본문으로 건너뛰기

KJCLUB 한일 문화교류에 오신 것을 환영합니다.

OpenSSL:넷 시큐러티 2년간“중대한 구멍”

조회수 : 1,024
JA 255 hannichon 1,487,007 / 2,811,753


OpenSSL:넷 시큐러티 2년간“중대한 구멍”

매일신문 2014년 04월 11일 20시 38분 (최종 갱신 04월 11일 23시 52분 )

오픈 SSL의 취약성과 수정판이 공표된 「오픈 SSL 프로젝트」의 사이트 오픈 SSL의 취약성과 수정판이 공표된 「오픈 SSL 프로젝트」의 사이트확대 사진

 인터넷상의 쇼핑 사이트나 크레디트 카드 결제 등에 사용되고 있는 암호 통신 소프트웨어 「OpenSSL(오픈·SSL)」에 중대한 결함이 발견되어, 개인정보등을 취급하는 기업이나 단체의 시큐러티 부문이 대응에 쫓기고 있다.OpenSSL는 넷상에서 통신의 안전성을 확보하기 위해(때문에) 넓게 사용되고 있어 최악의 경우, 일반 이용자의 개인정보가 유출할 우려가 있다.

 넷상의 거래는 크레디트 카드 번호나 패스워드 등 개인정보를 포함한 경우, 안전성을 높이기 위해 정보를 암호화할 필요가 있다.OpenSSL는 암호화의 핵이 되는 기술로, 넷 통신 판매 사이트등에서 표준적으로 사용되고 있다.결함은 2년전에 배포된 OpenSSL의 신기능에 발견되어, 치명상을 의미하는 「하트 bleed(심장으로부터의 출혈)」라고 불리고 있다.이번 달 7일, 수정판이 나왔다.

 정보 시큐리티 대기업 「트랜드 마이크로사」가 10일, 쇼핑이나 일반 기업 사이트 등 국내 1만 7852 사이트를 조사했는데, 약 3%의 합계 534 사이트가 문제의OpenSSL를 이용하고 있었다.한편, 넷 검색 대기업의 미 굿 한패사는 주요 서비스로 수정한 것 외, 넷 통신 판매 「낙천 시장」이나 낙천 은행등을 운영하는 낙천(도쿄도 시나가와구)은 「이번 결함의 영향은 없다」라고 하고 있다.

 경찰청은 10일, 이 결함을 노렸다고 보여지는 사이트로의 액세스가 증가하고 있으면 주의 환기했다.도내의 넷 시큐러티 대기업에 의하면, 지금까지 구체적인 피해는 파악되어 있지 않지만, 담당자는 「지금까지 중에서 가장 중대한 결함이다」라고 지적.서버에는 침입의 흔적이 남지 않는 데다가, 서버내에 하나만 있는 「비밀열쇠」가 도둑맞았을 경우, 서버상의 모든 통신 내용을 훔쳐 보거나 침입자는 가짜 사이트에 이용자를 유도, 정보를 모으거나 하는 것이 가능하게 된다고 한다.이 시큐러티 회사는 고객의 반수가 문제의OpenSSL를 사용하고 있어 동사는 일제 메일로 수정을 호소했다.

 독립 행정법인 「정보처리 추진 기구」의 영안우희윤(유키 노부)·취약(취약) 성품석엔지니어도 「이번 취약성을 이용하고 정보를 훔치는 것은 그만큼 어렵지 않다.결함이 2년간 놓쳐지고 있었으므로, 정보가 도둑맞은 가능성은 부정할 수 없다」라고 이야기하고 있다.

http://mainichi.jp/select/news/20140412k0000m040065000c.html


   수취인 지불 밖에

   살 수 있는 <;`∀′>


원문보기

OpenSSL:ネットセキュリティー2年間“重大な穴”


OpenSSL:ネットセキュリティー2年間“重大な穴”

毎日新聞 2014年04月11日 20時38分(最終更新 04月11日 23時52分)

オープンSSLの脆弱性と修正版が公表された「オープンSSLプロジェクト」のサイト オープンSSLの脆弱性と修正版が公表された「オープンSSLプロジェクト」のサイト拡大写真

 インターネット上の買い物サイトやクレジットカード決済などに使われている暗号通信ソフトウエア「OpenSSL(オープン・エス・エス・エル)」に重大な欠陥が見つかり、個人情報などを扱う企業や団体のセキュリティー部門が対応に追われている。OpenSSLはネット上で通信の安全性を確保するため広く使われており、最悪の場合、一般利用者の個人情報が流出する恐れがある。

 ネット上の取引はクレジットカード番号やパスワードなど個人情報を含む場合、安全性を高めるため情報を暗号化する必要がある。OpenSSLは暗号化の核となる技術で、ネット通販サイトなどで標準的に使われている。欠陥は2年前に配布されたOpenSSLの新機能に見つかり、致命傷を意味する「ハートブリード(心臓からの出血)」と呼ばれている。今月7日、修正版が出た。

 情報セキュリティー大手「トレンドマイクロ社」が10日、買い物や一般企業サイトなど国内1万7852サイトを調査したところ、約3%の計534サイトが問題のOpenSSLを利用していた。一方、ネット検索大手の米グーグル社は主要サービスで修正したほか、ネット通販「楽天市場」や楽天銀行などを運営する楽天(東京都品川区)は「今回の欠陥の影響はない」としている。

 警察庁は10日、この欠陥を狙ったとみられるサイトへのアクセスが増えていると注意喚起した。都内のネットセキュリティー大手によると、これまで具体的な被害は把握されていないが、担当者は「これまでの中で最も重大な欠陥だ」と指摘。サーバーには侵入の痕跡が残らないうえ、サーバー内に一つだけある「秘密鍵」が盗まれた場合、サーバー上のあらゆる通信内容を盗み見たり、侵入者は偽サイトに利用者を誘導、情報を集めたりすることが可能になるという。このセキュリティー会社は顧客の半数が問題のOpenSSLを使っており、同社は一斉メールで修正を呼びかけた。

 独立行政法人「情報処理推進機構」の永安佑希允(ゆきのぶ)・脆弱(ぜいじゃく)性分析エンジニアも「今回の脆弱性を利用して情報を盗むのはそれほど難しくない。欠陥が2年間見逃されていたので、情報が盗まれた可能性は否定できない」と話している。

http://mainichi.jp/select/news/20140412k0000m040065000c.html


   着払いしか

   買えん<;`∀´>


좋아요·댓글을 남기려면 로그인해 주세요.

댓글 ( 0 )

게시물 목록

1,487,007 / 2,811,753

  1. JA 0 ゴレンジャー
  2. 조회수 : 112
    JA 255 jap6cmwarota 帰還
  3. JA 0 Member_53430
  4. KO 255 cris1717
  5. JA 220 sensenfukoku04
  6. JA 170 Member_53394
  7. JA 255 hannichon
  8. KO 255 winwinwinwin0001
  9. 조회수 : 1,365
    JA 0 watapu
  10. JA 0 雪猫さん3
  11. JA 255 koajisai
  12. JA 255 JAPAV3
  13. KO 255 rainiseason
  14. JA 0 Member_53430
  15. JA 10 keraman
  16. JA 255 Member_52549
  17. JA 255 hannichon
  18. KO 255 winwinwinwin0001
  19. KO 255 rainiseason
  20. 조회수 : 119
    KO 255 bojagi