タグ

securityと ネタに関するhobo_kingのブックマーク (42)

  • 男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明 - ライブドアニュース

    Bluetoothを介してスマートフォンと接続してリモート操作が可能な男性向けのスマート貞操帯に「セキュリティ上の欠陥」が発見され、悪意ある攻撃者がリモートで制御すると、着用したら二度と外れないようにできてしまうことが判明しました。 Smart male chastity lock cock-up | Pen Test Partners https://www.pentestpartners.com/security-blog/smart-male-chastity-lock-cock-up/ Locked In An Insecure Cage https://internetofdon.gs/qiui-chastity-cage/ Internet-enabled male chastity cage can be remotely locked by hackers - The Ve

    男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明 - ライブドアニュース
    hobo_king
    hobo_king 2020/10/07
    「攻撃を受けた!」と装着者に言われたとしても、それが悪意によるものかそれとも極まった放置プレイの一環なのか、外様からしたら判別が難しそうだなおい。
  • 社内プロキシに虐げられてる人たちはVPSとか借りて社外にプロキシ立ててsshトンネルで繋ぐとウハウハですよってお話 - Qiita

    概要 社内プロキシに様々なサイトへのアクセスをブロックされたり、社外サーバにsshできなかったりする人向けに社外プロキシを立ててあらゆるサイトにアクセスする方法のまとめです。(後述しますが半分くらいネタポストです。) 他にも以下のような効果がありますので、プロキシフリーな会社にお勤めもし良かったら参考にして頂ければと思います。 なぜか2015年になっても存在するカフェとかホテルとかでの保護されていなかったりする無線wifiを使っても盗聴されない。 日からアクセスできないサイトにアクセスできる。(海外のデータセンタ上のVMを使った場合) なお、非認証プロキシを例にしてます。認証プロキシでもあまり変わらないとは思いますが、環境が無いため未確認です。また、プロキシの挙動や設定方法はプロキシサーバの種類や設定によって多岐に渡るため、全てのプロキシで同じ方法が使えるとは限らないとは思います。 最後

    社内プロキシに虐げられてる人たちはVPSとか借りて社外にプロキシ立ててsshトンネルで繋ぐとウハウハですよってお話 - Qiita
    hobo_king
    hobo_king 2015/01/13
    知恵としては持ってて損しないけど、リスクとリターン考えたら実際にやる選択肢は無いなあ。
  • そこそこセキュアなlinuxサーバーを作る - Qiita

    先日「サーバーのセキュリティ設定がなにすればいいかわからない」と相談をうけまして。 自分も初心者の時どこまでやればいいかわからず手当たりしだいにやって沼に入っていたのを思い出しながら自鯖構築したときのメモを元にまとめてみました。 注意 セキュリティ対策は用途や場合などによって違います。 自分で理解したうえで自己責任でおねがいします。 対象読者 Linuxのサーバーを建て慣れていない人 Linuxはある程度さわれる人(自分でパッケージを入れたり、サービスを止めたりできる) ラインナップ ☆は導入の重要度と導入の容易さから個人的偏見からつけた値です。 4つ以上が"最低限やること"だと思ってください。 sshd

    そこそこセキュアなlinuxサーバーを作る - Qiita
    hobo_king
    hobo_king 2014/11/25
    実際の管理者達が「我、こんな対策しとる也」とかあちこちで書きまくってくれると嬉しいんだけどなあ。これと同じ書式だと考え方の違いが更によく見えてなお嬉しいんだが。
  • DropboxユーザーのID・パスワード700万件が流出? Dropboxは自社からの流出を否定

    DropboxユーザーのIDとパスワードだという数百件の情報がインターネット上に掲載されていることが分かった。掲載した人物は「Dropboxのユーザーアカウント700万件をハックした」とし、ユーザーから寄付があればさらにネット上に掲載するなどと述べているが、真偽は不明だ。 一方、米Dropboxは公式ブログで「Dropboxはハックされておらず、IDとパスワードはDropboxとは無関係なサービスから盗まれたものだ」というコメントを発表。他サービスから流出したIDとパスワードを使ってログインを試みたリスト型攻撃の可能性を指摘し、こうしたアクセスは自動的に検知してパスワードをリセットしているという。こうしたリスクを避けるため、パスワードの使い回しは避けるようユーザーに呼び掛けている。 また、ネット上に掲載されているIDとパスワードは以前からネット上に掲載されていたもので、Dropboxと無関

    DropboxユーザーのID・パスワード700万件が流出? Dropboxは自社からの流出を否定
    hobo_king
    hobo_king 2014/10/14
    取り敢えず第一報があった時点でパスワードは変更しておいた。何事もなければいいんだけど……。
  • 本日報道の一部記事について : 起業家 森川亮ブログ

