タグ

ブックマーク / blog.kaspersky.co.jp (4)

  • SharePointフィッシングの被害に遭わないために

    サイバー犯罪者は、悪意あるリンクを含む文書をSharePoint Onlineに隠すことで、スパムフィルターを回避しています。 少なくとも昨年夏から、正体不明のサイバー犯罪者がOffice 365の利用者にメールを送りつけ、認証情報をだまし取ろうとしています。この攻撃を最初に発見したリサーチャーによると(英語記事)、Office 365を利用する人々の最大10%が、そのようなメッセージを受け取っていた可能性があります。 PhishPoint攻撃 この詐欺メールは、見た目にはSharePointでの共同作業を依頼する普通の招待メールのようです。OneDrive for Businessに保存された文書を開くように促す内容で、メール内のリンクからは確かにOneDrive for Business内の文書に飛ぶのですが、この文書が偽のアクセス依頼なのです。ページ下部の[文書にアクセス]リンクをク

    SharePointフィッシングの被害に遭わないために
    braitom
    braitom 2019/02/13
    こんな攻撃があるのか。"この詐欺メールは、見た目にはSharePointでの共同作業を依頼する普通の招待メールのようです。OneDrive for Businessに保存された文書を開くように促す内容で"
  • 2段階認証の種類、長所と短所:SMS、2段階認証アプリ、YubiKey

    なぜSMSを使った2段階認証が最善の選択肢ではないのか、その他にどのような選択肢があるのか、考えてみましょう。 長らくコンピューターマニアの領分だった2段階認証(2FA)ですが、ここ数年、ようやく日常的な話題として上がるようになってきました。しかし、そのほとんどが、SMS経由で送られるワンタイムパスワードを使った2段階認証の話に留まっています。悲しいことに、これがいちばん信頼できる選択肢というわけではないのです。理由はいくつかあります。 ロック画面上に通知を表示する設定になっている場合、SMSで送信されたパスワードは簡単にのぞき見られてしまいます。 通知をオフにしてあっても、SIMカードを別のスマートフォンに移し替えられてしまった場合、移し替えた先のスマートフォンで、パスワードの書かれたSMSメッセージが見られてしまいます。 スマートフォン内に潜むトロイの木馬に、パスワードが書かれたSMS

    2段階認証の種類、長所と短所:SMS、2段階認証アプリ、YubiKey
    braitom
    braitom 2018/11/18
    2FAについて。SMSによる2FAの問題点、2FAアプリの種類と互換性について、FIDO U2Fについての概要が書かれている。2FA何それ?って人に見せるのに良さそう
  • iPhone向けのアンチウイルスアプリは存在するか | カスペルスキー公式ブログ

    Kaspersky LabがiOS向けのアンチウイルスアプリを販売していないのはなぜでしょうか。また、時々見かけるAppleモバイルデバイス向けの「セキュリティアプリ」とは何なのでしょうか。 Kaspersky Labの製品ラインアップにiOS向けのウイルス対策アプリがないのは、妙な感じかもしれません。ないのには理由があります。Apple は「AppleのiOSプラットフォームは、セキュリティを核に据えて設計されています」(出典)としており、iOSにはアンチウイルス製品が必要ないとの立場で、厳密な意味でのアンチウイルスアプリをApp Storeで販売することを認めていません。 上から目線に聞こえるかもしれませんが、マーケティング的には筋が通っています。確かにApple iOSは非常に安全な設計になっていて、iOSのアプリはそのアプリ独自のサンドボックス内で実行されます。サンドボックスとは、

    iPhone向けのアンチウイルスアプリは存在するか | カスペルスキー公式ブログ
  • Bluetooth接続が脅かすセキュリティ

    Bluetooth接続の便利さを享受する人は多い一方、Bluetooth接続が抱えるセキュリティ上のぜい弱性を意識する人は少ないのでは。安全な利用のヒントをご紹介します。 Bluetoothがもたらすハンズフリーの便利さは、皆が歓迎するところです。一部にいたっては、移動のときはアクションスターよろしくBluetoothイヤホンを身に着けているくらいです。 しかしBluetoothは、そもそものはじまりからセキュリティ上のぜい弱性を抱えています。その初期には、無線を利用するワームとしては最初のものと考えられるCabirワームがありました。このワームには、電源がオンになっていて検出可能な状態になっているSymbianデバイスに感染する能力がありました。caribe.ssというファイルが添付されたメッセージを送信し、ダウンロードされるとデバイスの画面に「Caribe」という言葉を表示するこのワー

    Bluetooth接続が脅かすセキュリティ
  • 1