タグ

アカウントに関するatsushifxのブックマーク (5)

  • エフセキュアブログ : 私が制御システムに根こそぎ侵入した方法

    私が制御システムに根こそぎ侵入した方法 2014年01月20日15:15 ツイート daiki_fukumori オフィシャルコメント  by:福森 大喜 昨年も紹介したS4という制御システムに関するカンファレンスで、今年はICS Villageという新しい企画(公式サイト)がありました。制御システム用の機器を用意し、みんなで攻撃してみるというイベントです。 会場では、4つのセグメント(コーポレートゾーン、DMZ、制御センターゾーン、フィールドゾーン)からなるネットワークが構築され、参加者は無線を使ってコーポレートゾーンに接続できるようになっていました。 攻撃の最終目的はフィールドゾーンにアクセスし、フィールド機器(多くはPLCと呼ばれる機器)の制御を乗っ取ることですが、各セグメントの間にはファイアウォールがありますので簡単にはフィールドゾーンにたどり着くことすらできません。運営側に確認し

    エフセキュアブログ : 私が制御システムに根こそぎ侵入した方法
    atsushifx
    atsushifx 2014/01/20
    サーバやDBなどの脆弱性をつくのは基本だけど今回は設定がザルだったと。DBのアクセスを認証のみにするとかデフォルトアカウントを消しておくというのはセキュリティの基本のはずなんだが。
  • Twitter、ユーザーブロックの仕様を変更 パブリックな相手でも見なくて済むように

    【UPDATE】この機能はユーザーのフィードバックを受け、元に戻された(詳細記事)。 米Twitterが「ユーザーのブロック」の定義を変更した。公式な発表はないが、米Forbesが12月12日(現地時間)、ヘルプページがアップデートされたことを報じた。 ヘルプページで従来「ブロックされたユーザーが出来ないこと」という説明があったところが「ユーザーをブロックするとどうなりますか?」に変わっている。ブロックしたことは従来通り相手には通知されない。 従来は、相手をブロックしてもその相手のアカウントがパブリックなものであればタイムラインにそのアクティビティが表示されてしまったが、今後はブロックした相手がたとえパブリックなアカウントであっても、そのユーザーのすべてのアクティビティ(ツイート、リツイート、返信、@ツイート、アカウントへのお気に入りなど)が表示されなくなる。ただし、検索結果や、あえてブロ

    Twitter、ユーザーブロックの仕様を変更 パブリックな相手でも見なくて済むように
    atsushifx
    atsushifx 2013/12/13
    ブロックというより相手のTweetを見なくするミュート機能に変わったというところか。ただ相手が公式RTや非公式RTができる以上、トラブルは避けられないかも
  • パスワードの定期的変更について徳丸さんに聞いてみた(1)

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、パスワードの定期的変更問題についてお話を伺います。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。よろしくお願いします。 高橋: まず、お伺いしたいことですが、パスワードを定期的に変更すべしという根拠には、どのようなものがあるのでしょうか? 徳丸: 大きく分けて2つの理由が挙げられていると思います。一つは、パスワードを定期的に変更すると、パスワードを破って侵入する攻撃の予防になるというもの、すなわち事前の予防策です。もう一つは、パスワードが漏洩した際に、被害を軽減できるというもので、事後の緩和策ということですね。 高橋: もう少し詳しくお願いします。 徳丸: まず、「事前」の方ですが、オンライン攻撃とオフライン攻撃があります。 高橋: オンライン攻撃とはどのようなものでしょうか? 徳丸: オンライン攻撃は、ネット経由でパスワード

    atsushifx
    atsushifx 2013/08/05
    自分は基本的にパスワードマネージャー任せ。ただし、Androidアプリでwitterの認証をしたり、電子書籍ストアで本を買うときにパスワードを入力する必要があるので、覚えやすいやつになって脆弱になってる
  • https://jp.techcrunch.com/2010/08/30/20100828phone-numbers-dead/

    https://jp.techcrunch.com/2010/08/30/20100828phone-numbers-dead/
    atsushifx
    atsushifx 2010/08/30
    Goole Voiceが使えるようになれば一気に加速する。日本でできないのは利権のせいだろう
  • United Devices, Inc. - The Experts in Application-Centric Virtualization

    Extra Protection: SECURE YOUR DOMAINS WITH FREE 2FA Your domain portfolio is safe and sound with free two-factor authentication. Link your phone or device with your account to keep it locked down tight. Find Your Domain: HUNDREDS OF DOMAIN EXTENSIONS Open up your options to find your perfect name. We have over 400 unique and attention-grabbing domain extensions, from .COM to .CLUB and more.

    United Devices, Inc. - The Experts in Application-Centric Virtualization
    atsushifx
    atsushifx 2010/04/10
    自分のユーザーIDが主なソーシャルサービス、ドメインで使われているかどうかチェックするサービス
  • 1