毎日のトピック: 電子商取引とオンライン バンキングに影響を及ぼす、インターネット セキュリティを揺るがす重大な OpenSSL の脆弱性

毎日のトピック: 電子商取引とオンライン バンキングに影響を及ぼす、インターネット セキュリティを揺るがす重大な OpenSSL の脆弱性

A5 Webmaster Network (www.admin5.com) は 4 月 9 日、昨日、セキュリティ プロトコル OpenSSL が今年最も深刻なセキュリティ脆弱性を露呈したと報告しました。この脆弱性は「Heartbleed」と名付けられました。この脆弱性を悪用することで、ハッカーは自宅の自分のコンピュータの前に座ったまま、多数のオンラインバンキング、ショッピングサイト、電子メールなど、https で始まるウェブサイトの約 30% のログイン アカウント パスワードをリアルタイムで取得できます。

OpenSSL は、ネットワーク通信のセキュリティとデータの整合性を提供するセキュリティ プロトコルであることがわかっています。暗号化に基づくセキュリティ開発パッケージとして、主に暗号化アルゴリズム、よく使用されるキーと証明書のパッケージ管理機能、SSL プロトコルが含まれています。現在、主要なオンライン バンク、オンライン決済、電子商取引 Web サイト、ポータル、電子メールなどの重要な Web サイトで広く使用されています。 HeartBeat の脆弱性により、ユーザー名、パスワード、クレジットカード番号などの最も機密性の高いデータが含まれているサーバーのメモリの内容が漏洩する可能性があります。さらに、攻撃者はサーバーのデジタル キーのコピーを入手し、それらのサーバーを偽装したり、サーバーを通過するユーザー通信を解読したりできる可能性があります。

この脆弱性を発見した研究者は、現在最も人気のある 2 つの Web サーバーである Apache と nginx が両方とも OpenSSL を使用していることを指摘しました。これら 2 種類のサーバーを合わせると、世界中の Web サイト全体の約 3 分の 2 を占めます。 SSL は、デスクトップ メール クライアントやチャット ソフトウェアなどの他のインターネット ソフトウェアでも使用されます。この情報セキュリティの抜け穴は特に深刻です。ウェブサイトは、脆弱性を修正したい場合、大幅な変更を余儀なくされ、OpenSSL を使用しているユーザーは、パスワードが盗まれた可能性があるため、パスワードを変更する必要があります。ますます多くの人がオンライン サービスに依存し、複数のサイトで同じパスワードを再利用するようになると、大きな問題が発生します。

OpenSSLの脆弱性について、Wuyunの創設者であるFang Xiaodun氏はSina Technologyとのインタビューで、OpenSSLは実際にはサーバーと関係があり、多くのウェブサイトがウェブサイトを構築する過程でバージョンアップに追従しなかったため、脆弱性が出現したと語った。一般的に、通常の http プロトコルを使用して Web サイトにアクセスする場合、ユーザー情報のセキュリティは OpenSSL の影響を受けません。 SSL は主に電子商取引 Web サイト、オンライン バンキング、オンライン決済の分野で使用されます。これは、金融セキュリティや個人のプライバシーなどの機密コンテンツを含む Web ページの場合、サーバーが通常 https プロトコルの使用を強制するためです。

この脆弱性の影響を受けた電子商取引企業は、影響を受けていないか、すでに修復を完了していると述べている。 Alibaba Securityは、OpenSSLの一部のバージョンには基本プロトコルに基づく共通の脆弱性があると回答した。Alibabaのウェブサイトはできるだけ早く問題を修復し、現在は問題は解決している。Taobao、Tmall、Alipayなどの大手ウェブサイトは、安心して使用できることを確認している。 Dangdang.com は、この脆弱性に関する情報は受け取っておらず、カスタマー サービスも関連する苦情は受け取っていないと述べています。具体的な詳細については、技術スタッフに確認する必要があります。タオバオは、OpenSSLの問題にできるだけ早く対処し修復し、問題は解決したと述べた。アリペイは影響を受けていないと述べた。なお、JD.comの関係者は、この脆弱性の侵入を回避するためにシステムを十分にチェックし、アップグレードしたと述べた。

専門家は、関連するウェブサイトがこの脆弱性に対応できるようバージョンをアップグレードすることを推奨しています。ユーザーが影響を受けるウェブサイトにアクセスした場合、自己防衛策を講じることができず、パスワードを変更する必要があります。

関連記事:

重大な OpenSSL の脆弱性について説明します。誰が影響を受けますか? どのように修正しますか?

