タグ

ブックマーク / fladdict.net (2)

  • iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict

    GizmodeのライターがiCloudのアカウントを乗っ取られ、iCloud消滅、iPad, iPhone, Macのデータワイプ、Gmail, Twitterの乗っ取りをらった件について、ハッキングを人が語ってらっしゃる。 手口としては典型的なソーシャルエンジニアリングによる、複数サイトから得た情報のギャザリングを用いたハック。 だがこのハッキングのプロセスが鮮やかすぎてヤバイ。ツールを一切つかわず電話だけでハッキングしてる。 Twitterアカウントに目をつける 元々クラッカーは、Gizライターの持っていた「3文字のTwitterアカウント」が欲しくてアタックをかけたらしい。 Twitterプロフィールから、人のウェブサイトへ 人のウェブサイトからGmailのアドレスを発見 Gmailで「パスワードがわからない」から再発行 再発行メール用のアドレスが画面に表示される。この m*

    amino_acid9
    amino_acid9 2012/08/08
    どこか一つに脆弱性があると連鎖的にクラックされうる実例。この例ではAmazonだけど、多数のサービスを使うとなるとユーザがこれを防ぐのはほぼ無理ゲー
  • アイコンを合字Webフォントとして扱うSymbolSetが革新的にステキ | fladdict

    Symbolset teaser from Symbolset on Vimeo. 正直この発想はなかった! symbolsetは、アイコンに特化したウェブフォント。 このフォントが面白いところは、アイコンを「合字」として割り当てていること。 まずはサイト上部の大きなテキスト部分がエディターになっているので、そこにheartやtweetなどとタイプしてみてほしい。ビックリするはず。 「合字」というのは、特定の文字ペアに特殊文字を割り振れる欧文書体のルール。日ではなじみのない作法だけど、海外ではftやffなど、スペースが空いてしまう文字を特殊な文字で代替することがある。 SymbolSetはこれ利用して、フォントをアイコンとして活用できる仕組みを発明した。 たとえば、♥のアイコンを「heart」という合字に割り振っている。つまり文章内にheartという文字があれば自動的にハートが、「Twi

  • 1