タグ

hackとセキュリティに関するarajinのブックマーク (10)

  • 顔認識システムから隠れるためのメーキャップ術「CV Dazzle」

    先日、NECが店内のカメラで顔認識を行い、得意客の来店をいち早くキャッチするというサービスを2013年中にも始めると報じられ、セキュリティやプライバシーについて心配する人がたくさんあらわれました。こうした動きに対し自衛する方法はないだろうか、ということでヘアスタイルやメーキャップを使ってカメラから「迷彩」するという方法を考え付いた人がいます。 ダズル迷彩は第一次大戦末ごろに考案されたもの。シルエットを反映しないように配置された幾何学模様によって、全体の形が分かりにくくなります。光学機器によって距離を測りにくくするすることが主眼になっています。 舳の突出部と模様の境界が合っていないことで艦形が分かりにくくなっている例。 File:USS West Mahomet (ID-3681) cropped.jpg – Wikipedia, the free encyclopedia CV Dazzl

    顔認識システムから隠れるためのメーキャップ術「CV Dazzle」
    arajin
    arajin 2015/08/07
    「ダズル迷彩」「舳の突出部と模様の境界が合っていないことで艦形が分かりにくくなっている例」
  • ゼラチン製の指でiPhoneの指紋認証の突破に挑戦してみた

    ゼラチンで指の複製を作成し、iPhoneの指紋認証「Touch ID」を通るか試してみました。 こちらの記事を参考に、次のものを用意しました、 用のゼラチンパウダー おゆまる 「おゆまる」はお湯に入れると柔らかくなるプラスチック粘土で、100円ショップで購入しました。 まずは「おゆまる」で指の型を取ります。 80°以上のお湯に「おゆまる」をしばらく浸けておくと柔らかくなるので、触れることができる程度に冷ましてから指を押しつけます。 そのまま室温で放置しておくと固まります。 写真ではよく見えませんがが、内側にはしっかりと指紋の凹凸ができています。 次に、おゆまるで作った指の型にゼラチンを流し込みます。 しっかりとした指(?)を作るために、ゼリー等の10分の1くらいのお湯の量でゼラチンパウダーを溶かしました。 あとは冷蔵庫で30分くらい冷やして固まらせます。 出来上がったのがこちら。 物の

    ゼラチン製の指でiPhoneの指紋認証の突破に挑戦してみた
    arajin
    arajin 2015/02/15
    「この方法では「型」を取る必要があるため、他人のiPhoneを盗み見する用途には使えません。」「ゼラチン指は徐々に水分が抜けて縮むので、1〜2日程度で使えなくなります。」
  • サポート切れのWindows XPでセキュリティアップデートを受ける方法が公開される

    By Dave 2014年4月9日をもってサポートの切れたWindows XPで無料セキュリティアップデートを受ける方法が、IT関連ニュースサイト「BetaNews」のWayne Williams氏によって発見されました。 Windows XP Service Pack 3 http://betanews.com/2014/05/26/how-to-continue-getting-free-security-updates-for-windows-xp-until-2019/ Registry hack enables continued updates for Windows XP | ZDNet http://www.zdnet.com/registry-hack-enables-continued-updates-for-windows-xp-7000029851/ William

    サポート切れのWindows XPでセキュリティアップデートを受ける方法が公開される
    arajin
    arajin 2014/05/27
    「POSReady 2009のサポートは2019年4月まで続けられるのですが、セキュリティアップデートの内容はWindows XPのモノと全く同じになっており、」
  • SiriでSpotifyから家のステレオまで、あらゆるモノが操作できるハック

    SiriでSpotifyから家のステレオまで、あらゆるモノが操作できるハック2014.04.18 18:00 福田ミホ サードパーティ機能もボイスコントロール。 SiriとかGoogle Nowとか、スマートフォンのボイスコントロールってすごく便利です。そんなSiriの機能をさらに拡張してしまうハック、その名も「Googolplex」が公開されました。これを使うと、家のステレオとかサーモスタットとか、やろうと思えばほとんと全てのものをSiriでコントロールできるんです。 使い方は簡単。iPhoneのHTTPプロキシ設定でGoogolplexのサーバを指定しておいて、ボイスコマンドを言う前に「Googolplex(グーゴルプレックス)」って言うだけです。するとサーバがコマンドを受け付けて、SpotifyやNestのサーモスタットを操作してくれます。その他にはTeslaをアンロックするのにも使

    arajin
    arajin 2014/04/19
    「Googolplex」「Siri用のApp Storeみたいなもの」「ボイスコマンドがGoogolplexを経由するので、Siriのレスポンスが今まで以上に遅くなる」「Siriの脆弱性に依存したサービス」
  • セキュリティ自由研究:この夏、グミ指を作ってみないか

    セキュリティ自由研究:この夏、グミ指を作ってみないか:Security&Trust ウォッチ(48) 指紋は指先にある紋様で、人ごと、指ごとに異なる。指先から出る皮脂などによって、この紋様が何かに付着することを指紋が付くという。その特徴を生かして、指紋は個人を特定することにもよく用いられる。事件の証拠として利用したり、入室管理や携帯電話のロックなどの認証でも用いられている。 以前、指紋認証システムを用のグミなどで作った指紋(グミ指)で突破することができるという記事を何かで見掛けて、一度試してみたいと思っていた。身近な材料で、最先端の技術が突破されるというギャップに驚きを感じた。今回は実際にこの目でグミのチカラを確認してみようというレポートである。 セキュリティ自由研究レポート ■採取した指紋からグミ指を作ろう 指紋はそこら中に付いている。指紋は皮脂なので一度付着すると取れにくいようだ。と

    セキュリティ自由研究:この夏、グミ指を作ってみないか
  • 「iesys.exe」の作者であり遠隔操作事件の真犯人からのメール全文が公開中、最大の問題点は何か?

