OK、基本的にハートブリードのバグは、openssl ライブラリがハートビート リクエストの実際のサイズをチェックしておらず、最初のリクエストと同じサイズの応答を維持しようとするメモリ ジャンクを提供する余分なデータで応答していたことです。
Web サイトで認証されたユーザーだけに関係していたのでしょうか、それともそのサービスのアカウントを持たず、パスワードを知らない悪意のあるユーザーが手探りを始める可能性があるのでしょうか? つまり、サービスの実際のユーザーは、他のユーザーよりもこのバグを使用する可能性が高いでしょうか?