「OpenSSL」の脆弱性に対して一般ユーザが行うべき対策とは(IPA) | ScanNetSecurity
2026.01.03(土)

「OpenSSL」の脆弱性に対して一般ユーザが行うべき対策とは(IPA)

 情報処理推進機構(IPA)は4月16日、「OpenSSL」の脆弱性に対して、ウェブサイト利用者(一般ユーザ)が行うべき対策を取りまとめた情報を公開した。

製品・サービス・業界動向 業界動向
「OpenSSL」の脆弱性に関するイメージ
「OpenSSL」の脆弱性に関するイメージ 全 2 枚 拡大写真
 情報処理推進機構(IPA)は4月16日、「OpenSSL」の脆弱性に対して、ウェブサイト利用者(一般ユーザ)が行うべき対策を取りまとめた情報を公開した。

 ネットショッピングサイトや金融取引サイトなど、httpsでアクセスできるウェブサイトとの通信は、「SSL」と呼ばれる方式で暗号化されていることが多い。このSSLを実現するソフトウェアの一つが「OpenSSL」だが、通称「Heartbleed」と呼ばれる問題が最近発見され、情報が漏えいする可能性があることが判明した。すでに悪用した攻撃も増加しつつある。

 OpenSSLを利用しているサイト運営者側には、最新版への移行などの対策が呼びかけられているが、一般ユーザーに対しては、どのような対処が必要かは、まだまだ啓蒙が進んでいないのが現状だ。今回のIPAの情報は、基本的な対処を取りまとめたものとなる。

 それによるとウェブサイト利用者は、まずは運営者の対応を待つ必要があるが、運営者の対応後には利用者としての対応が必要になることがあるとしている。項目としては「ウェブサイトの対応状況を確認する」「証明書の失効確認を有効にする(ウェブブラウザの設定)」「ウェブサイト運営者からの指示に従う」の3点があげられている。

 具体的には、重要な取引をするウェブサイトを使う際には、ログインする前に、[お知らせ]などのアナウンスをチェックして、OpenSSLの脆弱性への対応状況を確認する必要がある。スパムメールによるフィッシングもあるので、メール内のリンクではなく、ブックマークや検索エンジンからウェブサイトにアクセスし、同じ内容のアナウンスがあることを確認することが推奨されている。

 また、ウェブサイト運営者が対策として、ウェブサイトの証明書を失効することがある。証明書が失効した事実を利用者側で知らないままでいると、偽サイトにアクセスしても見分けられない可能性があるため、ウェブブラウザの設定画面で、失効確認を行うように設定しておく必要がある。

 さらに、ウェブサイト運営者からパスワード変更などの要望があった場合、それに従うようにすることが重要となる。

 現在IPA以外にも、JPCERTコーディネーションセンター(JPCERT/CC)、総務省、警察庁なども、「OpenSSL」の脆弱性に対して注意を呼びかけるとともに、さまざまな情報を公開中だ。

「OpenSSL」脆弱性に対し、一般ユーザーができることは?……IPAが指南

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop