OpenSSL問題にご用心 [セキュリティ]
巷ではOpenSSLの問題で賑わっている。
といってもネットの一部だけで、他の情報媒体ではまったくといっていいほど出てこないが。
事の重大さの割りにみんな無関心なんだなァと痛感する。
この問題、要約すると「ネットショップやオンラインバンキング等で使われていた、暗号化されたIDやパスワードの情報が簡単に盗まれる」という事。
つまり、この問題による被害は「該当するサービスを利用した」人にしか起きない。
この問題について警鐘を鳴らすサイトは多いが、「今すぐパスワードを変更」するのは「待った」方がいい。何故なら、パスワード変更にもサービスにログインする必要があるからだ。もし該当するサービスを利用しているのなら、まずはそのサービスが使用しているOpenSSLの問題が解決しているのか確認すべきだ。
もし解決していないにも関わらずサービスにログインしてしまうと被害を拡大するだけなので。
そもそもここ数ヶ月以上サービスを利用していない人は無視する方がかえって安全なのだ。
まあ、落ち着いて対処しようではないか。
といってもネットの一部だけで、他の情報媒体ではまったくといっていいほど出てこないが。
事の重大さの割りにみんな無関心なんだなァと痛感する。
この問題、要約すると「ネットショップやオンラインバンキング等で使われていた、暗号化されたIDやパスワードの情報が簡単に盗まれる」という事。
つまり、この問題による被害は「該当するサービスを利用した」人にしか起きない。
この問題について警鐘を鳴らすサイトは多いが、「今すぐパスワードを変更」するのは「待った」方がいい。何故なら、パスワード変更にもサービスにログインする必要があるからだ。もし該当するサービスを利用しているのなら、まずはそのサービスが使用しているOpenSSLの問題が解決しているのか確認すべきだ。
もし解決していないにも関わらずサービスにログインしてしまうと被害を拡大するだけなので。
そもそもここ数ヶ月以上サービスを利用していない人は無視する方がかえって安全なのだ。
まあ、落ち着いて対処しようではないか。
コメント 0