タグ

セキュリティに関するKYOSYOのブックマーク (11)

  • アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順

    今朝、懐かしい方からメールがあって私はiPhoneをまじまじと見つめてしまいました。それはこのブログにも以前登場した「一流の研究者」の、私の師匠です。 しかしメールの内容はおかしなものでした。「いま海外にいるのだが、同行していた人が急病になってしまい、手術にお金が必要なので送ってくれないか」という内容で、つまりは詐欺メールです。 シグネチャまでも真似ていますが、誰かが師匠のメールアドレスを乗っ取ったのです。### 2段階認証を使おう 師は周囲にコンピュータのウィザードが大勢いますのできっと適切に対応がとられているものと思います。 しかし一度アカウントが乗っ取られると、住所録も含めて奪われてしまいますのでいつまでも自分の名前を騙って友人、親戚にこうした詐欺メールが送られるリスクが続きます。 私の周囲でも今年に入ってGmailが乗っ取られてこうした詐欺メールが飛んできたというケースが複数ありま

    アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順
    KYOSYO
    KYOSYO 2012/12/27
    事が起きてからでは遅いのでメイン・サブ両垢共に2段階化。/複数端末を1垢運用してたのでDAP代わりにしてたお古には一時休業してもらおう。台風一過を望む。
  • [話題][刑事事件] 遠隔操作事件・真犯人と称する者からのメール全文 08:28 / 2012-10-21 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」

    既に報道されているように、私に対し、上記のようなメールが、 【遠隔操作事件】私が真犯人です という件名で送られてきましたが、関心が高まっていることや、既に一部で(不完全なまま)公開されつつあることも考慮し、全文をここに公開しておきます。 なお、個人名、URL、メールアドレス等で、支障があると考えられるものは、赤字の括弧書きで差し替えてあります。 以下、全文です。 ■はじめに 現在報道されている大阪・三重の遠隔操作ウィルス事件について、私が犯人です。 このメールには犯人しか知り得ない事実、つまり「秘密の暴露」が多く含まれているので、 このメールを警察に持っていって照会してもらえば、 私が物の犯人であることの証明になるはずです。 ■私の目的 「犯行予告で世間を騒がすこと」 「無実の人を陥れて影でほくそ笑むこと」 などではなく、 「警察・検察を嵌めてやりたかった、醜態を晒させたかった」という動

    [話題][刑事事件] 遠隔操作事件・真犯人と称する者からのメール全文 08:28 / 2012-10-21 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」
  • パスワードがわからなくてもMacにログインする方法(と対策) | ライフハッカー・ジャパン

    あなたが悪意ある侵入者ではないとしても、パスワードなしでマシンにログインしたい場面があるかもしれません。パスワードなしでログインできるかって? Macではとても簡単なことです。この記事では、Macでのログイン方法とその防ぎ方をご紹介します。 Macへのログイン方法は数多くありますが、基はどれも同じです。ここでは代表的な2つの方法を採り上げます。 また、『John the Ripper』や『THC-Hydra』などのクラッキングツールもありますが、操作が複雑だったり高価だったりします。今回はこれらのツールは使わないでおきましょう。■Mac OS XのインストールCDを使う方法 Mac OS XのインストールCDがあれば、管理者アカウントのパスワードを簡単に変更できてしまいます。CDを挿入して、キーボードの「C」を長押ししながらMacを起動してください。しばらくするとMac OS Xのインス

    パスワードがわからなくてもMacにログインする方法(と対策) | ライフハッカー・ジャパン
  • Twitterのユーザー名とパスワードを狙った攻撃が相次ぐ、Sophosが注意喚起 

    KYOSYO
    KYOSYO 2011/10/24
    うちはDMとリプライの両方でした。
  • Android 2.3のroot権限を奪う初のマルウェア見つかる

    「GingerMaster」は、Android 2.3のroot権限を取得して、端末から情報を盗み出したり別のマルウェアを呼び込んだりする。 米ノースカロライナ州立大学の研究者が、Googleのスマートフォン向けOS「Android 2.3」(Gingerbread)のroot権限を奪う初のマルウェアを発見したとブログで伝えた。 それによると、研究チームはセキュリティ企業のNetQinと共同で、危険度が高い新手のマルウェア「GingerMaster」を発見した。これまでに見つかったroot権限を悪用するマルウェアは、Android 2.2までのバージョンにしか対応しておらず、Android 2.3のroot権限を奪うマルウェアが見つかったのは初めてだという。 GingerMasterは正規のアプリケーションに組み込む「リパッケージ」の手口で配布され、インストールされるとAndroidのro

    Android 2.3のroot権限を奪う初のマルウェア見つかる
  • Mac OS XでのMD5/SHA-1チェックサムの調べ方 - 総合メディア基盤センター

    チェックサム(check sum)とは、簡易な誤り検出に用いられるアルゴリズムのことですが、このページでは、単にハッシュ関数(hash function)から得られたハッシュ値のことを指しています。 文中の画像をクリックすると拡大されますので、参考にして下さい。 インターネット上にあるファイルは、時に改ざんされて置き換えられていたりします。 また、巨大なファイルのダウンロードは時に失敗することがある等、他のコンピュータから得た(配布元が意図している)ファイルと、入手したファイルが必ずしも一致するとは限りません。 親切なWeb/FTPサイト(配布元)には、必ず配布ファイルのハッシュ値(Message Digest)も示しています。 ファイルを入手後、そのファイルのハッシュ値を調べて配布元のものと比較することで、そのファイルが破損していたり、改ざんされていない(配布元のハッシュ値が改ざんされて