    LINE代表の森川です。普段なら一記事についてコメントを出すことはないのですが、今回は看過できない記事が出ているので、件についてコメントさせていただきたいと思います。 日発表された、一部記事で、韓国政府機関が当社サービス「LINE」の通信内容を傍受している旨の記載がありましたが、そのような事実はございません。 記事では、LINEシステム自体ではなく、外部との通信ネットワーク上に関して傍受があったとされていますが、LINEはシステム内であってもシステム外の通信ネットワーク上であっても安全です。LINEの通信は、国際基準を満たした最高レベルの暗号技術を使って通信されていますので、記事に書かれている傍受は実行上不可能です。 47. John Doe 2014年06月19日 12:40 「暴露 スノーデンが私に託したファイル」(新潮社)を読んだ今、LINE韓国の情報機関にバックドアを提供して

    本日報道の一部記事について : 起業家 森川亮ブログ
    hobo_king
    hobo_king 2014/06/19
    取り急ぎ「ありません」と言ってみたってだけの価値しかないな。通信経路上どこで傍受しても違法じゃないんだから、一箇所穴があればダダ漏れと変わらんわけだし。
  • 韓国国情院がLINE傍受

    韓国国情院がLINE傍受 仮想空間はとうに戦場。国家の「傭兵ハッカー」たちが盗み、奪い、妨害し、破壊する無法地帯で、日も巻き込まれた。 2014年7月号 BUSINESS [サイバー戦争の「臨界」] 5月下旬、官邸内に衝撃が広がった。韓国の国家情報院(旧KCIA)が、無料通話・メールアプリ「LINE」を傍受し、収拾したデータを欧州に保管、分析していることが明らかになったからだ。韓国政府のサイバーセキュリティ関係者が、日の内閣情報セキュリティセンター(NISC)との協議の場であっさり認めた。システムに直接侵入するのではなく、通信回線とサーバーの間でワイヤタッピング(傍受)するから、「通信の秘密」を守る法律がない韓国側は悪びれない。だが、LINEの登録ユーザー4億人余のうち日人は5千万人。その通話データなどが韓国にすべて送られ、丸裸にされているのだ。 「指名手配」隣国ハッカーの脅威 それ

    韓国国情院がLINE傍受
    hobo_king
    hobo_king 2014/06/19
    通信の秘密を守る法律がないということは韓国では完全に合法な行為だし、となると傍受しない理由がない。韓国内部を通る通信はLINEに限らず全てやられてると考えるべきだろう。他の報道も待ちたいね。
  • STEAMアカウントをハックしようとした13歳が逆にハックされる | | TABISAMANIKKI

    この一連の会話がどこからやってきたのかは分かりませんが、面白かったので翻訳して掲載します。 STEAMアカウントをハッキングしようとValve社員になりすました13歳の子供のお話。 ちなみにタイピングミスっぽいのは原文でのスペリングミスの再現です。 簡単な英語読める人は元ネタのサイトで読もう。 Greg_ValveOLS: こんばんわ。 br0kenrabbit: 何だ? Greg_ValveOLS: 私はValveのオンラインサポートチーム所属のグレッグです。 br0kenrabbit: MSNの? Greg_ValveOLS: はい 🙂 br0kenrabbit: なぜ? Greg_ValveOLS: 複数のIPアドレスからあなたのSTEAMアカウントへの確認されたので、情報を確認sる必要があります。 br0kenrabbit: 俺の情報? Greg_ValveOLS: 誰かがあなた

    STEAMアカウントをハックしようとした13歳が逆にハックされる | | TABISAMANIKKI
    hobo_king
    hobo_king 2014/05/26
    分かりやすいクロサギ。
  • ユーザーのみなさまへ - Android用日本語IME Simeji

    ユーザーのみなさまへ - Android用日本語IME Simeji
    hobo_king
    hobo_king 2014/05/24
    どう読んでも”最低”以外のコメント不能。もう使っていいアプリじゃないねこれは。
  • OpenSSLにはこんなに問題が! LibreSSL開発者が発表 - BSDCan2014

    The OpenBSD project produces a FREE, multi-platform 4.4BSD-based UNIX-like operating system. OpenBSDプロジェクトの開発者でありLibreSSLの開発に携わっているBob Beck氏は5月17日(カナダ時間)、「BSDCan2014: LibreSSL」においてLibreSSLの開発がはじまってからのおおよそ30日間のできごとを伝えた。なぜOpenSSLからLibreSSLを派生させ別プロジェクトとして取り組むことにしたのか、具体的にどういった変更を実施したのかなどが説明された。プロジェクトを立ち上げるきっかけはHeartbleed脆弱性が決め手だったのではなく、そのあとに取り組んだ作業によって別プロジェクトにするという判断が決定的なものになったと説明があった。懸念された点は特に次のとおり。

