タグ

securityに関するPopStarのブックマーク (3)

  • スターバックスカードでコーヒーを無限に注文できるバグが発見される

    By FaceMePLS スターバックスカードを購入して使用していたセキュリティコンサルタントのEgor Homakovさんは、カードとシステムの脆弱性を利用して無限にコーヒーを注文する方法を発見。のちにこの件をスターバックスに連絡したところ、思わぬ騒動に発展したようです。 Hacking Starbucks for unlimited coffee http://sakurity.com/blog/2015/05/21/starbucks.html Researcher who exploits bug in Starbucks gift cards gets rebuke, not love | Ars Technica http://arstechnica.com/security/2015/05/researcher-who-exploits-bug-in-starbucks-gi

    スターバックスカードでコーヒーを無限に注文できるバグが発見される
    PopStar
    PopStar 2015/05/26
    ウマウマしてる人がいるのだろうか
  • 本物のメールがサンプルに

    今回も、攻撃メールに施されている“工夫”について解説しよう。攻撃メールを受信した従業員をだますには、実際にやり取りされている業務メールに見せかけることが手っ取り早い。そこで、攻撃者が考え出した方法が、実際のメールを盗んで参考にすることだ。警察庁は2011年10月、その具体的な手口を公表した(図1)。 攻撃者は、ある従業員のPCにウイルスを感染させておき、そのPCに送られてきたメールを盗む。メールの送信者をAさんとすると、そのメールを使って攻撃メールを作成し、Aさんをかたって標的とした企業の従業員に送信した。攻撃メールが送られたのは、Aさんが物のメールを送ってから約11時間後だったという。 警察庁が公表したメールを見ると、文章の一部だけを流用したことが分かる(図2)。元のメールにはPDFファイルが添付されていたが、攻撃メールでは、PDFファイルタイプのウイルスが添付されている。

    本物のメールがサンプルに
  • ASSIOMA(アショーマ) » フリーランスとGmailのメールアドレス

    などに誘われると当然のことながら名刺交換が挨拶代わりにかわされる。今までは会社の名刺を渡していたのだが、会社の業務では無い講演や執筆を依頼される場で会社の名刺を渡すことに違和感を感じていた。 今年からは遅ればせながら個人の名刺を作ってみたいと思う。そこで名刺を作ろうとしたのだが、悩ましいのがメールアドレスだ。外部の人とのやりとりで一番便利なのがgmailアドレスだ。執筆の依頼などもgmailやFacebookで来ることが大半だ。gmailならスマートフォンでも新着のお知らせを簡単に知ることが出来る。私はassioma.jpのメールアドレスも持っているが、gmail.comのメールアドレスの方が便利なので、連絡先としてはgmail.comを利用することの方が多い、というか99%がgmail.comのメールアドレスだ。 非常に便利だし維持費もかからずこれで不自由は無いのだが、問題は初見の人

    PopStar
    PopStar 2013/04/22
    自信のあるノマドはGmailを使おう。自信のないノマドは自社ドメインを使おう。おれはもちろん自社ドメイン。っていうか、転送しとけばいいだけ。
  • 1