  • 日本語版のAndroidアプリに初のウイルス混入が発覚、注意喚起や見分け方の解説が行われる

    昨年末のスマートフォンラッシュにより、日でも順調に普及し始めているAndroidスマートフォンですが、海外に続いて、ついに日でもウイルスが混入したアプリケーションが配信されていたことが明らかになりました。 動作は正規のアプリとほぼ同じものであるため、一見しても悪意があるソフトウェアであるのかどうかは分かりづらくなっていますが、見分け方なども解説されています。 なお、上記画像は先日発表されたデュアルコアCPU搭載でタイムラグがほとんど無いマルチタスクなどを実現した超ハイエンドなAndroidスマートフォン「GALAXY S II」です。 詳細は以下から。 Android用マルウェア、日語版アプリにも混入 - ノートン コミュニティ 日セキュリティソフト「ノートン」シリーズでおなじみのシマンテックの公式ページによると、日語版アプリで初めてマルウェア(悪意あるソフトウェア、ウイルス

    日本語版のAndroidアプリに初のウイルス混入が発覚、注意喚起や見分け方の解説が行われる
    KYOSYO
    KYOSYO 2011/02/23
    やっぱりトロイか。PC以上に流出させてはいけない情報の宝庫だもんなあ。マーケット配布アプリも油断禁物。突然通信量が増えた時は気をつけないと。
  • [みんなのケータイ]GALAXY Sをなくしてわかった色々なこと

    KYOSYO
    KYOSYO 2010/12/15
    クラウドだから安心かと思いきや、常時ログイン状態故いたずらされれば大元データの消失もありうる諸刃の剣。転ばぬ先の何とやら。気をつけませう。
  • はてなブログ | 無料ブログを作成しよう

    週報 2024/04/28 川はただ流れている 4/20(土) 初期値依存性 さいきん土曜日は寝てばかり。平日で何か消耗しているらしい。やったことと言えば庭いじりと読書くらい。 ベランダの大改造をした。 サンドイッチ 一年前に引っ越してからこんな配置だったのだけど、さいきん鉢を増やしたら洗濯担当大臣の氏…

    はてなブログ | 無料ブログを作成しよう
    KYOSYO
    KYOSYO 2010/12/01
    話題の新機能に関するまとめ。デメリットしか書いていないが、多分そうなんだろうと思わせてしまうmixiの現状がいとあはれ。/端から悪用手順一色な思考回路もアレな気はするが。
  • ビデオ流出による3つの問題 - リアリズムと防衛を学ぶ

    尖閣諸島沖で中国漁船が海保の巡視船に体当たりしてきた事件で、公開だ、非公開だと議論になっていたビデオがYoutubeに流出しました。ビデオの内容と検証画像は「週刊オブイェクト」で見られます(参照「尖閣衝突ビデオが流出 : 週刊オブイェクト」)。NHK他の報道によればこのビデオは物の可能性が高いようです。すでに海保はこれを物とみて、流出経路の調査をはじめました。(NHK 11/5) この流出事件にはネット上、報道ですでに色々な意見が出されていますが、大別すれば論点は3つに分かれるでしょう。第一にはこのビデオの公開に一貫して抵抗、反対し続けた政府の判断と能力への疑問です。第二には、恐らく個人的な暴走によってかかる流出をおこなった容疑者の処罰と統制の問題です。第三にはこのような流出が可能であった、海保、ひいては日政府の情報保全体制の問題です。 政府の問題 流出ビデオの内容は、これまで断片的

    ビデオ流出による3つの問題 - リアリズムと防衛を学ぶ
    KYOSYO
    KYOSYO 2010/11/08
    映像流出事件の問題点まとめ。
  • 決定版! パスワード変更法、使用法、管理法 | ライフハッカー・ジャパン

    パスワードの強度の重要性は、誰もが認識しているでしょう。しかし、利用しているパスワードの数が多くて、しばらく使っていないものは覚えていなかったりしませんか? そこで今回は、古いパスワードのアップデート、新パスワードの作成、そしてその有効な管理方法について、ご紹介します。 パパッとできる作業ではありませんが、シンプルな工程をいくつか踏むだけなので、是非試してみてください。 パスワードの法則を作る 古いパスワードをリカバーする 使用しているブラウザ・モバイルの全てに、統一のパスワード管理拡張機能・プライグインをインストールする 作成した新しいシステムを、全てのウェブサイトで使用する 以下、詳しく紹介します。 まず、ポイント サイトごとに、異なる強いパスワードを作成し、使用するのがポイントです。簡単なパスワードや、辞書に載っているような言葉で作成したパスワードは、容易にクラックされます。さらに、

    決定版! パスワード変更法、使用法、管理法 | ライフハッカー・ジャパン
    KYOSYO
    KYOSYO 2010/09/18
    アルファベットと数字を下手に並べてもかえって覚えられないのでこういう形のほうが運用楽なんだよね。ベースワード候補は自分が覚えている事象等を過去から遡っていけばいくらでも見つかるし。
  • 1