タグ

セキュリティと資料に関するEmijahのブックマーク (3)

  • BBCがボットネットを購入--コンピュータ犯罪の脅威を示す目的で

    英国放送協会(BBC)は、ボットネットの脅威を示す目的で、感染したコンピュータ2万2000台で構築されるボットネットを購入した。BBCはこのボットネットを利用して、自らの用意した電子メールアカウントにスパムを送付したり、分散サービス拒否(DDoS)攻撃のテストを行った後、これら乗っ取られたコンピュータに感染していることを知らせるメッセージを残した。 BBCの技術系番組「Click」によると、BBCはインターネットチャットルームで「安価な」ボットネットを入手し、ボットネットのネットワークを利用して、スパム実験用に作成したGmailとHotmailアカウントにスパムメールを送ったという。BBCは、現地時間3月12日に公開されたコンピュータ犯罪に関する記事に伴う動画の中でこの実験を披露した。 動画では、電子メールアカウントが数時間で数千通ものスパムメッセージを受信する様子を映している。 BBCは

    BBCがボットネットを購入--コンピュータ犯罪の脅威を示す目的で
  • 5分で絶対に分かるバッファオーバーフロー ― @IT

    バッファオーバーフロー攻撃の仕組みを知ろう 皆さんがよく利用しているアプリケーションにセキュリティホールが見つかり、「悪意のあるコードが実行される可能性がある」というような内容のニュースをよく耳にします。 しかし、自分でインストールしたわけでもなければ、実行させたつもりもない「悪意のあるコード」がなぜ実行できるのでしょうか? 今回は、バッファオーバーフローを利用して、ほかのアプリケーション上で悪意のあるコードが実行される仕組みについて説明していきます。

    5分で絶対に分かるバッファオーバーフロー ― @IT
  • 放置サーバーにヤバい物が置かれて家宅捜索 | スラド

    自分がある2chのスレのために3年前くらいに自宅サーバに提供していたあぷろだに、海外で不正アクセス事犯で捕まった被疑者が何かの画像(恐らくイスラム教関係、らしい。見たらギョッとするようなものらしいのだが詳細は不明。警察では見せてはくれなかったので。)を貼り付けていたようなのです。海外の大学のシステムに不正侵入後行った行動の一環として。 という事があったそうです (同「俺ってなんて馬鹿馬鹿馬鹿馬鹿」もあわせてご覧ください)。 皆さんの管理されているサーバー上にもスクリプトが放置されていたり、そもそも管理自体を放棄しているような事例はありませんか? セキュリティホールを突かれて踏み台にされるようなケースもありますし、これを機に仕事趣味、オープン・クローズド関らず、運用中のサーバーを一通り見直してみてはいかがでしょう。

  • 1