ハートブリードとは? わかりやすく解説

Weblio 辞書 > コンピュータ > IT用語辞典 > ハートブリードの意味・解説 


セキュリティ対策:  DAEDALUS  Dr.Web  ESET  Heartbleedバグ  パターンロック  仮想パッチ  非武装地帯


出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2024/04/16 08:54 UTC 版)

ハートブリード英語: Heartbleed)とは、2014年4月に発覚したオープンソース暗号ライブラリ「OpenSSL」のソフトウェア・バグのことである。当時、信頼された認証局から証明書が発行されているインターネット上のWebサーバの約17%(約50万台)で、この脆弱性が存在するHeartbeat拡張が有効になっており、サーバーの秘密鍵や利用者のセッション・クッキーパスワードを盗み出すことが出来る可能性があった[3][4][5][6][7]

  1. ^ McKenzie, Patrick (2014年4月9日). “What Heartbleed Can Teach The OSS Community About Marketing”. 2014年4月10日閲覧。
  2. ^ Biggs, John (2014年4月9日). “Heartbleed, The First Security Bug With A Cool Logo”. TechCrunch. 2014年4月10日閲覧。
  3. ^ Mutton, Paul (2014年4月8日). “Half a million widely trusted websites vulnerable to Heartbleed bug”. Netcraft Ltd.. 2014年4月8日閲覧。
  4. ^ Perlroth, Nicole; Hardy, Quentin (2014年4月11日). “Heartbleed Flaw Could Reach to Digital Devices, Experts Say”. New York Times. http://www.nytimes.com/2014/04/11/business/security-flaw-could-reach-beyond-websites-to-digital-devices-experts-say.html 2014年4月11日閲覧。 
  5. ^ Chen, Brian X. (2014年4月9日). “Q. and A. on Heartbleed: A Flaw Missed by the Masses”. New York Times. http://bits.blogs.nytimes.com/2014/04/09/qa-on-heartbleed-a-flaw-missed-by-the-masses/ 2014年4月10日閲覧。 
  6. ^ Wood, Molly (2014年4月10日). “Flaw Calls for Altering Passwords, Experts Say”. New York Times. http://www.nytimes.com/2014/04/10/technology/flaw-calls-for-altering-passwords-experts-say.html 2014年4月10日閲覧。 
  7. ^ Manjoo, Farhad (2014年4月10日). “Users’ Stark Reminder: As Web Grows, It Grows Less Secure”. New York Times. http://www.nytimes.com/2014/04/10/technology/users-stark-reminder-as-web-grows-it-grows-less-secure.html 2014年4月10日閲覧。 
  8. ^ Man who introduced serious 'Heartbleed' security flaw denies he inserted it deliberately”. Sydney Morning Herald (2014年). 2014年4月13日閲覧。
  9. ^ Programmer Behind Heartbleed Bug Speaks Out”. AOL on Tech (2014年4月11日). 2014年4月15日閲覧。
  10. ^ #2658: [PATCH Add TLS/DTLS Heartbeats]”. OpenSSL (2011年). 2014年4月13日閲覧。
  11. ^ a b c Codenomicon Ltd (2014年4月8日). “Heartbleed Bug”. 2014年4月8日閲覧。
  12. ^ Goodin, Dan (2014年4月8日). “Critical crypto bug in OpenSSL opens two-thirds of the Web to eavesdropping”. Ars Technica. 2014年4月8日閲覧。
  13. ^ Seggelmann, R. et al. (2012年2月). “Transport Layer Security (TLS) and Datagram Transport Layer Security (DTLS) Heartbeat Extension”. RFC 6520. Internet Engineering Task Force (IETF). 2014年4月8日閲覧。
  14. ^ a b c OpenSSL.org (2014年4月7日). “OpenSSL Security Advisory [07 Apr 2014]”. 2014年4月9日閲覧。
  15. ^ Troy Hunt (2014年4月9日). “Everything you need to know about the Heartbleed SSL bug”. 2014年4月10日閲覧。
  16. ^ CVE - CVE-2014-0160”. Cve.mitre.org. 2014年4月10日閲覧。
  17. ^ "Why is it called the ‘Heartbleed Bug’?"”. 2014年4月13日閲覧。
  18. ^ Mehta, Neel. “Don't forget to patch DTLS”. Twitter. 2014年4月11日閲覧。
