Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

GoogleのセキュリティエンジニアであるTavis Ormandy氏は、米国のCDNサービスプロバイダーであるCloudfareに情報漏洩の脆弱性があることを明らかにした。この漏洩は、Uber、パスワード管理ソフトウェアの1password、スポーツブレスレットの会社FitBitなど多くの企業に影響を与えたほか、有名な海外Pネットワーク(Poloniex)を含むデジタル通貨取引プラットフォームにも影響を及ぼした。

一部の評論家は、Cloudflare事件は近年のクラウドサービスにおける最も深刻な情報セキュリティ漏洩であり、その影響はSHA-1衝突攻撃を上回る可能性があると指摘した。

P.com の最新の発表によると:

「Cloudflareの情報漏洩脆弱性の影響が広範囲に及んでいるため、すべてのユーザーに直ちにパスワードを変更し、2FA認証を有効にすることを強くお勧めします。詳細については、https://twitter.com/poloniexをご覧ください。」

Cloudfare のエンジニアがコードに致命的なミスを犯し、メモリリークが発生し、ユーザーの HTTPS セッションが数か月間漏洩したと報告されています。 Cloudflare の事件は、近年のクラウド サービスにおける最も深刻な情報セキュリティ漏洩となる可能性があります。漏洩した情報はさまざまなクローラーによってキャッシュされており、キャッシュには大量のプレーンテキストのユーザー名とパスワード情報が含まれている可能性があります。

Google のエンジニアは、Google キャッシュの内容に機密情報が含まれていることを発見したため、この脆弱性を発見することができました。 Google のエンジニアは、Google のキャッシュデータ内の機密情報をクリーンアップするためのツールを作成するために、週末に残業しなければならないという報告があります。

2要素認証(2FA)とは何ですか?

2 要素認証 (2FA) は、ユーザーがアカウントにログインする前に 2 要素の ID 証明を提供する必要があるセキュリティ検証プロセスです。 2 要素セキュリティの場合、1 つはパスワードで、もう 1 つはスマートフォンにインストールされた認証アプリによって生成される固有の特別なコードです。現在最も人気のある認証アプリは、Google Authenticator と Authy の 2 つです。

ここでは、Google Authenticator をインストールして使用する方法について簡単に説明します (例として Apple デバイスを使用)。

必要とする

iPhone、iPod Touch、iPad で Google Authenticator を使用するには、iOS 5.0 以降が必要です。さらに、QR コードを使用して iPhone にアプリを設定するには、iPhone 3G 以降を使用する必要があります。

アプリをダウンロード

  1. App Store にアクセスしてください。

  2. Google Authenticatorを検索します。

  3. アプリをダウンロードしてインストールします。

アプリを設定する

  1. SMS/音声の設定を完了し、まだ行っていない場合は、携帯電話番号を使用して 2 段階認証にアカウントを登録します。 Google Authenticator アプリは、携帯電話番号を登録した後にのみ追加できます。

  2. コンピューターから 2 段階認証設定ページにアクセスし、「iPhone」をクリックします。

  3. モバイル デバイスで Google 認証システム アプリを開きます。

  4. プラスアイコンをタップします。

  5. 「時間ベース」をタップします。

  6. モバイル デバイスをアカウントにリンクするには:バーコードの使用: [バーコードのスキャン] をクリックし、コンピューターの画面に表示される QR コードにカメラを向けます。手動入力を使用する場合: 「コードを手動で入力」をクリックし、Google アカウントに使用するメールアドレスを入力します。次に、コンピューターの画面に表示されているキーを「キー」の横のボックスに入力し、「完了」をクリックします。

  7. アプリが正常に動作しているかどうかをテストするには、モバイル デバイスの確認コードをコンピューターの「確認コード」の横にあるボックスに入力し、「確認」をクリックします。モバイル デバイスの時計アイコンに、現在の確認コードの有効期限が切れて新しいコードが生成されるまでの時間が表示されます。

