Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

Cloudfareに重大な脆弱性が発生、デジタル通貨取引所Poloniexが緊急通知を発令

GoogleのセキュリティエンジニアであるTavis Ormandy氏は、米国のCDNサービスプロバイダーであるCloudfareに情報漏洩の脆弱性があることを明らかにした。この漏洩は、Uber、パスワード管理ソフトウェアの1password、スポーツブレスレットの会社FitBitなど多くの企業に影響を与えたほか、有名な海外Pネットワーク(Poloniex)を含むデジタル通貨取引プラットフォームにも影響を及ぼした。

一部の評論家は、Cloudflare事件は近年のクラウドサービスにおける最も深刻な情報セキュリティ漏洩であり、その影響はSHA-1衝突攻撃を上回る可能性があると指摘した。

P.com の最新の発表によると:

「Cloudflareの情報漏洩脆弱性の影響が広範囲に及んでいるため、すべてのユーザーに直ちにパスワードを変更し、2FA認証を有効にすることを強くお勧めします。詳細については、https://twitter.com/poloniexをご覧ください。」

Cloudfare のエンジニアがコードに致命的なミスを犯し、メモリリークが発生し、ユーザーの HTTPS セッションが数か月間漏洩したと報告されています。 Cloudflare の事件は、近年のクラウド サービスにおける最も深刻な情報セキュリティ漏洩となる可能性があります。漏洩した情報はさまざまなクローラーによってキャッシュされており、キャッシュには大量のプレーンテキストのユーザー名とパスワード情報が含まれている可能性があります。

Google のエンジニアは、Google キャッシュの内容に機密情報が含まれていることを発見したため、この脆弱性を発見することができました。 Google のエンジニアは、Google のキャッシュデータ内の機密情報をクリーンアップするためのツールを作成するために、週末に残業しなければならないという報告があります。

2要素認証(2FA)とは何ですか?

2 要素認証 (2FA) は、ユーザーがアカウントにログインする前に 2 要素の ID 証明を提供する必要があるセキュリティ検証プロセスです。 2 要素セキュリティの場合、1 つはパスワードで、もう 1 つはスマートフォンにインストールされた認証アプリによって生成される固有の特別なコードです。現在最も人気のある認証アプリは、Google Authenticator と Authy の 2 つです。

ここでは、Google Authenticator をインストールして使用する方法について簡単に説明します (例として Apple デバイスを使用)。

必要とする

iPhone、iPod Touch、iPad で Google Authenticator を使用するには、iOS 5.0 以降が必要です。さらに、QR コードを使用して iPhone にアプリを設定するには、iPhone 3G 以降を使用する必要があります。

アプリをダウンロード

  1. App Store にアクセスしてください。

  2. Google Authenticatorを検索します。

  3. アプリをダウンロードしてインストールします。

アプリを設定する

  1. SMS/音声の設定を完了し、まだ行っていない場合は、携帯電話番号を使用して 2 段階認証にアカウントを登録します。 Google Authenticator アプリは、携帯電話番号を登録した後にのみ追加できます。

  2. コンピューターから 2 段階認証設定ページにアクセスし、「iPhone」をクリックします。

  3. モバイル デバイスで Google 認証システム アプリを開きます。

  4. プラスアイコンをタップします。

  5. 「時間ベース」をタップします。

  6. モバイル デバイスをアカウントにリンクするには:バーコードの使用: [バーコードのスキャン] をクリックし、コンピューターの画面に表示される QR コードにカメラを向けます。手動入力を使用する場合: 「コードを手動で入力」をクリックし、Google アカウントに使用するメールアドレスを入力します。次に、コンピューターの画面に表示されているキーを「キー」の横のボックスに入力し、「完了」をクリックします。

  7. アプリが正常に動作しているかどうかをテストするには、モバイル デバイスの確認コードをコンピューターの「確認コード」の横にあるボックスに入力し、「確認」をクリックします。モバイル デバイスの時計アイコンに、現在の確認コードの有効期限が切れて新しいコードが生成されるまでの時間が表示されます。

  8. コードが正しい場合は、確認メッセージが表示されます。 「保存」をクリックして確認します。コードが間違っている場合は、モバイル デバイスで新しいコードを生成し、それをコンピューターに入力してください。それでも問題が解決しない場合は、デバイスの時刻が正しいことを確認するか、FAQ を参照してください。

<<:  ビットフィネックスから12万ビットコインを盗んだハッカーらが盗んだ金品の移動を開始、その価値は今や1億3000万ドル近くに上る

>>:  貴州は素晴らしいです!同州は、国内で初めてデジタル通貨の導入を試験的に実施する州となる見込みだ。

推薦する

マイニングマシンコンピューティングパワー市場四半期レポート(2020.11-2021.1)

まとめ: 1. 2020年11月1日から2021年1月20日まで: 1. ビットコインの価格は158...

オプション市場ウィークリーレポート: イーサリアムが再び 2,100 ドルを突破、ボラティリティは低下し、変化なし

今回のイーサリアムのスポット価格の上昇は、ある程度の市場の信頼感がある。本稿執筆時点では、イーサリア...

暗号通貨市場の低迷によりグラフィックカードの価格が下落していると報道

デジタル通貨市場の価格が下落し続ける中、専用グラフィックカード(GPU)の価格も下落していると、Co...

鎮江市の大規模な「マイニングマシン」電力窃盗事件で、ビットコインを「マイニング」し、1378万元以上の電力を盗んだとして有罪判決が下された。

ビットコインはP2P形式の仮想暗号化デジタル通貨であり、その極めて希少性から、ビットコインを採掘する...

Bitmain: AsicBoostには特許問題はなく、すべてのマイニングファームで使用可能

AsicBoost の特許権に関して、Bitmain は第三者の知的財産権を尊重すると公式に表明しま...

ネットカフェのリーグ・オブ・レジェンドの権限システムが悪意のある人物に攻撃され、電源を入れると自動的に「マイニング」されたと報じられている。

浙江省紹興市のインターネットカフェによると、2017年末にインターネットカフェの管理システムが入れ替...

ポーランド 3G 無制限トラフィック無料スペース CT8PL 登録チュートリアル

有名なポーランドのホスティング サービス プロバイダー MyDevil.net の製品である CT8...

V God の短いエッセイ: ビットコインのマキシマリズムを擁護する

4月1日のエイプリルフールに、イーサリアムの創設者で「Vゴッド」としても知られるヴィタリック・ブテ...

イングランド銀行総裁、フィンテックとブロックチェーン革命を歓迎

クレイジーな解説:イングランド銀行は当初から技術の解釈と応用開発に積極的に参加しており、ブロックチェ...

ビットコインマイナーがニューヨークの発電所を買収し、採掘能力を4倍に

10年前、ニューヨークのグリーニッジ発電所の破産した所有者は、石炭火力発電所の運転免許を放棄し、その...

クレイジー・ダイヤモンドの血統調査を妨害したエバーレジャー

クレイジーなコメント: ブロックチェーンのスタートアップ企業であるEverledgerは、常に商品の...

人民元の新時代を切り開く、中国中央銀行がデジタル通貨の研究開発人材を採用

中国人民銀行は我が国の中央銀行であり、国務院を構成する部門の一つです。 1948年12月1日に設立さ...

ストレイト・ヘラルド:漳州市の女性は「ビットコイン」投資の罠に陥り、1ヶ月で9万元以上をだまし取られた

12月16日、漳州市の中心部に住む江さんは、詐欺師が仕掛けた「ビットコイン」投資の罠に陥り、わずか1...