タグ

Securityと難しいに関するUBE_penerのブックマーク (2)

  • アメーバでセキュリティ欠陥 スパム攻撃、プロフ消去相次ぐ

    サイバーエージェント運営のブログサービスで、セキュリティの欠陥による被害が相次いでいる。新しいミニブログ「アメーバなう」にスパム感染が広がったほか、「アメーバブログ」でもプロフィールが消える被害が次々見つかった。なぜこんな初歩的な対策漏れがあったのか。 ツイッターのモノマネとして話題の「アメーバなう」が、最初からつまずいた。携帯電話版が始まった翌日の2009年12月9日、古典的なスパム感染が起きたのだ。 2005年4月のミクシィ被害と酷似 それは、「こんにちはこんにちは!!」という投稿を見て、記載のURLをクリックすると起きる現象だ。勝手に同じ投稿をさせられたうえ、「はまちや2」というユーザーを自動的にフォローしてしまうのだ。 ネットユーザーには見覚えのあるスパム投稿に違いない。それは、ミクシィで05年4月に広がった被害と似ているからだ。そのときは、「ぼくはまちちゃん!」という投稿だった。

    アメーバでセキュリティ欠陥 スパム攻撃、プロフ消去相次ぐ
    UBE_pener
    UBE_pener 2009/12/18
    記事が読みにくい
  • Xbox360のセキュリティも調べてみた

    会社設立など仕事の関係で長らく「セキュリティ徒然草」を更新できませんでしたが,ようやく少し時間が取れました。そこで今回はマイクロソフトの家庭用ゲーム機「Xbox 360」のセキュリティについて書きたいと思います。 2005年12月に発売されたXbox 360は,任天堂の「Wii」やソニー・コンピュータエンタテインメントの「PLAYSTATION 3」(PS3)と同様にインターネットに接続できます。Xbox 360をインターネットに接続することで,ユーザーは新しいシステム・ソフトウエアやゲームの体験版などをダウンロードできることから,既にXbox 360をインターネットに接続しているユーザーは多いと思います。 このようにインターネットに接続される家庭用ゲーム機のセキュリティセキュリティ技術者として気になりますので,実際にポート・スキャンを行いネットワーク経由の能動的な攻撃に耐えられる設定に

    Xbox360のセキュリティも調べてみた
  • 1