    By antitezo したらば掲示板経由でリモートコントロールしてまったく関係の無い人のパソコンから犯行予告を行い、数々の冤罪事件を引き起こし、警察や検察が謝罪をすることになった遠隔操作事件の真犯人であり、あの「iesys.exe」の作者から落合洋司弁護士のところへ犯人しか知り得ない秘密が書かれたメールが届き、連日あちこちで報道されていますが、そのメール全文が公開されました。件名は「【遠隔操作事件】私が真犯人です」となっていたそうです。 2012-10-21 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」 http://d.hatena.ne.jp/yjochi/20121021 以下が文となっており、個人名・URL・メールアドレスなどは差し替え済みです。 ■はじめに 現在報道されている大阪・三重の遠隔操作ウィルス事件について、私が犯人です。 このメールには犯人しか知り得な

    「iesys.exe」の作者であり遠隔操作事件の真犯人からのメール全文が公開中、最大の問題点は何か?
    arajin
    arajin 2012/10/22
    「自白させるテクニック」「大半の虚偽自白は脆弱性がなくても起きており、誰にも限界点があることが、調査の結果、わかった」
  • 楽しい仲間がぽぽぽぽ~ん

    2012/05/17 B-CASカード書き換えでBS/CS有料放送を無料で視聴可能にする裏技 2ちゃんねるのスレッドで、B-CASカードを書き換えて、有料放送を無課金で視聴できるカードにするという方法が話題になっているようです。 有料放送のWOWOWやスカパーなどが見放題になるという『BLACKCASカード』がありましたが、価格が49,800円と高額で今後も使える可能性は保証されるものではありませんでした。しかし、今回の方法は通常のB-CASカードを利用するので、ほとんどお金がかからないとのこと。 というわけで、噂が当なのか検証してみましたので、ご紹介します。 書き換え可能なB-CASカード 全てのカードでこの裏技が使える訳ではないようで、カード裏面の右下にある英数字8桁の番号(型番)と20桁の数字(ID)、IDは最初の4桁は全て0000で始まるので、下記の数字はそれ以降の数字。

    arajin
    arajin 2012/05/18
    有料放送に悪影響がでそうだな。
  • 道路交通法には、免停基準に達しても永久に運転できるセキュリティホールがあるのではないか? - 2011-11-27 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

    私は運転免許証を持っており、また、自動車を運転する機会もあるので、安全運転のためにも、道路交通法について詳しくなろうと志し、この法律について熟読していました。 すると、すごく変な手順を踏んで道路交通法を以下のように活用することにより、何度も交通違反を重ねて免許停止処分や免許取消処分に該当するようになった運転者であっても、日国内で適法にかつ永久に運転することができるのではないか、ということに気付きました。 道路交通法において、以下のような変なことができるようになってしまっていることは、交通違反を繰り返した運転者が、来は免停や取消になるべきところ、工夫をすることにより免停や取消を免れることができてしまうことを意味します。 これは一種のセキュリティホールなのではないかと思い、将来このような工夫をしようとする人が増えることで交通違反の量が増え、日の道路における危険が増大してしまうことを避ける

  • 盗難されたキャッシュカードを引き出されにくくするための簡単な方法 - 空中の杜

    今日、某銀行で「引き出し中の画面で、キャッシュローンの広告出すな! しかも『ご案内しますか』で『いいえ』か『はい』を選択しないと先に進めないタイプの! 陶しいわ!」とか思いながらATMの操作をしていたわけですが、ふと前を見てみると、暗証番号の設定の注意みたいなことが書いてありました。それは、類推できる暗証番号だとカードを盗まれて引き出される恐れがあるから、わかりにくい番号にしておけというタイプのもの。 たしかに財布ごとキャッシュカードを盗まれ、その中の免許に書かれている暗証番号を入力され、金を引き出されるということがけっこうあるようです。もっとやっかいなのは身内や知り合いで、そういう人に盗難された場合、暗証番号(誕生日)などのデータが判明しているので、引き出しも安易にされてしまう場合もあります。それで「誕生日などとは関係ないものに」と銀行も呼びかけているのですが、くくりつけられる数字でな

    盗難されたキャッシュカードを引き出されにくくするための簡単な方法 - 空中の杜
    arajin
    arajin 2008/06/09
    「偽の暗証番号をキャッシュカードに複数個(3個以上)書いておく」
  • BIOSパスワードをバイパスする方法あれこれ - GIGAZINE

    BIOSというのはキーボードなどの周辺機器を制御する一種のプログラムで「Basic Input and Output System」の略。Windowsなどの各種OSが起動する前に起動して認識してくれるわけです。なので、このBIOSの起動時にパスワード入力が必要なようにするという手段も多いわけです。 で、このBIOSパスワードをバイパスする方法がいろいろあるわけです。 注:以下、自己責任でご使用下さい。真偽は分かりません。 How to Bypass BIOS Passwords Award BIOS、AMI BIOS、Phoenix BIOS、ならびにその他のよく使われているパスワード、DELL、IBM、東芝などのよく使用されているBIOSパスワードが掲載されています。 なお、この記事によると東芝のBIOSは左のシフトキーを押しながら起動するとバイパスできるそうです。 IBMのAptiv

    BIOSパスワードをバイパスする方法あれこれ - GIGAZINE
  • 1