OpenSSLの脆弱性が電子商取引とオンラインバンキングに影響、専門家はタイムリーな修正を呼びかけ

OpenSSL の脆弱性の分析: 大きな影響、2 年前に存在

OpenSSL の重大な脆弱性が明らかに: Yahoo やその他の Web サイトに影響

OpenSSL がオンライン ショッピングの支払いパスワード漏洩につながる重大なセキュリティ脆弱性を明らかに


元のタイトル: 毎日の話題: OpenSSL の重大な脆弱性がインターネット セキュリティを席巻、電子商取引とオンライン バンキングに影響

キーワード: OpenSSL、脆弱性、電子商取引とオンラインバンキングに関連する

<<:  クロスプラットフォームのオンラインマーケティングを活用して、ターゲットユーザーの興味を引くポイントを見つけます

>>:  キーワードランキングを決定する3つの主要な要素を実践的に共有

推薦する

私を騙したサービスプロバイダー - 私のウェブサイトがブロックされた理由がようやく分かりました

ちょうど今日、Mecheng が Baidu Spider をブロックするという誤った操作によって、...

BOLTVM - $15/年/512MBメモリ/25GB SSD/500GBデータ転送

boltvm は、サーバーレンタルおよびホスティングプロバイダー DediCube のサブブランドで...

ウェブサイトの最適化は双方に利益のある協力が王道

現在、あらゆる分野でウィンウィンの協力が重視されています。インターネットが急速に発展する時代において...

半年間の取引量は7兆元近く、第三者支払いレイアウトはインターネット金融

中国中央銀行が発表した半期ごとの調査報告によると、2013年上半期、中国の第三者決済会社の取引量(オ...

列車キーワードデータ分析のためのシンプルな方法とツール

現在、スループロモーションを行うほとんどの人は、依然としてキーワードプロモーションを主に使用していま...

エッジコンピューティングが企業にもたらす4つの問題

エッジ コンピューティング ソリューションは、企業の IT 組織がより多くの IoT デバイスを導入...

外部リンクの数はウェブサイトのランキングを測定する上で必須の要素ではない

SEO について知っている友人の多くは、「コンテンツは王様、外部リンクは女王」ということわざを知って...

ユーラシアクラウド:全製品30%オフ、米国CN2/AS9929/AS4837、最低18元、4Gメモリ/2コア/2Tトラフィック/500M帯域幅

ユーラシアクラウドはメーデー休暇後に今月の割引をお届けします。全品30%オフ。US CN2 GIA、...

Google Pランキング最適化に関する研究(I)

1: ウェブページのスナップショットは、Google データベースにリストされているウェブページのテ...

ヘルスケア向けクラウドコンピューティングの基本ガイド

ヘルスケア業界がクラウド コンピューティングを使用してデジタル変革を加速し、大量のデータを処理し、コ...

GoogleとBaiduのもう一つのアイデンティティ:ドメイン名登録業者

この記事を始める前に、まず明確にしておきたいのは、Google は長い間世界トップクラスのドメイン名...

知らない外部リンクのポイント加算と減点の原則について簡単に説明します

外部リンクは古い話題です。最近、有名な大手ブログでこの話題についてみんなが議論しているのを見たので、...

マーケティングとは何ですか?消費者の「欲」をつかみ、「良い」商品を見せる

ブログを閉鎖して再開してから、長い間ブログを書いていませんでした。一方で、Web サイトの構築テクニ...

誰もが開発者になれる: SAP が一般開発者とプロの開発者向けにツール、組み込み AI、無料の学習体験を提供

SAP は、一般開発者とプロの開発者がデジタル変革を加速できるように支援する新しい製品とサービスを発...

イースター:Alpharacks-VPS年間支払いはわずか8ドル/640Mメモリ/15gハードディスク/ロサンゼルス

海外ではイースターが近づいており、alpharacks.com の VPS プロモーションも早く到来...