タグ

ブックマーク / piyolog.hatenadiary.jp (7)

  • for文無限ループURL投稿で補導された件についてまとめてみた - piyolog

    2019年3月4日、兵庫県警察はインターネット掲示板に不正プログラムのURLを書き込んだとして未成年者を含む3名を不正指令電磁的記録供用未遂の疑いで児童相談所への通告や書類送検を行う方針と報じられました。ここでは関連する情報をまとめます。 不正プログラムはfor文無限ループか NHK報道から、張り付けられたURLで動作する「不正プログラム」はfor文無限ループとみられる。*1 JavaScriptを見る限り、特殊な実装や脆弱性を用いたものではなく、for文の条件式などを記述せずに無限ループさせたもの。顔文字やメッセージはalertダイアログを使って表示させている。 当該URLを開いたタブを閉じるなどの操作が必要な場合もあるが、最新のブラウザ(Chrome、Firefoxなど)では開いただけで落ちることはない。 URL投稿で摘発された3人 次の3人が問題となったURLを書き込んだとして児童相

    for文無限ループURL投稿で補導された件についてまとめてみた - piyolog
    El_Fire
    El_Fire 2019/03/05
    サイバー空間の捜査について(軽重の判断を含め)適切に進める力は県警レベルにはないのかもな……。流石に家宅捜索までいくのは……
  • 多摩都市モノレールのランサムウェア被害についてまとめてみた - piyolog

    2018年7月13日、多摩都市モノレールは同社のファイルサーバーでファイルにアクセスできないといった被害を公表し、その後ランサムウェアによるものであったことが報じられました。ここでは関連情報をまとめます。 公式発表 2018年7月13日 [PDF] サイバーセキュリティ被害について インシデントタイムライン 日時 出来事 2018年7月9日23時頃 多摩都市モノレールの職員がファイルサーバー上のファイルに異常が生じたことを把握。 2018年7月10日未明 ファイルサーバー、およびバックアップサーバーに格納されたすべてのファイルがアクセス不能となった。 : 多摩都市モノレールが警視庁立川署へ被害相談。 2018年7月13日 多摩都市モノレールが被害発表。 被害の詳細 被害を受けたサーバー 次のサーバーの被害が発表、報道されている。 一般業務系ファイルサーバー バックアップ用サーバー ファイル

    多摩都市モノレールのランサムウェア被害についてまとめてみた - piyolog
    El_Fire
    El_Fire 2018/07/24
  • 日本経済研究所のなりすましメールについてまとめてみた - piyolog

    2018年5月31日、日政策投資銀行がグループ会社の日経済研究所になりすました不審なメールが確認されたとして注意喚起を行いました。ここでは関連する情報についてまとめます。 日政策投資銀行の注意喚起 2018年5月31日 当行グループ会社の職員を騙った「なりすましメール」にご注意下さい。 当行グループ会社である株式会社日経済研究所の職員を詐称してマルウェア・ウイルス等が添付ファイルで送りつけられるケースが発生しております。 発信元や内容に心当たりのないメールを受信された場合は、ウイルス感染や不正アクセスなどの危険がありますので、添付ファイルを開かずに、また、メール文中のリンク先URLをクリックせずに、メールごと削除していただくようお願いいたします。 日経済研究所のなりすましメール 調べてみたところ、2018年5月末に日経済研究所の名前を使って次のメールが送信されていることを確認

    日本経済研究所のなりすましメールについてまとめてみた - piyolog
    El_Fire
    El_Fire 2018/06/01
  • ルーターの設定情報改ざんについてまとめてみた - piyolog

