タグ

securityとresearchに関するHeavyFeatherのブックマーク (9)

  • 「最もよく使われるパスワード」が判明:流出情報分析で | WIRED VISION

    前の記事 プロジェクト・チームを指揮するための6カ条 不思議な雲と、その成因:画像ギャラリー 次の記事 「最もよく使われるパスワード」が判明:流出情報分析で 2009年10月 7日 Kim Zetter Photo: Sharon Rosen/flickr。サイトトップ画像はWikimedia Commonsより 先日『Hotmail』『MSN』『Live.com』の1万件に上るパスワードがオンラインに流出したが、このリストを調べた研究者が、分析結果を発表した。これによると、最もよく使われているパスワードは「123456」だった(64件)。 パスワードの42%では小文字の「a〜z」のみが使われ、アルファベットと数字、その他の記号が混在するものは6%しかなかった。 2000件近くのパスワードは、長さが6文字しかなかった。最も長いパスワードは、30文字の「lafaroleratropezooo

  • 高木浩光@自宅の日記 - やはり「元データは保管していない」は虚偽だった

    ■ やはり「元データは保管していない」は虚偽だった 今日の朝日新聞朝刊「b4」面に、Google Earthについて米Google, Inc.担当副社長がインタビューに答えた記事が出ているが、この中で、日のストリートビューについての質問にも応じて、次のように答えている。 ストリートビューについても尋ねた。(略)日では昨夏始まり、塀越しに自宅が撮影されるなどプライバシーを中心に問題になった。 「道幅の狭さ、塀の中の庭、街のつくりなど、日米の違いをよく認識していなかった。例えば米国の家に表札はない。日の事情に合わせ、変えるべき点は変えていく」 人の顔にぼかしを入れ、ユーザーから削除を申請された写真は表示されない。こうした写真の元データをグーグルはどうしているのか。 「保存しています。地図の間違いやぼかし技術の点検のためで、一定期間後に消去することになるでしょう。問題のないものは原則として

  • 高木浩光@自宅の日記 - 当事者になって認識する「ストリートビュー」問題

    ■ 当事者になって認識する「ストリートビュー」問題 9月9日から14日にかけて、はてなのアンケートシステムを使用して、ストリートビューに対する意識調査を行った。その結果を以下にまとめる。アンケートは2回に分けて行った。 「ストリートビュー」に否定的ですか、肯定的ですか 1回目のアンケートでは、ストリートビューに対して「否定的」か「肯定的」かと、抽象的に問いかけた。「否定的」「肯定的」の定義は人それぞれだと思われる。回答総数は1000件。 Googleマップの「ストリートビュー」についてお尋ねします。「ストリートビュー」に否定的ですか、肯定的ですか。, 人力検索はてな, 2008年9月9日〜11日 その回答を円グラフで示すと図1のようになる。「否定的」が 33% で「肯定的」が 47% となっているが、この値自体はあまり重要ではない。母集団が変わればこの値は変化すると考えられ、はてなアンケー

  • 検証ラボ - 目次:ITpro

    注目すべき製品や技術について,実際に細部にわたって検証・評価を行い,公正な観点からレポートする。現場ではやりたくてもできない,やるヒマがない,でも結果は知りたいテーマを取り上げる。 観点の絞り込みで設計レビューは改善できるか? 要件定義書や設計書のレビューでは、後工程での修正コストを低減させる「重大な指摘」を数多く挙げることが重要だ。その方法の一つとして、レビューの観点を絞り込むことが提唱されている。観点を絞り込むことで、重大な指摘はどれだけ増えるのか。レビューの研究者である森崎修司氏に、二つの検証結果を報告してもらった。 ウイルスを観察してみる ウイルスやワームはパソコンやサーバーの中でどのように動作するのか。その動きを目で見ることは,脅威を体感するという意味で意義がある。そこで,検証マシンを用意し,実際に感染させ,発症させ,その挙動を観察した。 KVS「Cassandra」の実力 デー

    検証ラボ - 目次:ITpro
  • アンチウイルスソフトウェアランキング、最強はどれ?

