パスワードを再度変更する必要がありますか?新たに明らかになった OpenSSL インシデントを確認する方法

パスワードを再度変更する必要がありますか?新たに明らかになった OpenSSL インシデントを確認する方法

昨日、OpenSSL(ネットワーク通信のセキュリティとデータ整合性を提供するセキュリティプロトコル)が今年最も深刻なセキュリティ脆弱性を明らかにし、ネットワークセキュリティ企業のセキュリティ部門、オンラインバンキングやショッピングサイト、ハッカー、記者など、多くの人々が一晩中忙しくなりました。

(Wuyunからの脆弱性レポート)

OpenSSL は、多くの企業やサービスでデータの暗号化に使用されているセキュリティ プロトコルですが、ハッカーがサーバー メモリから 64KB のデータを盗むことができる脆弱性が発見されました。 64KB のデータ量はそれほど多くありませんが、ハッカーは脆弱性を繰り返し悪用してデータを複数回盗み、ユーザーの暗号化キーを入手して機密データを復号化できる可能性があります。

この脆弱性をどのように確認すればよいですか?

まず、これは世界的なセキュリティ事件であり、大事件でありながらほとんど対策が取られなかったCtrip漏洩事件とは比較になりません。

第二に、この脆弱性は長期間存在していました。海外メディアの報道によると、この問題はバージョン 1.01 からバージョン 1.01f まで存在しており、2 年以上にわたっています。新しく更新された 1.01g バージョンには問題はありません。

第三に、中国のユーザーにとってそれがどの程度効果的であるかはまだ不明です。

4番目に、パスワードを変更すべきでしょうか? 脆弱性が明らかになったばかりで、多くのウェブサイトがアップグレードされておらず、一部のハッカーが脆弱性を繰り返しスキャンしている可能性があるため、状況が明確になるまで待つことができるかもしれません。

第五に、メディアはいつも誇張するのが得意なので、あまり神経質になる必要はありませんが、問題はメディアが誇張するほど大きくないかもしれません。第六に、注目に値するもう1つの点は、新たに出現したセキュリティ問題が進行中のインターネット金融ゲームに影響を及ぼすかどうかです。

さらに読む:

  • インターネットの世界は最大の危機に瀕している:OpenSSL が重大なセキュリティ脆弱性を露呈
  • OpenSSL の脆弱性の分析: 大きな影響、2 年前に存在
  • OpenSSL の重大な脆弱性が明らかに: Yahoo やその他の Web サイトに影響
  • OpenSSL がオンライン ショッピングの支払いパスワード漏洩につながる重大なセキュリティ脆弱性を明らかに
  • OpenSSL が「壊滅的な」脆弱性を露呈、Baidu Accelerator が防御をリード


元のタイトル: パスワードを再度変更する必要がありますか?新たに明らかになった OpenSSL インシデントを確認する方法

キーワード: OpenSSL、脆弱性

<<:  名誉毀損と騒乱の疑いのあるネット有名人「秦火火」の裁判が4月11日に始まる

>>:  従来の業界のウェブサイトの内部リンクを最適化する際に注意すべき事項は何ですか?

推薦する

オンラインショップオーナーの売上が1000万を突破:成功の鍵は正確な商品ポジショニング

彼らは大物経営者であると同時に普通の起業家でもあり、普通のオンラインストアを運営するために一日中風雨...

Yuan Fangさん、SEO会社を選ぶことについてどう思いますか?

ネットワーク技術に精通していない、または不慣れな企業にとって、強力な SEO 会社を選択することは非...

AWSの機械学習クラウドサービスのインスタンスコストが18%下落、今年中国で開始されたばかり

AWS は最近、Amazon SageMaker 機械学習サービス用の 2 つのクラウドインスタンス...

vpsdimeはどうですか?シアトルデータセンター VPS リアルレビュー、Netflix/TikTok のブロックを解除可能

vpsdime の特徴は、依然として大容量メモリと 10Gbps の帯域幅を備えた OpenVZ7 ...

2兆ドルのブルーオーシャンが呼んでいます。我が国のクラウドコンピューティング開発をどのように収益化すればよいのでしょうか?

関連データによると、わが国のクラウドコンピューティング産業の規模は2018年に962.8億元に達し、...

Docker イメージ構築のパフォーマンスを向上させ、効率を 2 倍にする 2 つのヒント!

ほとんどの企業と同様に、当社では製品で使用するすべてのコンポーネントに対して Docker イメージ...

仮想デスクトップ GPU カード: AMD と Nvidia の比較

クラウドベンダーはさまざまなベンダーの GPU ベースの機能に投資しているため、企業は AMD と ...

インテリジェントなモノのインターネット - 自動運転のコア技術

中国の自動運転市場には大きな可能性がある。マッキンゼーは、中国の乗用車市場では、2040年までに自動...

Takewyn: ウクライナの 1Gbps 専用サーバーが月額 15 ドルから

ウクライナのホスティング会社 takewyn (2009 年に設立され、ドニエプル川に独自のデータ ...

自分が持っていない視点からウェブサイトを分析する方法

ウェブサイトの所有者にとって、ウェブサイトを独自に運営する場合、自分のウェブサイトの長所と短所を知る...

Kubernetes 1.24 リリース — 新機能

Kubernetes 1.24 は、当初 4 月 19 日にリリースされる予定でしたが、5 月 3 ...

hostdare-VPS の簡単なレビュー、アジアに最適化された VPS/KVM 仮想化、ロサンゼルス

Hostdare のロサンゼルス データ センターには新しい KVM 仮想 VPS があり、アジアに...

天津618、顧客の成長を継続させる

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています618電子...

効果的なロングテールキーワードを取得する5つの方法

より深い経験を持つ SEO 担当者は、80/20 ルールをよく理解しているはずです。ロングテール キ...