Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

GoogleのセキュリティエンジニアであるTavis Ormandy氏は、米国のCDNサービスプロバイダーであるCloudfareに情報漏洩の脆弱性があることを明らかにした。この漏洩は、Uber、パスワード管理ソフトウェアの1password、スポーツブレスレットの会社FitBitなど多くの企業に影響を与えたほか、有名な海外Pネットワーク(Poloniex)を含むデジタル通貨取引プラットフォームにも影響を及ぼした。

一部の評論家は、Cloudflare事件は近年のクラウドサービスにおける最も深刻な情報セキュリティ漏洩であり、その影響はSHA-1衝突攻撃を上回る可能性があると指摘した。

P.com の最新の発表によると:

「Cloudflareの情報漏洩脆弱性の影響が広範囲に及んでいるため、すべてのユーザーに直ちにパスワードを変更し、2FA認証を有効にすることを強くお勧めします。詳細については、https://twitter.com/poloniexをご覧ください。」

Cloudfare のエンジニアがコードに致命的なミスを犯し、メモリリークが発生し、ユーザーの HTTPS セッションが数か月間漏洩したと報告されています。 Cloudflare の事件は、近年のクラウド サービスにおける最も深刻な情報セキュリティ漏洩となる可能性があります。漏洩した情報はさまざまなクローラーによってキャッシュされており、キャッシュには大量のプレーンテキストのユーザー名とパスワード情報が含まれている可能性があります。

Google のエンジニアは、Google キャッシュの内容に機密情報が含まれていることを発見したため、この脆弱性を発見することができました。 Google のエンジニアは、Google のキャッシュデータ内の機密情報をクリーンアップするためのツールを作成するために、週末に残業しなければならないという報告があります。

2要素認証(2FA)とは何ですか?

2 要素認証 (2FA) は、ユーザーがアカウントにログインする前に 2 要素の ID 証明を提供する必要があるセキュリティ検証プロセスです。 2 要素セキュリティの場合、1 つはパスワードで、もう 1 つはスマートフォンにインストールされた認証アプリによって生成される固有の特別なコードです。現在最も人気のある認証アプリは、Google Authenticator と Authy の 2 つです。

ここでは、Google Authenticator をインストールして使用する方法について簡単に説明します (例として Apple デバイスを使用)。

必要とする

iPhone、iPod Touch、iPad で Google Authenticator を使用するには、iOS 5.0 以降が必要です。さらに、QR コードを使用して iPhone にアプリを設定するには、iPhone 3G 以降を使用する必要があります。

アプリをダウンロード

  1. App Store にアクセスしてください。

  2. Google Authenticatorを検索します。

  3. アプリをダウンロードしてインストールします。

アプリを設定する

  1. SMS/音声の設定を完了し、まだ行っていない場合は、携帯電話番号を使用して 2 段階認証にアカウントを登録します。 Google Authenticator アプリは、携帯電話番号を登録した後にのみ追加できます。

  2. コンピューターから 2 段階認証設定ページにアクセスし、「iPhone」をクリックします。

  3. モバイル デバイスで Google 認証システム アプリを開きます。

  4. プラスアイコンをタップします。

  5. 「時間ベース」をタップします。

  6. モバイル デバイスをアカウントにリンクするには:バーコードの使用: [バーコードのスキャン] をクリックし、コンピューターの画面に表示される QR コードにカメラを向けます。手動入力を使用する場合: 「コードを手動で入力」をクリックし、Google アカウントに使用するメールアドレスを入力します。次に、コンピューターの画面に表示されているキーを「キー」の横のボックスに入力し、「完了」をクリックします。

  7. アプリが正常に動作しているかどうかをテストするには、モバイル デバイスの確認コードをコンピューターの「確認コード」の横にあるボックスに入力し、「確認」をクリックします。モバイル デバイスの時計アイコンに、現在の確認コードの有効期限が切れて新しいコードが生成されるまでの時間が表示されます。

  8. コードが正しい場合は、確認メッセージが表示されます。 「保存」をクリックして確認します。コードが間違っている場合は、モバイル デバイスで新しいコードを生成し、それをコンピューターに入力してください。それでも問題が解決しない場合は、デバイスの時刻が正しいことを確認するか、FAQ を参照してください。

<<:  ビットフィネックスから12万ビットコインを盗んだハッカーらが盗んだ金品の移動を開始、その価値は今や1億3000万ドル近くに上る

>>:  貴州は素晴らしいです!同州は、国内で初めてデジタル通貨の導入を試験的に実施する州となる見込みだ。

推薦する

ビットコインプライバシーツール「CoinShuffle」が最初のトランザクションを完了しました!

クレイジーコメント:ビットコインのプライバシーツール「CoinShuffle」は、第三者を介さずにパ...

スイス再保険:再保険業界にはブロックチェーンの統一基準が必​​要

クレイジー解説:技術の標準化は技術の発展に大きな影響を与えており、それは歴史が証明している。そこで、...

ビットコインマイニングは米国政府にどれくらいの税金をもたらすのでしょうか?

ビットコイン採掘企業からの税収は、米国政府にかなりの利益をもたらす可能性がある。昨年7月、米国議会に...

ブロックチェーンはインターネットの独占を覆せるか?

クレイジーな解説: インターネットが初めて登場したとき、それは情報を解放し、経済をより民主化すると約...

ビットコインOKCoin: メールとともにビットコインも届いた

オランダのビットコイン決済サービスプロバイダーBitwalaが、新しい送金サービスEmailPayを...

itBit、元NYDFS法律顧問ダニエル・オルト氏を最高コンプライアンス責任者に任命

最近、itBitは公式ブログで丹尼尔•奥尔特をitBitの最高法務責任者兼最高コンプライアンス責任者...

エディンバラ大学とIOHKは共同で、年間最大100万ドルを投資したブロックチェーン研究センターを設立した。

スコットランドのエディンバラ大学は、ブロックチェーンのスタートアップ企業IOHKと提携し、大学の情報...

応答時間はブロックチェーン分野における基本的な競争上の優位性である

クレイジーな解説: 新しいテクノロジーの発展のスピードは、人々に息をつく暇も与えないほど速い。ブロッ...

エルサルバドル大統領:エルサルバドルのビットコインウォレットは数日以内に100%稼働予定

エルサルバドルのナジブ・ブケレ大統領は、同国の仮想通貨ウォレット「Chivo」がまもなく全面的に運用...

国内の水害状況は深刻、ビットコインマイニングにも深刻な影響が出るか?

近年、国内の洪水災害の状況は深刻で、数十億ドルの損失が発生していると報告されています。この100年に...

PASC マイニングチュートリアル

1. PASCマイニングチュートリアルPASC とも呼ばれる Pascal Coin は、Safeb...

ビットコインは、より多くの人々に仮想資本の流通と取引を理解させることを可能にする

ビットコインにより、より多くの人々が仮想資本の流通と取引方法を理解できるようになりました。デジタル通...

通貨のためのインターネットアーキテクチャ

この論文はMeher RoyのGoogle Docsから翻訳されたものである。著者: Meher R...

ニューヨーク市の大手不動産会社がビットコインを採用し始めると、業界にどのような影響があるでしょうか?

ビットコインの採用は増加しており、主要産業は暗号通貨を無視できないものであることに気づき始めています...

メインネットローンチ前夜、Filecoinの事前ステーキングルールが論争を巻き起こした

今回ようやく確認できました。 2020年9月28日、Filecoinは、スペーステストエポックが14...