2012年8月9日のブックマーク (2件)

  • iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict

    GizmodeのライターがiCloudのアカウントを乗っ取られ、iCloud消滅、iPad, iPhone, Macのデータワイプ、Gmail, Twitterの乗っ取りをらった件について、ハッキングを人が語ってらっしゃる。 手口としては典型的なソーシャルエンジニアリングによる、複数サイトから得た情報のギャザリングを用いたハック。 だがこのハッキングのプロセスが鮮やかすぎてヤバイ。ツールを一切つかわず電話だけでハッキングしてる。 Twitterアカウントに目をつける 元々クラッカーは、Gizライターの持っていた「3文字のTwitterアカウント」が欲しくてアタックをかけたらしい。 Twitterプロフィールから、人のウェブサイトへ 人のウェブサイトからGmailのアドレスを発見 Gmailで「パスワードがわからない」から再発行 再発行メール用のアドレスが画面に表示される。この m*

    birdtomita
    birdtomita 2012/08/09
    どうすればいいかわからんくらい詰み。。。って、IDの代わりにメアドとかも使えるからなんとも。。。
  • 【企画】シードは見積りなんか取るなーー神谷アントニオ氏が語るスタートアップ開発プロセス8つのヒント | Startup Dating [スタートアップ・デイティング]

    富士山マガジンサービスやpaperboy&co.の役員からクラウドワークス、Livertyといったスタートアップ・プロジェクトのアドバイザーまで幅広く務めるのが神谷アントニオ氏だ。 生まれ育ったアメリカの地で大学、起業とステップを重ね、経営者と技術者としての顔を併せ持つ彼は、その手腕をふるいながら時に後進の指導にもあたっている。 MOVIDA JAPANの主催する起業家向けスクール「MOVIDA SCHOOL」の壇上で彼が語った言葉をいくつかのヒントにまとめた。 開発のプロセスは変わっていない 開発プロセスは5W1Hで分けて考えるといい。企画プロセスというのは「なぜやるのか」。要件定義プロセスは「何をするか」という話。取得や開発プロセス(ソースをどのように取得するか)は「どのように、いくらでやるのか」という話。 でもこれって古くさい話じゃないの?という人もいる。今ではリーンやアジャイルとい

    birdtomita
    birdtomita 2012/08/09
    「この開発でいくらかかるか、ではなくこの予算でどこまでできるか、費用対効果はどれほどなのかをベンダーや開発者と握るべき。」「一つ一つの開発依頼に対してその費用対効果がどれほどだったか」のがやりやすい