メインへ

KJCLUB 日韓文化交流へようこそ。

OpenSSL:ネットセキュリティー2年間“重大な穴”

閲覧数 : 1,025
JA 255 hannichon 2,811,753


OpenSSL:ネットセキュリティー2年間“重大な穴”

毎日新聞 2014年04月11日 20時38分(最終更新 04月11日 23時52分)

オープンSSLの脆弱性と修正版が公表された「オープンSSLプロジェクト」のサイト オープンSSLの脆弱性と修正版が公表された「オープンSSLプロジェクト」のサイト拡大写真

 インターネット上の買い物サイトやクレジットカード決済などに使われている暗号通信ソフトウエア「OpenSSL(オープン・エス・エス・エル)」に重大な欠陥が見つかり、個人情報などを扱う企業や団体のセキュリティー部門が対応に追われている。OpenSSLはネット上で通信の安全性を確保するため広く使われており、最悪の場合、一般利用者の個人情報が流出する恐れがある。

 ネット上の取引はクレジットカード番号やパスワードなど個人情報を含む場合、安全性を高めるため情報を暗号化する必要がある。OpenSSLは暗号化の核となる技術で、ネット通販サイトなどで標準的に使われている。欠陥は2年前に配布されたOpenSSLの新機能に見つかり、致命傷を意味する「ハートブリード(心臓からの出血)」と呼ばれている。今月7日、修正版が出た。

 情報セキュリティー大手「トレンドマイクロ社」が10日、買い物や一般企業サイトなど国内1万7852サイトを調査したところ、約3%の計534サイトが問題のOpenSSLを利用していた。一方、ネット検索大手の米グーグル社は主要サービスで修正したほか、ネット通販「楽天市場」や楽天銀行などを運営する楽天(東京都品川区)は「今回の欠陥の影響はない」としている。

 警察庁は10日、この欠陥を狙ったとみられるサイトへのアクセスが増えていると注意喚起した。都内のネットセキュリティー大手によると、これまで具体的な被害は把握されていないが、担当者は「これまでの中で最も重大な欠陥だ」と指摘。サーバーには侵入の痕跡が残らないうえ、サーバー内に一つだけある「秘密鍵」が盗まれた場合、サーバー上のあらゆる通信内容を盗み見たり、侵入者は偽サイトに利用者を誘導、情報を集めたりすることが可能になるという。このセキュリティー会社は顧客の半数が問題のOpenSSLを使っており、同社は一斉メールで修正を呼びかけた。

 独立行政法人「情報処理推進機構」の永安佑希允(ゆきのぶ)・脆弱(ぜいじゃく)性分析エンジニアも「今回の脆弱性を利用して情報を盗むのはそれほど難しくない。欠陥が2年間見逃されていたので、情報が盗まれた可能性は否定できない」と話している。

http://mainichi.jp/select/news/20140412k0000m040065000c.html


   着払いしか

   買えん<;`∀´>


翻訳を見る

OpenSSL:넷 시큐러티 2년간“중대한 구멍”


OpenSSL:넷 시큐러티 2년간“중대한 구멍”

매일신문 2014년 04월 11일 20시 38분 (최종 갱신 04월 11일 23시 52분 )

오픈 SSL의 취약성과 수정판이 공표된 「오픈 SSL 프로젝트」의 사이트 오픈 SSL의 취약성과 수정판이 공표된 「오픈 SSL 프로젝트」의 사이트확대 사진

 인터넷상의 쇼핑 사이트나 크레디트 카드 결제 등에 사용되고 있는 암호 통신 소프트웨어 「OpenSSL(오픈·SSL)」에 중대한 결함이 발견되어, 개인정보등을 취급하는 기업이나 단체의 시큐러티 부문이 대응에 쫓기고 있다.OpenSSL는 넷상에서 통신의 안전성을 확보하기 위해(때문에) 넓게 사용되고 있어 최악의 경우, 일반 이용자의 개인정보가 유출할 우려가 있다.

 넷상의 거래는 크레디트 카드 번호나 패스워드 등 개인정보를 포함한 경우, 안전성을 높이기 위해 정보를 암호화할 필요가 있다.OpenSSL는 암호화의 핵이 되는 기술로, 넷 통신 판매 사이트등에서 표준적으로 사용되고 있다.결함은 2년전에 배포된 OpenSSL의 신기능에 발견되어, 치명상을 의미하는 「하트 bleed(심장으로부터의 출혈)」라고 불리고 있다.이번 달 7일, 수정판이 나왔다.

 정보 시큐리티 대기업 「트랜드 마이크로사」가 10일, 쇼핑이나 일반 기업 사이트 등 국내 1만 7852 사이트를 조사했는데, 약 3%의 합계 534 사이트가 문제의OpenSSL를 이용하고 있었다.한편, 넷 검색 대기업의 미 굿 한패사는 주요 서비스로 수정한 것 외, 넷 통신 판매 「낙천 시장」이나 낙천 은행등을 운영하는 낙천(도쿄도 시나가와구)은 「이번 결함의 영향은 없다」라고 하고 있다.

 경찰청은 10일, 이 결함을 노렸다고 보여지는 사이트로의 액세스가 증가하고 있으면 주의 환기했다.도내의 넷 시큐러티 대기업에 의하면, 지금까지 구체적인 피해는 파악되어 있지 않지만, 담당자는 「지금까지 중에서 가장 중대한 결함이다」라고 지적.서버에는 침입의 흔적이 남지 않는 데다가, 서버내에 하나만 있는 「비밀열쇠」가 도둑맞았을 경우, 서버상의 모든 통신 내용을 훔쳐 보거나 침입자는 가짜 사이트에 이용자를 유도, 정보를 모으거나 하는 것이 가능하게 된다고 한다.이 시큐러티 회사는 고객의 반수가 문제의OpenSSL를 사용하고 있어 동사는 일제 메일로 수정을 호소했다.

 독립 행정법인 「정보처리 추진 기구」의 영안우희윤(유키 노부)·취약(취약) 성품석엔지니어도 「이번 취약성을 이용하고 정보를 훔치는 것은 그만큼 어렵지 않다.결함이 2년간 놓쳐지고 있었으므로, 정보가 도둑맞은 가능성은 부정할 수 없다」라고 이야기하고 있다.

http://mainichi.jp/select/news/20140412k0000m040065000c.html


   수취인 지불 밖에

   살 수 있는 <;`∀′>


いいね・コメントにはログインが必要です。

コメント ( 0 )

投稿一覧

2,811,753

  1. JA 255 Member_52549
  2. KO 255 bluesky348
  3. JA 255 Member_45663
  4. JA 255 おじゅん
  5. JA 255 Member_65566
  6. 閲覧数 : 1,100
    JA 255 Member_52549
  7. JA 20 evedata01
  8. 閲覧数 : 292
    JA 255 Member_65566
  9. KO 255 Member_14617
  10. 閲覧数 : 682
    KO 255 winwinwinwin0001
  11. 1487191 奥地長芋 2
    閲覧数 : 208
    JA 255 超汚染人
  12. JA 255 シナルコル@
  13. JA 0 ひさご05
  14. 閲覧数 : 305
    JA 255 uenomu2
  15. KO 255 winwinwinwin0001
  16. 閲覧数 : 308
    JA 255 NetBeans74
  17. 閲覧数 : 207
    KO 255 winwinwinwin0001
  18. JA 200 eastsea11
  19. JA 255 NEO99
  20. JA 255 Member_50274