    2018年2月末頃から何者かによるルーター内の設定情報が書き換えられる被害が報告されています。改ざんによりインターネットへ接続できなくなったり、マルウェア配布サイトへ誘導されたりする事象が発生し、日国内でも3月半ばぐらいから同様の事象が報告があがっています。 ここでは関連情報をまとめます。 確認されている被害事象 (1) ルーターの設定情報が改ざんされる ルーター内部に設定されたDNS情報が改ざんされる。 DNSはプライマリ、セカンダリともに改ざんされた事例が報告されている。 (2) マルウェア配布サイトへ誘導される 改ざんされたDNSへ名前解決のクエリを要求するとマルウェアを配布するサイトのIPアドレスが返され配布サイトへ誘導される。 一部サイト(Twitter,Facebookなど)は正規のIPアドレスが返されサイトへ接続できる。 誘導先の配布サイトではマルウェアのインストールを促す

    ルーターの設定情報改ざんについてまとめてみた - piyolog
    El_Fire
    El_Fire 2018/03/29
  • CPUの脆弱性 MeltdownとSpectreについてまとめてみた - piyolog

    2018年1月3日にCPUに関連する3つの脆弱性情報が公開されました。報告者によるとこれらの脆弱性はMeltdown、Spectreと呼称されています。ここでは関連情報をまとめます。 脆弱性の概要 報告者が脆弱性情報を次の専用サイトで公開した。 Meltdown and Spectre (またはこちら) 3つの脆弱性の概要をまとめると次の通り。 脆弱性の名称 Meltdown Spectre CVE CVE-2017-5754(Rogue data cache load) CVE-2017-5753(Bounds check bypass) CVE-2017-5715(Branch target injection) 影響を受けるCPU Intel Intel、AMD、ARM CVSSv3 基値 4.7(JPCERT/CC) 5.6(NIST) ←に同じ PoC 報告者非公開 論文中にx

    CPUの脆弱性 MeltdownとSpectreについてまとめてみた - piyolog
    El_Fire
    El_Fire 2018/01/05
  • WPA2の脆弱性 KRACKsについてまとめてみた - piyolog

    2017年10月16日、WPA2のプロトコルに欠陥が確認され盗聴や改ざんの恐れがあるとして脆弱性情報が公開されました。発見者によりこの脆弱性は「KRACKs」と呼称されています。ここでは脆弱性の関連情報をまとめます。 脆弱性タイムライン 日時 出来事 2017年5月19日 Vanhoef氏が研究論文を提出。 2017年7月14日頃 Vanhoef氏が脆弱性の実験をした製品開発ベンダへ連絡。 その後 Vanhoef氏が影響範囲の広さを認識し、CERT/CCと協力し脆弱性情報を開示。 2017年8月24日 ラスベガスで開催されたBlackhatでVanhoef氏が関連研究を発表。 2017年8月28日 CERT/CCから複数の開発ベンダ*1に通知。 2017年10月6日 BlackhatのTwitterアカウントがWPA2をテーマとした発表があるとツイート。 2017年10月16日 SNSなど

    WPA2の脆弱性 KRACKsについてまとめてみた - piyolog
    El_Fire
    El_Fire 2017/10/17
  • フィンランドで発生したDoS攻撃の影響による家庭用管理システムの障害についてまとめてみた - piyolog

    2016年10月末から11月初めにかけて、フィンランド南東部のラッペーンランタの不動産管理会社がDoS攻撃の影響を受け、2つの住宅(マンション)で暖房が一時的に停止するといった事態が発生しました。ここではこれらに関連する情報をまとめます。 なお、このまとめの元である多くの情報は翻訳を参考にしていることから記載内容の精度に不安があります。誤っている、または抜けている個所がありましたらご指摘いただけるとありがたいです。 公式発表など このシステム障害に登場する組織 組織名 概要 Valtia 不動産の管理、運用、保守を担当しているフィンランドの地元企業 Fidelix 今回のシステム障害が生じた家庭用管理システムの開発ベンダ FICORA フィンランドの通信規制局 Valtia English summary about DDOS attacks (魚拓) Tiedote tietoturva

    フィンランドで発生したDoS攻撃の影響による家庭用管理システムの障害についてまとめてみた - piyolog
    El_Fire
    El_Fire 2016/11/27
  • 1