2014年08月05日 12時00分 UPDATE
特集/連載

インターネットが溶けてなくなるわけではないバグは公表されない方がいい? 「Heartbleed」過熱報道の教訓

Heartbleedは確かに深刻な問題だ。だが極めて深刻な問題ではなく、報道が過熱している面もある――。米ミシガン大学の元セキュリティ責任者は、こう指摘する。

[Brandan Blevins,TechTarget]
tt_tt_Heartbleed_01.jpg

 「Heartbleed」は、オープンソースの暗号化ライブラリ「OpenSSL」に存在していた脆弱性だ。2014年4月に世界中の組織が慌ててパッチを適用する事態を招いた。この欠陥が原因で、企業が所持する機密性の非常に高いデータが漏えいする恐れがあると、セキュリティ専門家は警告している。このようなデータには、公開鍵証明書の標準規格であるX.509証明書に使用されているキー、ユーザー資格情報、オンライン通信などが含まれる。

 Heartbleedの問題は、多くの組織に究極の「インシデントレスポンステスト」を課す結果となった。米University of Michigan(ミシガン大学)にとっても例外ではない。同大学は、この問題に迅速かつ効率的に対処した。だがその過程で、所有者が不明瞭なシステムを保護したり、バグの深刻度合いを特定したりする方法を考えるという、新たな問題に直面した。

Heartbleedはどのくらい深刻な問題だったのか

ITmedia マーケティング新着記事

news153.jpg

「Indeed」「ZOOM」がワンツーフィニッシュ 米国ビジネスアプリダウンロードTOP5(2019年10月度)
世界のモバイルアプリの潮流を分析。今回はiOSとAndroidにおける米国ビジネスアプリダウ...

news073.jpg

モバイルアプリの成長を後押しするテレビCMには2つのタイプがあると判明――フラーとエム・データ調べ
フラーはエム・データと共同で、モバイルアプリに関するテレビCMの放映回数・時間とアプ...

news023.jpg

Cookieによる効果測定に不足を感じる広告宣伝担当者が増加――サイカ調査
広告配信などにおけるCookie利用の制限が検討されています。一方で、企業の広告宣伝担当...