Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

GoogleのセキュリティエンジニアであるTavis Ormandy氏は、米国のCDNサービスプロバイダーであるCloudfareに情報漏洩の脆弱性があることを明らかにした。この漏洩は、Uber、パスワード管理ソフトウェアの1password、スポーツブレスレットの会社FitBitなど多くの企業に影響を与えたほか、有名な海外Pネットワーク(Poloniex)を含むデジタル通貨取引プラットフォームにも影響を及ぼした。

一部の評論家は、Cloudflare事件は近年のクラウドサービスにおける最も深刻な情報セキュリティ漏洩であり、その影響はSHA-1衝突攻撃を上回る可能性があると指摘した。

P.com の最新の発表によると:

「Cloudflareの情報漏洩脆弱性の影響が広範囲に及んでいるため、すべてのユーザーに直ちにパスワードを変更し、2FA認証を有効にすることを強くお勧めします。詳細については、https://twitter.com/poloniexをご覧ください。」

Cloudfare のエンジニアがコードに致命的なミスを犯し、メモリリークが発生し、ユーザーの HTTPS セッションが数か月間漏洩したと報告されています。 Cloudflare の事件は、近年のクラウド サービスにおける最も深刻な情報セキュリティ漏洩となる可能性があります。漏洩した情報はさまざまなクローラーによってキャッシュされており、キャッシュには大量のプレーンテキストのユーザー名とパスワード情報が含まれている可能性があります。

Google のエンジニアは、Google キャッシュの内容に機密情報が含まれていることを発見したため、この脆弱性を発見することができました。 Google のエンジニアは、Google のキャッシュデータ内の機密情報をクリーンアップするためのツールを作成するために、週末に残業しなければならないという報告があります。

2要素認証(2FA)とは何ですか?

2 要素認証 (2FA) は、ユーザーがアカウントにログインする前に 2 要素の ID 証明を提供する必要があるセキュリティ検証プロセスです。 2 要素セキュリティの場合、1 つはパスワードで、もう 1 つはスマートフォンにインストールされた認証アプリによって生成される固有の特別なコードです。現在最も人気のある認証アプリは、Google Authenticator と Authy の 2 つです。

ここでは、Google Authenticator をインストールして使用する方法について簡単に説明します (例として Apple デバイスを使用)。

必要とする

iPhone、iPod Touch、iPad で Google Authenticator を使用するには、iOS 5.0 以降が必要です。さらに、QR コードを使用して iPhone にアプリを設定するには、iPhone 3G 以降を使用する必要があります。

アプリをダウンロード

  1. App Store にアクセスしてください。

  2. Google Authenticatorを検索します。

  3. アプリをダウンロードしてインストールします。

アプリを設定する

  1. SMS/音声の設定を完了し、まだ行っていない場合は、携帯電話番号を使用して 2 段階認証にアカウントを登録します。 Google Authenticator アプリは、携帯電話番号を登録した後にのみ追加できます。

  2. コンピューターから 2 段階認証設定ページにアクセスし、「iPhone」をクリックします。

  3. モバイル デバイスで Google 認証システム アプリを開きます。

  4. プラスアイコンをタップします。

  5. 「時間ベース」をタップします。

  6. モバイル デバイスをアカウントにリンクするには:バーコードの使用: [バーコードのスキャン] をクリックし、コンピューターの画面に表示される QR コードにカメラを向けます。手動入力を使用する場合: 「コードを手動で入力」をクリックし、Google アカウントに使用するメールアドレスを入力します。次に、コンピューターの画面に表示されているキーを「キー」の横のボックスに入力し、「完了」をクリックします。

  7. アプリが正常に動作しているかどうかをテストするには、モバイル デバイスの確認コードをコンピューターの「確認コード」の横にあるボックスに入力し、「確認」をクリックします。モバイル デバイスの時計アイコンに、現在の確認コードの有効期限が切れて新しいコードが生成されるまでの時間が表示されます。

  8. コードが正しい場合は、確認メッセージが表示されます。 「保存」をクリックして確認します。コードが間違っている場合は、モバイル デバイスで新しいコードを生成し、それをコンピューターに入力してください。それでも問題が解決しない場合は、デバイスの時刻が正しいことを確認するか、FAQ を参照してください。

<<:  ビットフィネックスから12万ビットコインを盗んだハッカーらが盗んだ金品の移動を開始、その価値は今や1億3000万ドル近くに上る

>>:  貴州は素晴らしいです!同州は、国内で初めてデジタル通貨の導入を試験的に実施する州となる見込みだ。

推薦する

「サトシ・ナカモト」は再びグリンのデフレの呪いを解くことができなかった

テキスト |ほほー編集者 |ウェン・ダオ11月12日、Grinチームは匿名の50BTCの寄付を受け取...

ECB総裁:ステーブルコインは規制が必要

欧州中央銀行のクリスティーヌ・ラガルド総裁は木曜日、カーライル・グループの共同創設者デビッド・ルーベ...

未来はここにあり、IPFS分散ストレージ開発の新しい方向性に焦点を当てています

リトルスター2021-03-27 20:08:41 2021年3月27日、Dekun Digital...

ビットコインウォレットのスタートアップ、ブロックチェーンがドバイ政府の2020年デジタル化計画達成を支援

Crazy Review : ビットコインウォレットとブロックチェーンブラウザの開発企業であるBlo...

高盧林:ブロックチェーンの最も重要な研究分野は金融である

 新浪金融ニュース: 8月21日、Global Shared Finance 100 ForumとC...

イーサリアム先物ETFは期待を下回り、ETHオンチェーンデータは低いまま

弱気相場の中、イーサリアムへの機関投資家の関心は限られている暗号通貨の弱気相場を背景に、6つの異なる...

カルダノの奇妙な現象:エコシステムは小さいが市場価値は高い

2015年に開始されたプロジェクトとして、Cardano(ADA)は暗号通貨業界で強気相場と弱気相場...

LiskがICOの終了を発表、DApps構築のために600万ドル以上を調達

Liskは600万ドル以上を調達し、ICOの終了を発表した。 Lisk は、世界中の開発者コミュニテ...

イーサリアムの失敗はビットコインの成功である

注: この記事は、7 月に Motherboard に掲載された「ビットコインが失敗したのにイーサリ...

日本、ビットコインを通貨として認めることを提案

FX168ニュース:ビットコインの価格は月曜日(2月26日)のアジアセッションで急騰し、昨日の上昇傾...

独占:「四川ビットコイン鉱山」が試験問題となり、中国の大学入試模擬地理問題に繰り返し登場

毎年恒例の中国の大学入試が近づいてきました。呉氏によると、ブロックチェーン検索の結果、「四川ビットコ...

海外メディア:呉吉漢が新会社マトリックスを設立、ビットメインが世界最大の暗号資産OTCプラットフォームとなるよう支援

導入:中国のマイニングマシンメーカー、ビットメインの元CEO、ジハン・ウー氏は、7月末までに新たなス...

弱気相場必読シリーズ:ソラナ王朝の興亡

嘘と、極端に誇張された指標、そしてそれに基づいた崩壊までのその後の展開で織り成された物語この物語には...

カバーがハッキングされました。 DeFi はどのようにしてハッカーの ATM になったのでしょうか?

2021年の新年も近づいてきた今週、夜にCoverがハッキングされたのを目にしました。何が起こった...