    OpenSSLにはこんなに問題が! LibreSSL開発者が発表 - BSDCan2014
    hobo_king
    hobo_king 2014/05/18
    今後に期待
  • 懲りない百度(Baidu)がまた日本語入力関連でやらかした件で(山本一郎) - 個人 - Yahoo!ニュース

    hobo_king
    hobo_king 2014/04/25
    侵食っぷりがバイドゥというかバイドというか。ここと関連してるアプリとか息のかかったWebサービスとか絶対使わないという誓いを新たにしました。
  • 暗号化ソフト欠陥、NSAは2年前から認識-情報収集に利用 - Bloomberg

    Connecting decision makers to a dynamic network of information, people and ideas, Bloomberg quickly and accurately delivers business and financial information, news and insight around the world.

    暗号化ソフト欠陥、NSAは2年前から認識-情報収集に利用 - Bloomberg
    hobo_king
    hobo_king 2014/04/12
    こういう連中に道義を説くのも無意味だろうけどさ。NSAというか米政府に対する信頼性の低下を引き起こすか? ……クリミアの件と言い、国際社会での米国の影響力の低下が気になる。
  • 9日でサポート終了、札幌市はXP継続…1万台 (読売新聞) - Yahoo!ニュース

    9日でサポート期間が終わり、インターネット接続でウイルス感染などが懸念される米マイクロソフト社の基ソフトウェア(OS)「ウィンドウズXP」について、札幌市教委が、市立小中学校などに配備している約1万台を後継OSに更新せず、10日以降も使用することが分かった。 大半が授業で使う教育用で個人情報は保存しておらず、ウイルス対策ソフトなどを活用してインターネット接続する。ただ、情報セキュリティー会社は「ウイルス対策ソフトも万全ではない」と危険性を指摘している。 サポート終了に備え、総務省は全国の自治体に更新前のパソコンの使用自粛を通知している。 市教委によると、学校に配備されているパソコンは、児童、生徒の成績処理などに使う校務用が1万348台、児童がキーボードの使い方を学んだり、生徒が修学旅行先の歴史文化を調べたりする教育用が2万448台。昨年度、約5200万円をかけて校務用を優先して更

    hobo_king
    hobo_king 2014/04/06
    セキュリティの観点からは最悪だが、捻っても搾っても予算が作り出せず、大々的なリプレースは人手が足りず、使用を止めるわけにもいかないような場合、何かやらかすまではどうにもならないか?
  • パスワード認証を脆弱にする10の方法とアンチパターン

    いかにしてパスワード認証を脆弱にするか。プログラミング黎明期からずっとデベロッパーの頭を悩ませ続ける問題です。 ここでは脆弱なパスワード認証を実現するための方法を紹介します。 パスワード自動入力の禁止 不届きなブラウザがパスワードを記憶してしまうことがあります。 パスワードは間違いの無いように、ひともじひともじ、人間が入力するべきです。 <input name="pw" type="password" autocomplete="off" /> とするのは常識ですね。ブラウザのパスワード管理機能より、脳内の文字列の方がずっと安心です。 フォームを動的生成、AjaxでPOST cursor: textスタイルで偽input などで、ブラウザのパスワード保存をスキップする方法もあります。 パスワード貼り付けの禁止 貼り付けも自動入力と同罪です。onpaste属性を利用して <input nam

    パスワード認証を脆弱にする10の方法とアンチパターン
    hobo_king
    hobo_king 2014/02/15
    読めば読むほどニヤニヤ(?)する。
  • 糸井重里、佐々木俊尚のアカウントも乗っ取られた!「ツイッターニュース24」というスパムに注意!

    2月1日の深夜あたりから、こんなツイートが回っています。 【画像あり】 Mステでおっpいポロリ放送事故ww 2chの反応 「まじだったwww」 画像→ これはマズいでしょ・・・。 クリックすると、アプリ認証画面が出て、うっかり認証すると大変なことに。 まさかの糸井重里さん(フォロワー63万)、佐々木俊尚さん(同19万)が踏んで大騒ぎ。 糸井 重里@itoi_shigesato 日曜日の午後に、なんとアブナイことをしていたのだろうか。「Mステで」ではじまるツイートのワナに、じぶんがはまってました。さらにそこから波及してご迷惑をおかけした方々、もうしわけございませんでした。 2014/02/02 13:37:00 佐々木俊尚@sasakitoshinao やっときました。ありがとうございます。 RT @kamiyamasahiko 佐々木さんまでスパムアプリの被害に。Twitter News2

