毎日のトピック: 電子商取引とオンライン バンキングに影響を及ぼす、インターネット セキュリティを揺るがす重大な OpenSSL の脆弱性

毎日のトピック: 電子商取引とオンライン バンキングに影響を及ぼす、インターネット セキュリティを揺るがす重大な OpenSSL の脆弱性

A5 Webmaster Network (www.admin5.com) は 4 月 9 日、昨日、セキュリティ プロトコル OpenSSL が今年最も深刻なセキュリティ脆弱性を露呈したと報告しました。この脆弱性は「Heartbleed」と名付けられました。この脆弱性を悪用することで、ハッカーは自宅の自分のコンピュータの前に座ったまま、多数のオンラインバンキング、ショッピングサイト、電子メールなど、https で始まるウェブサイトの約 30% のログイン アカウント パスワードをリアルタイムで取得できます。

OpenSSL は、ネットワーク通信のセキュリティとデータの整合性を提供するセキュリティ プロトコルであることがわかっています。暗号化に基づくセキュリティ開発パッケージとして、主に暗号化アルゴリズム、よく使用されるキーと証明書のパッケージ管理機能、SSL プロトコルが含まれています。現在、主要なオンライン バンク、オンライン決済、電子商取引 Web サイト、ポータル、電子メールなどの重要な Web サイトで広く使用されています。 HeartBeat の脆弱性により、ユーザー名、パスワード、クレジットカード番号などの最も機密性の高いデータが含まれているサーバーのメモリの内容が漏洩する可能性があります。さらに、攻撃者はサーバーのデジタル キーのコピーを入手し、それらのサーバーを偽装したり、サーバーを通過するユーザー通信を解読したりできる可能性があります。

この脆弱性を発見した研究者は、現在最も人気のある 2 つの Web サーバーである Apache と nginx が両方とも OpenSSL を使用していることを指摘しました。これら 2 種類のサーバーを合わせると、世界中の Web サイト全体の約 3 分の 2 を占めます。 SSL は、デスクトップ メール クライアントやチャット ソフトウェアなどの他のインターネット ソフトウェアでも使用されます。この情報セキュリティの抜け穴は特に深刻です。ウェブサイトは、脆弱性を修正したい場合、大幅な変更を余儀なくされ、OpenSSL を使用しているユーザーは、パスワードが盗まれた可能性があるため、パスワードを変更する必要があります。ますます多くの人がオンライン サービスに依存し、複数のサイトで同じパスワードを再利用するようになると、大きな問題が発生します。

OpenSSLの脆弱性について、Wuyunの創設者であるFang Xiaodun氏はSina Technologyとのインタビューで、OpenSSLは実際にはサーバーと関係があり、多くのウェブサイトがウェブサイトを構築する過程でバージョンアップに追従しなかったため、脆弱性が出現したと語った。一般的に、通常の http プロトコルを使用して Web サイトにアクセスする場合、ユーザー情報のセキュリティは OpenSSL の影響を受けません。 SSL は主に電子商取引 Web サイト、オンライン バンキング、オンライン決済の分野で使用されます。これは、金融セキュリティや個人のプライバシーなどの機密コンテンツを含む Web ページの場合、サーバーが通常 https プロトコルの使用を強制するためです。

この脆弱性の影響を受けた電子商取引企業は、影響を受けていないか、すでに修復を完了していると述べている。 Alibaba Securityは、OpenSSLの一部のバージョンには基本プロトコルに基づく共通の脆弱性があると回答した。Alibabaのウェブサイトはできるだけ早く問題を修復し、現在は問題は解決している。Taobao、Tmall、Alipayなどの大手ウェブサイトは、安心して使用できることを確認している。 Dangdang.com は、この脆弱性に関する情報は受け取っておらず、カスタマー サービスも関連する苦情は受け取っていないと述べています。具体的な詳細については、技術スタッフに確認する必要があります。タオバオは、OpenSSLの問題にできるだけ早く対処し修復し、問題は解決したと述べた。アリペイは影響を受けていないと述べた。なお、JD.comの関係者は、この脆弱性の侵入を回避するためにシステムを十分にチェックし、アップグレードしたと述べた。

専門家は、関連するウェブサイトがこの脆弱性に対応できるようバージョンをアップグレードすることを推奨しています。ユーザーが影響を受けるウェブサイトにアクセスした場合、自己防衛策を講じることができず、パスワードを変更する必要があります。

関連記事:

重大な OpenSSL の脆弱性について説明します。誰が影響を受けますか? どのように修正しますか?

