タグ

ブックマーク / security.srad.jp (4)

  • Googleドキュメントに新たなセキュリティ・ホール | スラド セキュリティ

    Googleドキュメントに、また新たなセキュリティ・ホールが発見されたようだ。TechCrunch Japanの記事によると、これはセキュリティー・コンサルタントのAde Barkah氏が指摘しているもので、概要は次のとおり。 非公開文書に埋め込まれた画像ファイルは非公開とはならず、URLさえわかれば誰でも閲覧可能(さらに、文書を削除してもその画像はアクセス可能状態のまま残る) 先日追加された図形描画機能で作成した図を誰かと共有した場合、共有相手はその図のバージョンをさかのぼって閲覧可能共有相手から誰かを削除した後でも、特定の条件下で、その相手が共有文書に依然としてアクセス可能(深刻な問題なので詳細は非公開)TechCrunchの問い合わせに対し、Googleの広報担当者は「指摘のあった問題はGoogleドキュメントに重大なセキュリティ上の危険をもたらすものではないと考えています」と回答し

    HDPE
    HDPE 2009/03/28
    Google(笑)
  • トヨタ車の連続盗難、専用合鍵作製ソフトが使われる | スラド セキュリティ

    記事によると、「エンジンキー差し込み口付近の5ケタの数字を打ち込むと、キーの形状が画面に表示される」というトヨタ車専用のキー作製ソフトを使って合鍵を作り、車を盗んでロシアなど海外に流していたそうだ(読売新聞の記事)。 キーの作成に必要な情報をキーの外に表示するというのはまさにセキュリティーホールだと思うのだが、これを解析されるとは思わなかったのだろうか。

    HDPE
    HDPE 2008/09/03
  • MS: VistaのUACはユーザをいらいらさせるために作った | スラド セキュリティ

    CNET Japanの記事によると、Windows Vistaのユーザアカウント制御機能(UAC)は、故意にユーザをいらいらさせ、サードパーティのソフトウェアメーカーにセキュリティの高いアプリケーションを作るよう圧力をかけるために搭載したものらしい。Windows VistaのUACの設計担当責任者だったDavid Cross氏が、サンフランシスコで開催されたRSA Conference 2008においてそう述べたそうだ。氏によれば、 (Vistaに)UACを搭載したのはユーザーをいらいらさせるためだ。これは真面目な話だ。これまでのWindowsシステムでは、大部分のアプリケーションをインストールしたり実行したりするのに管理者権限が必要だったが、ユーザーの多くが管理者権限を持っていた。(中略)UACはISVのエコシステムを変えつつあり、アプリケーションのセキュリティは高まっている。エコシス

    HDPE
    HDPE 2008/04/15
    これはアレゲ
  • 京都府警、原田ウイルス亜種の作成者を逮捕 | スラド セキュリティ

    読売新聞、産経、朝日、毎日と揃って報道されているが、京都府警ハイテク犯罪対策室と五条署が、原田ウイルスの亜種をアニメ画像の作者の許可なく作成し、Winny上に流出させたとして、大阪府泉佐野市の大学院生を著作権法違反容疑で逮捕したとのことだ。 ウイルス作成を処罰する法律がないため、府警はアニメ画像を作者に無断でウイルスに使用した著作権法違反容疑を適用し、立件に踏み切ったとのこと。各社の報道では、ウイルス作成自体を処罰できないという点を強調されているが、別件とは言え、ウイルス作成者が逮捕されたのは日初ということになる。

    HDPE
    HDPE 2008/01/24
    こういうのを別件逮捕っていうの?
  • 1