タグ

2008年9月30日のブックマーク (3件)

  • SIPスタックの実装の未熟さを突く攻撃(後編)

    9月9日午前から起こった広範囲なSIPポートへの攻撃(IP電話に無言電話が着信する現象が多発,原因はインターネット上からの不正攻撃)は,日でのVoIPシステムに対する攻撃として,大きく報道され広く知られることとなった。 身近に発生したSIPの攻撃 この問題は,現象としては無言電話ととらえられているが,筆者は実はもっと大きな問題が潜んでいると考えている。前回(SIPスタックの実装の未熟さを突く攻撃(前編))から説明している“ファジー”なSIPメッセージが到達しているのだ。 今回の事例では,SIPのINVITEリクエストがブルガリアやマレーシアから送出されている。これらのヘッダーには,一般的なSIPメッセージの数倍の長さのパラメータが見つかっている。このため,古いVoIP端末やゲートウエイでは無言電話の着信処理ではなく,ダウンしているものもあると考えられる。多くのSIPエンティティは自動的に

    SIPスタックの実装の未熟さを突く攻撃(後編)
    at_yasu
    at_yasu 2008/09/30
    SIPのプロトコルの実装の問題を突いている。
  • GPSシステムに脆弱性:偽のGPS信号で受信機をだます | WIRED VISION

    GPSシステムに脆弱性:偽のGPS信号で受信機をだます 2008年9月30日 IT コメント: トラックバック (0) Priya Ganapati Photo:Dave77459/Flickr 何百万台ものGPSベースのナビゲーション機器が出回っているいま、そろそろこんな疑問が出てもいい頃だろう――GPSのネットワーク自体が攻撃されたどうなるのだろうか。 バージニア工科大学とコーネル大学の研究者たちが、1年以上の時間をかけて、偽のGPS信号を送信して受信機をだませる機器を開発した。 「GPSは、電力網や水道システムと同じように技術基盤に組み込まれている」と、電気・コンピューター工学の教授でコーネル大学のGPS研究所の所長でもあるPaul Kintner氏が声明の中で述べている。「攻撃された場合、重大な影響を受けるだろう」 GPSは米国政府が構築したナビジェーション・システムで、特定の軌道

    at_yasu
    at_yasu 2008/09/30
    非常に興味深い。
  • 醤油の作り方(男の趣肴HP)fr

    <body background="../icon/star3.gif"> <!--webbot bot="Include" tag="BODY" u-include="syou.htm" startspan --> <script language="JavaScript"> <!-- clearTimeout("suraido()"); num=1; function suraido(){ if(num==1){ document.photo.src="picture/syou_1.jpg"; num=2; }else if(num==2){ document.photo.src="picture/syou_2.jpg"; num=3; }else if(num==3){ document.photo.src="picture/syou_3.jpg"; num=4; }else if(

    at_yasu
    at_yasu 2008/09/30
    醤油や味噌、湯葉などの作り方