タグ

ブックマーク / blog.f-secure.jp (2)

  • エフセキュアブログ : 私が制御システムに根こそぎ侵入した方法

    私が制御システムに根こそぎ侵入した方法 2014年01月20日15:15 ツイート daiki_fukumori オフィシャルコメント  by:福森 大喜 昨年も紹介したS4という制御システムに関するカンファレンスで、今年はICS Villageという新しい企画(公式サイト)がありました。制御システム用の機器を用意し、みんなで攻撃してみるというイベントです。 会場では、4つのセグメント(コーポレートゾーン、DMZ、制御センターゾーン、フィールドゾーン)からなるネットワークが構築され、参加者は無線を使ってコーポレートゾーンに接続できるようになっていました。 攻撃の最終目的はフィールドゾーンにアクセスし、フィールド機器(多くはPLCと呼ばれる機器)の制御を乗っ取ることですが、各セグメントの間にはファイアウォールがありますので簡単にはフィールドゾーンにたどり着くことすらできません。運営側に確認し

    エフセキュアブログ : 私が制御システムに根こそぎ侵入した方法
    atsushifx
    atsushifx 2014/01/20
    サーバやDBなどの脆弱性をつくのは基本だけど今回は設定がザルだったと。DBのアクセスを認証のみにするとかデフォルトアカウントを消しておくというのはセキュリティの基本のはずなんだが。
  • エフセキュアブログ : 暗号化通信サービスが沈黙

    暗号化通信サービスが沈黙 2013年08月09日20:44 ツイート sean_sullivan ヘルシンキ発  by:ショーン・サリバン エドワード・スノーデン氏が使っていた、プライバシーに重点を置いたメールサービスが閉鎖された。 オーナー兼オペレータのLadar Levison氏は次のように述べている。 「このような決断につながった出来事について、合法的に皆様と情報共有できるように願っている。」 lavabit.com この声明には以下の発言も含まれている。 この経験は私にとって非常に重要な教訓となった。アメリカ議会の行動や強力な判例がない限り、米国と物理的に繋がっている企業に個人的なデータを預けることは「強く」お勧めしない。 これは強力な声明だ。 で、これは一体どういうことなんだ?Lavabitを停止した決断について、なぜLevison氏は詳細を伝えられないのだろうか?ええと、おそら

    エフセキュアブログ : 暗号化通信サービスが沈黙
    atsushifx
    atsushifx 2013/08/12
    PRISM関連だろうな。日本ではインターネットプロバイダーのアクセスログだけど、アメリカではメールの内容やWebStorageの中身も含むということか。DropboxやGoogle Driveとか軒並みアウトと見るべきか。
  • 1