    ウイルスなどからパソコンを守ってくれるアンチウイルスソフトウェア。気になるのは実際のところどれぐらい防御してくれるのか?ということ。 というわけで、14万7184種類のウイルスを用意し、各社のアンチウイルスソフトウェアの設定をデフォルトではなく、機能の許す限り「最高」の防御レベルにまで引き上げた上で実験した結果です。果たしてどのアンチウイルスソフトウェアが1位なのでしょうか…? なお、有名どころだと、マカフィーは13位、ノートンは22位、ウイルスバスターは海外ではPC-Cillinという名前で27位です。 Antivirus programs and protection guide, virus info, antivirus tests, Free Antivirus Tools! ベスト10は以下の通り。 1位. Kaspersky version 6.0.0.303 - 99.62

    アンチウイルスソフトウェアランキング、最強はどれ?
    HeavyFeather
    HeavyFeather 2006/09/06
    日本で知名度の高いソフトのランクが低い・・
  • IPA、5月のウイルス、不正アクセス届出状況--ワンクリック不正請求の被害が増加

    独立行政法人情報処理推進機構 (IPA)は6月2日、2006年5月のコンピュータウイルスと不正アクセスの届出状況を発表した。 発表によれば、5月のウイルスの検出数は約178万個と、4月の約179万個から同水準での推移となった。また、5月の届出件数は3651件となり、4月の3537件から3.2%の増加となった。検出数の1位は、W32/Netskyで約138万個、2位はW32/Mytobで約24万個、3位はW32/Mywifeで約5万個だった。 5月の不正アクセス届出件数は13件であり、そのうち被害のあった件数は6件だった。被害届出の内訳は、侵入4件、DoS攻撃1件、アドレス詐称1件となっている。侵入届出のうち、SSHで使用するポートへの攻撃を受けた結果侵入されたという届出が2件、フィッシングに悪用するためのウェブコンテンツを設置させられていたという届出が1件あった。不正アクセスに関連した相談

    IPA、5月のウイルス、不正アクセス届出状況--ワンクリック不正請求の被害が増加
  • [ Winnyノード数の推移] | One Point Wall

  • 人はなぜフィッシング詐欺被害に遭うのか--米大学が調査

    フィッシング詐欺に関する警告が広く発せられてから数年が経つが、未だフィッシング詐欺の被害に遭う人が後を絶たない。その原因について、米国の3名の研究者が論文を発表した。 多くの人が、銀行などのオンラインサービスを名乗る電子メールを受信している。その内容は、受信者が顧客となっている銀行もしくはサービスで必要な個人情報や財務情報を求めるものが多い。しかし、そのような電子メールを受け取った場合、多くの人は用心が必要だとは思っている。 ハーバード大学のRachna Dhamija氏およびカリフォルニア大学バークレイ校のMarti Hearst氏とJ.D. Tygar氏は、「Why Phishing Works(なぜフィッシング詐欺が上手くいくのか)」という論文(PDFファイル)の作成を目的に、少人数のユーザーを対象に実験をした。そして、電子メールの真偽を判定する際、被験者の90%が巧妙に作られたフィ

    人はなぜフィッシング詐欺被害に遭うのか--米大学が調査
  • オンラインバンキングにより強力な認証を--米国のセキュリティ意識調査

    RSAセキュリティは3月24日、金融機関に対する米国人のセキュリティ意識に関してアンケート調査した結果を発表した。調査は2005年11月にインターネット上で実施し、有効回答数は402件となっている。 調査結果によると銀行口座保有者の73%はオンラインバンキングについて、IDとパスワードによるログインより強力な認証方式を望んでいるという。 新たに導入を希望する認証方式としては、「リスクベース認証」という答えが74%と最も多かった。リスクベース認証とは、ログインしたユーザーのロケーション、IPアドレス、サービス利用時のふるまいなどに基づいて人かどうかを認証する方式。リスクが高いと判断した場合は、人に電話をかけたり、人しか答えを知らない質問をして追加認証を行なう。 そのほか、「電子透かしによる認証」(55%)や「無料のハードウェアトークンによる認証」(43%)という答えもあった。 また79

    オンラインバンキングにより強力な認証を--米国のセキュリティ意識調査
  • 1