2014年09月29日 08時00分 UPDATE
特集/連載

いまだ30万サイト以上が未対策危険な「Heartbleed放置サイト一覧」が公開 攻撃者が悪用の恐れも

OpenSSLの脆弱性である「Heartbleed」の対策が完了していない企業はいまだに多く、30万サイトが依然として危険にさらされているという。その理由に迫る。

[George Leopold,TechTarget]
tt_tt_Heartbleed_01.jpg

 暗号化プロトコル「SSL(Secure Sockets Layer)」と「TLS(Transport Layer Security)」のオープンソース実装「OpenSSL」。その脆弱性である「Heartbleed」を放置しているWebサイトのリストが公開されている。

 このリストはWebサイト認証の安全性をチェックしたいユーザーを支援するために作られた。だがハッカーがパッチ未適用のWebサイトを特定し、個人情報をあさる目的で使っている――。セキュリティベンダーの米McAfeeは、こう警鐘を鳴らす。

最大級のWebサイトもHeartbleedの餌食に

ITmedia マーケティング新着記事

news125.jpg

日本型ユニコーン企業を目指す「ハイブリッドスタートアップ」という考え方
日本の未来を開くスタートアップのエコシステムとはどのようなものか。

news093.jpg

コンプライアンス対策、「何もしていない」企業がいまだに半数近く――共同ピーアール
働く人の「コンプライアンスと内部告発」に関する意識調査です。

news098.jpg

ZOZOテクノロジーズと戦略的パートナーシップを締結、DACが「WEAR」広告商品を独占販売
デジタル・アドバタイジング・コンソーシアムはZOZOテクノロジーズと戦略的パートナーシ...