OpenSSL の新たな脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

OpenSSL の新たな脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

OpenSSL の新たな脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

北京時間6月6日朝のニュースによると、今週木曜日、OpenSSL Foundationは、10年前の脆弱性により、ハッカーがOpenSSLで暗号化されたトラフィックを使用して「中間者」攻撃を仕掛けられる可能性があるという警告を発した。

情報セキュリティの専門家は、OpenSSL 暗号化プロトコルの「Heartbleed」脆弱性を修正しようと引き続き取り組んでいます。 AVG Virus Labs によると、この脆弱性を持つ人気ドメインはまだ 12,000 あります。 OpenSSL Foundation が発表したニュースによると、ハッカーはこの新たな脆弱性を利用して暗号化されたトラフィックを傍受し、復号化してトラフィックの内容を読み取る可能性があるとのことです。

OpenSSL ユーザーには、新しいパッチをインストールし、OpenSSL ソフトウェアの最新バージョンにアップグレードすることをお勧めします。この脆弱性は、ソフトウェア会社Lepidumの日本人研究者菊地正志氏によって発見された。 「サーバーとクライアントの両方が脆弱な場合、攻撃者はハッキングして通信を偽装することができます」とLepidumのウェブサイトには記載されています。

サーバーが直接侵害される恐れがあった Heartbleed 脆弱性とは異なり、この新しい脆弱性では、通信する 2 台のコンピューターの間にハッカーが存在する必要があります。たとえば、空港の公共 WiFi のユーザーが標的になる可能性があります。

この脆弱性は、OpenSSL が 1998 年に初めてリリースされて以来存在しています。 「Heartbleed」脆弱性は、2011 年の新年に OpenSSL がアップグレードされたときに導入されました。

この脆弱性が 10 年以上も発見されなかったという事実は、OpenSSL 管理の欠陥を改めて浮き彫りにしています。 OpenSSL はオープン ソースなので、誰でも評価および更新できます。このため、OpenSSL は、単一の企業が開発した独自のコードよりも安全で信頼性が高いと考えられています。

しかし現実には、OpenSSL にはヨーロッパにフルタイムの開発者が 1 人、そして「コア」ボランティア プログラマーが 3 人いるだけで、その運営は年間 2,000 ドルの寄付金に依存している。ただし、OpenSSL は今でも世界中のほとんどの Web サイトのサーバーの暗号化に使用されており、Amazon や Cisco などの大手企業で広く使用されています。

Heartbleed の脆弱性が発見された後、Amazon、Cisco、Dell、Facebook、富士通、Google、IBM、Intel、Microsoft、NetApp、Rackspace、Qualcomm、VMware などの企業が、今後 3 年間にわたり、Core Infrastructure Initiative に年間 10 万ドルを投資することを約束しました。この新しいオープンソース プロジェクトは Linux Foundation が主導しており、OpenSSL などの主要なオープンソース インフラストラクチャをサポートするために使用されます。


元のタイトル: OpenSSL の新しい脆弱性が明らかに: 「中間者」攻撃に利用される可能性がある

キーワード:

<<:  旅行ガイドコミュニティは変化している: UGCから構造化された取引へ

>>:  マイクロソフト、Windows 8のセキュリティに関する質問に回答: 国家安全保障上の理由から米国政府に情報を漏らしたことは一度もない

推薦する

草の根ウェブマスターが秘密を明かす - SEO をゼロから学ぶ方法

インターネットの普及と発展により、ウェブマスターはウェブサイトプログラムをダウンロードするだけで簡単...

パーソナライズされた検索を妨げる可能性のある主な要因

最近の広告研究財団の会議で、私はメディア計画、メディア購入、メディアターゲティングにおけるコミュニテ...

クラウドサービス市場は2033年までに4.4兆ドルを超える

中小企業におけるクラウドベースのソリューションに対する需要の高まりによりクラウド サービスの導入が促...

2015年中国インターネットの9つの主要発展傾向

昨年の正月頃、筆者は「2014年中国インターネットトップ10ニュース予測」と題する記事を執筆し、多く...

ノキアは新製品を発売します。頑丈で耐久性のある道を進むことができるでしょうか?

メディアの報道によると、ノキアは、ノキアの最も高価な携帯電話として知られる1シリーズのフラッグシップ...

クラウドストレージ≠クラウドバックアップ、その違いを見てみましょう

データ爆発の時代において、クラウド コンピューティングは生産や生活の場でますます利用されるようになっ...

クラウド市場が盛り上がっています! Google Cloud、クラウド移行のデータ転送料金の廃止を発表

Google Cloud は最近、自社のクラウド プラットフォーム ユーザーが競合他社のクラウド プ...

6月28日以降の百度の変化の分析

6月28日のBaidu K-station事件は多くのウェブマスターに影響を与えたと思います。A5で...

検索エンジン構文を使用して外部リンクリソースを検索する方法

昨今、ウェブサイトを作るのは簡単ですが、その後のプロモーションが難しいです。おそらく誰もがこのような...

年末が近づいていますが、SEO 担当者はどのようなチャンスをつかむことができるでしょうか?

中国の旧正月が近づいてきました。中国の旧正月中に検索エンジンはどのように機能するでしょうか? ここで...

sharktech-4gメモリ/1.5Tハードディスク/100M無制限/スーパーポータブルD 50G/69ドル

ご存知のとおり、Sharktech は米国で最も強力なプロ用 D キャリアとして知られています。どれ...

oneasiahost 簡単なレビュー

このテストで使用した oneasiahost の VPS には、128M のメモリ、256M のバー...

補助金を使ってユーザーを「買う」ことで、Pinduoduo はいつ大儲けするのでしょうか?

2019年3月11日夜、 Pinduoduoは2019年第4四半期および通年の財務報告書を発表しまし...

完璧なページ依存関係

インターネット マーケティングは、さまざまな Web サイト間の接続を構成する多数のページで構成され...

Armorshark openvz 20% オフ/kvm 50% オフ + SSD/G ポート

Armorshark は 2010 年に設立され、"unspeakable" プ...