  19. ^ Gallagher, Sean (2014年4月9日). “Heartbleed vulnerability may have been exploited months before patch”. Ars Technica. 2014年4月10日閲覧。
  20. ^ "No, we weren't scanning for hearbleed before April 7"
  21. ^ "Were Intelligence Agencies Using Heartbleed in November 2013?", April 10, 2014, Peter Eckersley, EFF.org
  22. ^ Riley, Michael. “NSA Said to Exploit Heartbleed Bug for Intelligence for Years”. Bloomberg. 2014年4月11日閲覧。
  23. ^ Report: NSA exploited Heartbleed for years”. Usatoday.com. 2014年4月11日閲覧。
  24. ^ NSA exploited Heartbleed bug for two years to gather intelligence, sources say | Financial Post”. Business.financialpost.com. 2014年4月11日閲覧。
  25. ^ Statement on Bloomberg News story that NSA knew about the “Heartbleed bug” flaw and regularly used it to gather critical intelligence”. NSA (2014年4月11日). 2014年4月13日閲覧。
  26. ^ a b OpenSSL 1.0.1 Branch Release notes”. OpenSSL. 2014年4月14日閲覧。
  27. ^ CloudFlare – Update on the Heartbleed OpenSSL Vulnerability”. 2014年4月27日閲覧。
  28. ^ Mark J Cox – #Heartbleed”. 2014年4月12日閲覧。
  29. ^ Grossmeier, Greg (2014年4月8日). “[Wikitech-l Fwd: Security precaution – Resetting all user sessions today]”. Wikimedia Foundation. 2014年4月9日閲覧。
  30. ^ a b Statement by the Commissioner of the Canada Revenue Agency on the Heartbleed bug”. Canada Revenue Agency (2014年4月14日). 2014年4月26日閲覧。
  31. ^ OpenSSL の脆弱性を標的としたアクセスの増加について”. 警察庁セキュリティポータルサイト@police (2014年4月10日). 2014年4月26日閲覧。
  32. ^ 弊社会員専用WEBサービスへの不正アクセスにより一部のお客さま情報が不正閲覧された件”. 三菱UFJニコス (2014年4月18日). 2014年4月26日閲覧。
  33. ^ 「Heartbleed」悪用で初の逮捕者:カナダ当局発表”. wired.jp (2014年4月17日). 2014年4月26日閲覧。
  34. ^ Heartbleed Bug Hacker Charged by RCMP”. 王立カナダ騎馬警察 (2014年4月16日). 2014年4月27日閲覧。
  35. ^ Amazon Web Services、Cisco、Dell、Facebook、富士通、Google、IBM、Intel、Microsoft、NetApp、Rackspace、VMware、および The Linux Foundation がクリティカルなオープン ソース プロジェクトを支援する新しい取り組み”. LINUX FOUNDATION (2014年4月25日). 2014年4月27日閲覧。



出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/09 06:55 UTC 版)

Transport Layer Security」の記事における「ハートブリード」の解説

詳細は「ハートブリード」を参照 ハートブリード(英: Heartbleed)は、2014年発覚したOpenSSLライブラリバージョン1.0.1から1.0.1fの間で発見され深刻なセキュリティ脆弱性である。この脆弱性利用することで、TLS/SSLによって保護されているはずの情報を盗むことが可能である。 このバグでは、インターネット上誰もが脆弱性のあるOpenSSL利用しているシステムメモリアクセスすることが可能となり、サービスプロバイダ認証データ暗号化用いられている秘密鍵ユーザアカウントおよびパスワード実際にやり取りされたデータなどを取得できる。これにより、メッセンジャーサービス電子メール盗聴データ盗難なりすましなどが可能となる。

※この「ハートブリード」の解説は、「Transport Layer Security」の解説の一部です。
「ハートブリード」を含む「Transport Layer Security」の記事については、「Transport Layer Security」の概要を参照ください。

ウィキペディア小見出し辞書の「ハートブリード」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ

英和和英テキスト翻訳>> Weblio翻訳







Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリHeartbleedバグの記事を利用しております。
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのハートブリード (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、WikipediaのTransport Layer Security (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS