お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

NSA、「Heartbleed」脆弱性をデータ収集活動に利用と報じられる--声明で否定

2014/04/12 09:32

 米国家安全保障局(NSA)は、「Heartbleed」バグを少なくとも2年前から把握しており、NSAはそれを秘密にした上で機密情報の収集に利用していたことが報じられている。このニュースは、NSAによるスパイ活動があらゆる人のために存在するインターネットの安全性を脅かすという批判を煽ることになるかもしれない。


 Bloombergが「本件に詳しい」2人の匿名情報筋の話として報じたところによると、NSAはHeartbleedを利用することで、「パスワードなどの基本データを取得することができた。これらは、NSAの中核的任務でありながら、代償を伴う洗練されたハッキング操作に欠かせないものだ。その結果、何百万人もの一般ユーザーが、他国の諜報機関や悪意のあるハッカーによる攻撃にさらされた状態になっていた」という。

 NSAは当初、Heartbleedのバグに関して「知っていた、あるいは使用していた」のかどうかについて、Bloombergからのコメント要請を拒否していた。しかし、NSAは米国時間4月11日、今回の報道内容を否定する声明を発表し、「先ごろOpenSSLに見つかった脆弱性、いわゆる『Heartbleed』脆弱性について、NSAは民間のサイバーセキュリティ報告書で公表されるまで認識していなかった。よって、当局が認識していたとする報道は誤りだ」と述べた。

 Heartbleedは、OpenSSLに存在するセキュリティ上の脆弱性だ。OpenSSLは、ウェブ上での通信を暗号化する際に多くのウェブサイトが使用しているソフトウェアであり、今回のバグにより、ユーザー名、パスワード、クレジットカード情報など、最も慎重に扱うべきデータが保管されているサーバのメモリの内容が流出するおそれがある。今週、この脆弱性が明らかになったことで、Google、Facebook、Yahoo、Dropboxといった大手企業各社のサイトは急きょシステムにパッチを適用し、インターネットユーザーは自分のパスワード変更に追われた。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

春の寝具・ベッド特集

春の寝具・ベッド特集
お布団も衣替えして、快眠生活をGET♪

人気の自転車が大集合

人気の自転車が大集合
電動アシストから折り畳みまで続々登場

最新デジカメガイド

最新デジカメガイド
注目モデルが続々登場!見逃せない

アウトドアグッズカタログ

アウトドアグッズカタログ
行楽シーズン到来!自然の中へ出かけよう

春のキレイ目スタイル

春のキレイ目スタイル
35歳からの大人のハイセンスカジュアル

新作ビデオカメラ特集

新作ビデオカメラ特集
イベント満載の春!思い出を動画で残そう♪

特集 by 楽天市場

-PR-企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

注目のキーワード

個人情報保護方針
利用規約
訂正
広告について
運営会社