OpenSSLの脆弱性が電子商取引とオンラインバンキングに影響、専門家はタイムリーな修正を呼びかけ

OpenSSL の脆弱性の分析: 大きな影響、2 年前に存在

OpenSSL の重大な脆弱性が明らかに: Yahoo やその他の Web サイトに影響

OpenSSL がオンライン ショッピングの支払いパスワード漏洩につながる重大なセキュリティ脆弱性を明らかに


元のタイトル: 毎日の話題: OpenSSL の重大な脆弱性がインターネット セキュリティを席巻、電子商取引とオンライン バンキングに影響

キーワード: OpenSSL、脆弱性、電子商取引とオンラインバンキングに関連する

<<:  クロスプラットフォームのオンラインマーケティングを活用して、ターゲットユーザーの興味を引くポイントを見つけます

>>:  キーワードランキングを決定する3つの主要な要素を実践的に共有

推薦する

chicagovps 年間支払い $40/2G メモリ/50G ハードディスク/2IP/4 データセンター (オプション)

chicagovps は、優れたリソースと 4 つのオプション データ センターを備えた新しい割引 ...

雲の中で踊ったり寝たりするのは、ただのエネルギーの無駄遣いでしょうか?

北京の有名ナイトクラブONE THIRDは1月9日から3日連続で毎日5時間の「クラウドディスコ」生放...

世界トップ10のSSL証明書ブランドの比較

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますSSL 証...

ライブストリーミング販売がWeChat Momentsを席巻

9月10日、葛世三は「8:15」WeChatビデオ生放送イベントで観客と「セックスレス結婚」について...

2024 年に注目すべき Kubernetes の 5 つのトレンド

Kubernetes が進化し続ける中、2024 年には Kubernetes エンジニアが細心の注...

外部リンク付きの小さなウェブサイトを構築する方法

「小規模サイトは外部リンクに依存している」というのは SEO 業界ではよく知られています。より正確な...

ルタオの没落:5年間で3度も自社ブランドへの転換を余儀なくされ失敗

【はじめに】国内垂直型B2C電子商取引の冬はまだ続いています。 10月、長らく休眠状態にあった靴の電...

企業におけるハイブリッドクラウドとマルチクラウド導入の違い

[[211106]]クラウド コンピューティングは、今日でも企業がビジネスを行うための最大のチャンス...

Ramnode - 月額3.5ドル 512MBメモリ標準版 openvz 簡易評価

「ramnode-$3.5/512m メモリ/40g SSD/1T トラフィック/シアトル/ニューヨ...

中国コンピュータ連盟が2020年の「CCF優秀エンジニア賞」を発表、アリババのリン・ハオ氏が選ばれた

中国コンピュータ連合会(CCF)は1月7日、公式サイトで、アリババグループの研究者である林昊氏がアリ...

Microsoft Insights: AI は中国企業のイノベーション、生産性、競争力を 2 倍以上に高める

マイクロソフトとIDCがアジア太平洋地域で実施した調査「未来に備えたビジネス:AIによるアジアの成長...

企業向けWeiboマーケティングスキル: Weiboマーケティングツールの賢い活用

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスWeibo はセルフメデ...

limewave: シアトル VPS、30% オフ、メモリ + データ トラフィックが 1 倍、月額 2.8 ドルから

Limewaveは2010年に事業を開始し、主力事業は「有線インターネット接続」、続いてVPSやDA...

ウェブマスターネットワークからの毎日のレポート:JD.comとDangdangが価格戦争を開始、Lashou創設者は2020年に再び戦う

1. 新浪微博は削除されたコンテンツを閲覧できることが暴露され、抜け穴ではないと回答した数日前、李開...