ニュース
NSA、「Heartbleed脆弱性を情報収集に利用していた」とする報道を否定
(2014/4/14 13:46)
米国家安全保障局(NSA)は11日、OpenSSLの“Heartbleed”と呼ばれる脆弱性を、NSAが情報収集に利用していたとする米Bloombergの報道に対して、否定する声明文を発表した。
Bloombergでは、この問題に詳しい2人の関係者の話として、NSAは少なくとも2年前にはHeartbleedの脆弱性について認識していながら放置し、定期的に重要な情報を収集するために利用していたと報じている。
NSAはこの報道に対する声明文を発表。NSAや政府機関がHearbleedの脆弱性を2014年4月より前に知っていたというのは誤りで、民間のセキュリティ企業などが公表するまで連邦政府は脆弱性を認識していなかったと説明。政府のウェブサイトやその他のオンラインサービスでも利用者のプライバシー保護のためにOpenSSLを使用しており、もし先に脆弱性を発見していたならば、OpenSSLのコミュニティに連絡していただろうとしている。
また、連邦政府機関がソフトウェアのゼロデイ脆弱性を発見した場合には、それを捜査や情報収集の目的で放置するよりも、責任を持って情報を提供することの方が国家の利益になると説明。この問題に関する大統領諮問委員会からの勧告を受け、ホワイトハウスでは省庁間での脆弱性共有プロセスについて見直しを進めており、このプロセスは明確な国家安全保障や法執行の必要性がない限り、責任を持って脆弱性を公表する傾向だとしている。
最新ニュース
- NSA、「Heartbleed脆弱性を情報収集に利用していた」とする報道を否定[2014/04/14]
- INTERNET Watchアクセスランキング [2014/4/7〜2014/4/13][2014/04/14]
- BSA、ソフト違法コピーの通報者に最大100万円を支払う「報奨金プログラム」[2014/04/14]
- 米司法省、マルウェア「Zeus」による数百万ドル窃盗で犯行グループを起訴[2014/04/14]
- ウェザーニューズ、ハワイでの皆既月食を15日15時より生中継[2014/04/14]
- OpenSSLの“出血バグ”を抱えているサイト、「.jp」ではHTTPSサイトの45%[2014/04/11]
- Google、空港詳細図をGoogleグループで誤って一般公開、国交省調査へ[2014/04/11]
- Google Glass、1日限定で一般販売〜18歳以上の米国在住者を対象に[2014/04/11]
- OpenSSLの脆弱性を標的としたアクセスが増加、警察庁が注意喚起[2014/04/11]
- ヤフーの地図作成サービス「スポットノート」が6月19日で終了[2014/04/11]
- Twitterウェブ版にリアルタイム通知機能が追加、数週間で全ユーザーに提供[2014/04/11]
- UCOMモバイル、月額1791円/通信量1GBのLTE通信サービス[2014/04/11]
- 「hi-ho LTE typeDシリーズ」で音声通話対応SIMが登場[2014/04/11]
- 雨雲をARで発見、日本気象協会の「Go雨!探知機」アプリがAndroidに対応[2014/04/11]
- Microsoft、「Windows 8.1 Update」のWSUSによる配布を一時停止[2014/04/11]
- 「.moe」の拡散にふさわしいサイト募集、萌えドメイン名を無料で先行[記事更新][2014/04/11]
- Androidインストール済アプリを常時監視へ[2014/04/11]
- 予約受付サイトを簡単作成、「Coubic」がサービス開始[2014/04/11]
- コミュファ光、IEEE 802.11ac対応ホームゲートウェイの提供を開始[2014/04/11]
- ニフティクラウド、小型の専用機器をつなぐだけで利用できる「シンプルVPN」[2014/04/10]
バックナンバー
|
|