OpenSSLに脆弱性、バグは2年前から存在

  • このエントリーをはてなブックマークに追加
OpenSSLに脆弱性見つかった

OpenSSLに脆弱性見つかった

このバグが特に問題なのは、単純な解決策がないことだ。危険にさらされたサイトと、そのサイトを訪れたことがあるユーザーの双方が対策を講じる必要がある。

サイト側は、ユーザーデータや暗号化キーを守るために、OpenSSLの更新や証明書の再発行などが必要だ。

グーグルやフェイスブック、ヤフー、アマゾンなど、多くの主要サイトは、すでに対策を講じたとしている。セキュリティー研究者らは8日朝、このバグを使ってヤフーメールのログイン情報を盗むデモを行ったが、ヤフーはその後、提供する主要サービス全体について対策を講じた。

しかし、これは主要サイトだけの問題ではない。より小規模のオンラインストア・サービスもOpenSSLを利用しており、これらのサイトが必要な対策を講じるには、より長い時間を要する可能性がある。また通常、各ウェブサイトはOpenSSLを利用しているか否かは公表していないため、消費者側の対応にも困難が予想される。

ユーザーは、利用しているウェブサイトのパスワードを変更すべきだが、変更するのはそのサイトがハートブリードへの対策を講じたことを確認した後だ。

もし、そのサイトがまだ対策を講じていない場合は、パスワードを変更しても、新たなパスワードが盗まれる恐れもある。また今後、多くのサイトが、顧客に対し、必要であればパスワードを変更するよう指示するメールを送るなどの対応を迫られるだろう。

メールマガジン登録
見過ごしていた世界の動き一目でわかる

世界20億を超える人々にニュースを提供する米CNN。「CNN.co.jpメールマガジン」は、世界各地のCNN記者から届く記事を、日本語で毎日皆様にお届けします*。世界の最新情勢やトレンドを把握しておきたい人に有益なツールです。

*平日のみ、年末年始など一部期間除く。

「Tech」のニュース

Video

Photo

注目ニュース

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]