  8. コードが正しい場合は、確認メッセージが表示されます。 「保存」をクリックして確認します。コードが間違っている場合は、モバイル デバイスで新しいコードを生成し、それをコンピューターに入力してください。それでも問題が解決しない場合は、デバイスの時刻が正しいことを確認するか、FAQ を参照してください。

<<:  ビットフィネックスから12万ビットコインを盗んだハッカーらが盗んだ金品の移動を開始、その価値は今や1億3000万ドル近くに上る

>>:  貴州は素晴らしいです!同州は、国内で初めてデジタル通貨の導入を試験的に実施する州となる見込みだ。

推薦する

ICO規制政策は年末までに発表される可能性があり、北京が主導権を握る可能性あり

エコノミック・オブザーバーによると、最近市場から広く注目を集めているICO規制政策は年末に発表される...

ビットメインはTSMCの最大の顧客の1つとなり、4月にイーサリアムマイニングASIC製品を発売する予定

ビットコインマイニングチップの強い需要により、BitmainはTSMCの最大の顧客の1つとなった。ビ...

アジアセッションは高値で始まりその後下落、Huobi.comのLi Lin氏はビットコインについて慎重ながらも楽観的

FX168によると、ビットコインの価格は木曜日(2月25日)のアジアセッションで高値で始まり、その後...

DeFi マネー マーケットは最終的に機関投資家を引き付ける: 奇跡か悪夢か?

昨年始まったビットコインの強気相場は、ビットコインに対する最も大きな懐疑論者の一部さえも和らげた。経...

USDTの市場価値は今年4倍近く増加し、強気相場では法定ステーブルコインが急成長している

テキスト: ネイカンジュン今年はCOVID-19パンデミックの影響で世界経済が不確実性に陥っているが...

金融テクノロジーの爆発的発展:中国はキャッシュレス化、消費者は銀行を放棄

米国国際貿易局(ITA)は、中国がキャッシュレス時代に入りつつあると述べている。消費者は、従来の銀行...

Mining.com の週刊レポート: Xindong が偽造 T2T-30T に対する警告声明を発表 (7.22-7.29)

7月29日午前10時現在、ビットコインネットワークの合計ハッシュレートは69.28EH /sです。...

ゴールドマン・サックスが外国為替市場向けの新たなブロックチェーン特許を申請、大企業がブロックチェーン特許の取得を開始

大手金融機関のトレーダーにとって、通貨取引は時間がかかり、コストがかかります。取引は多数の仲介業者を...

イーサリアムの「ロールアップ中心」の将来についてどう思いますか?

ロールアップ ソリューションでは、実行コストの削減、レイヤー間の相互運用性、ユーザーのプライバシーを...

ビットコイン送金プラットフォームCashila:効率的で低コストの国境を越えた送金の実現に尽力

Cashila は、ビットコインベースの支払いネットワークと金融サービスを提供することで、従来の送金...

R3 CEO: 馬明哲氏はホワイトボードを使って分散型台帳技術の進化を描いている

R3CEV ブロックチェーン アライアンスのメンバーは、アジア、ヨーロッパ、北米から来ています。明ら...

プロの弁護士は「DAO」盗難事件についてどう考えているのか?

読者への注記: 著者はワシントン D.C. を拠点とする弁護士であり、建設、保険、ソフトウェア開発 ...

メディア:MLMブロックチェーン詐欺リップル連銀は百度検索有料広告で浸透を加速している

BlockBeatsによると、もう一つのねずみ講ブロックチェーン詐欺「Ripple Fed」がBai...

ビットコインやその他の仮想資産は法律によって正式に保護される

第12期全国人民代表大会常務委員会第21回会議がこのほど北京で開催された。会議では、全国人民代表大会...

Ethereum シリーズ (V): Ethereum コミュニティ、財団、貢献者の紹介

コミュニティディスカッションを開始し、質問をし、フォーラムを賢く選択して、フォーラムをクリーンな状態...