024年、SaaSユニコーン絶滅の時代?

私は SaaS スタートアップ チームを率いるときは必ず、事前に彼らと合意を結びます。つまり、まず企...

注: Bluehostの公式中国語サイトの説明

最近、一部のネットユーザーから、bluehostが中国語のウェブサイトを立ち上げたという報告がありま...

corgitech-7$/vMware/750m メモリ/30g ハードディスク/1T トラフィック/G ポート

corgitech、今回は良いニュースがあります。VPS は半額になり、ポートは無料で G ポートに...

クラウド統合データセンターネットワークの利点は何ですか?

クラウドとインテリジェントの時代において、データ センター ネットワークは、クラウド サービスのシー...

GitHub で初心者向けの無料 Docker 電子書籍がさらにいくつか見つかりました

Docker は 2013 年初頭に誕生したオープン ソース プロジェクトです。元々は dotClo...

テンセントゲームズは失脚したのか?

トークショー俳優のヤン・リーが、今年最もストレート男性に対する差別的なジョークをでっち上げた――あな...

ロングテールキーワードの役割とその選び方について簡単に説明します。

オンラインプロモーションにおけるロングテールキーワードの役割は極めて重要であると言えます。オンライン...

gcorelabs: 香港 VPS、50~200M 帯域幅、月額 4.99 ドル、KVM/512M メモリ/1 コア/20g SSD/500g トラフィック

ほとんどの人は gcorelabs を知っているはずです。世界中に数十のデータセンターを持ち、CDN...

ウェブサイトのタイトルを正しく書く方法

ユーザーがキーワードを検索するときに最初に比較するのは、Web サイトのタイトルです。ユーザーはタイ...

layer.ae はどうですか?シンガポール データ センターの AMD Ryzen VPS レビュー

layer.ae のシンガポール VPS ビジネスは、10Gbps の大きな帯域幅、AMD Ryze...

PieLayer-1g メモリ/25g SSD/G ポート/無料の直接管理パネル

Ultrafast 1024 [カリフォルニア州サンディエゴのデータセンター。テスト IP: 204...