    糸井重里、佐々木俊尚のアカウントも乗っ取られた!「ツイッターニュース24」というスパムに注意!
    hobo_king
    hobo_king 2014/02/02
    みんなおっぱい好きだなあ! でも俺はケツの方が好きだからこんな見え透いた罠には引っかからないのだよ……!
  • バイドゥ株式会社がアンドロイド用日本語入力システム『Simeji(シメジ)』の事業を取得 - Baidu(バイドゥ)ニュース - Baidu.jp に関するニュース

    ISO 27001 certified by BSI under certificate number IS 619805 for the information security management of Simeji

    バイドゥ株式会社がアンドロイド用日本語入力システム『Simeji(シメジ)』の事業を取得 - Baidu(バイドゥ)ニュース - Baidu.jp に関するニュース
    hobo_king
    hobo_king 2013/12/26
    こんな説明では信頼性が回復しないどころか、疑念が深くなった気すらする。今後も絶対使わないし使わせない。一つの嘘は次の嘘を当たり前に生み出す。プライバシーポリシーが守られてるかすら怪しい。
  • 中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース

    中国最大手の検索サイト「百度(バイドゥ)」が提供する日語の入力ソフトが、パソコンに打ち込まれたほぼすべての情報を、利用者に無断で外部に送信していたことが分かりました。 セキュリティー会社は、機密情報が漏えいするおそれもあるとして、利用には注意が必要だと指摘しています。 アメリカグーグルに次いで世界2位の検索サイト、中国の「百度」は、4年前から「Baidu IME(バイドゥ・アイエムイー)」という日語の入力ソフトを無償で提供していて、おととしまでに180万回ダウンロードされるなど、利用が広がっています。 このソフトは、初期設定ではパソコンの情報を外部に送信しないと表示していますが、セキュリティー会社のネットエージェントなどが分析したところ、実際には国内にある百度のサーバーに情報を送信していることが分かりました。送っている内容は、利用者がパソコンで打ち込んだほぼすべての情報と、パソコン固

    中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース
    hobo_king
    hobo_king 2013/12/26
    無断で送っていたのは超がつく大問題。非常に危険なスパイ&盗聴行為。政府機関はATOK一択だな。
  • 【修正済み】はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと非公開ブックマークの一部が第三者に漏洩する可能性がありました - はてなブックマーク開発ブログ

    2012年8月8日から2013年12月3日 16:00 ごろまで、はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと、非公開ブックマークの一部が第三者に漏洩する可能性がある不具合がありました。原因はアプリケーションの実装上の不備で、現在は修正済みです。 2013年12月3日 12:00 ごろ 問題を認識し、2013年12月3日 16:00 ごろ修正いたしました。 特に非公開ブックマーク機能をご利用の皆様には、ご迷惑をおかけして誠に申し訳ございません。再発防止に努めてまいります。

    【修正済み】はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと非公開ブックマークの一部が第三者に漏洩する可能性がありました - はてなブックマーク開発ブログ
    hobo_king
    hobo_king 2013/12/04
    前の2chの流出事件と同じようなもんだね。非公開だからって油断してるとこういう事が平然と起きる。Webサービス全般に真の安心は絶対に存在しないってことだな。
  • 住民票・答案…複合機の蓄積データ、公開状態に : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    東大など3大学で、ファクスやスキャナーなどの複合機で読み取った学生ら延べ264人の個人情報がインターネット上で誰でも閲覧できる状態になっていたことが6日、読売新聞の調査で分かった。 現在販売されている複合機の大半はネットに接続され、初期設定のままだと情報が外部から閲覧できる状態となるが、大学側は「知らなかった」と説明している。専門家は「メーカーは利用者に十分な説明をすべきだ」と指摘している。 情報が公開状態になっていたのは、リコー(東京)、富士ゼロックス(同)、シャープ(大阪)の複合機を使っている東京大医科学研究所や東北大、琉球大の3国立大。 東大医科研では、付属病院の看護師が、血友病の看護に関して答えたアンケート内容や、研修の受講者名のほか、研究員が非常勤講師として採点した東邦大の学生の試験結果など約120人分の個人情報が見られる状態になっていた。 東北大の場合、約20人が所属する研究室

    hobo_king
    hobo_king 2013/11/07
    最近の複合機は高性能だけど、防火壁の外から見られるとかそれ以前の問題だろ……。まあ内側からでも全公開状態なら物が物だけに大問題だけどさ。
  • 新しい暗号技術

    2. 自己紹介  大学時代  京都大学数理解析研究所では代数幾何 コンピュータとは縁のない世界  暗号にも興味を持つ  mp3エンコーダ「午後のこ~だ」の開発(LGPL2)  就職後  IPAからの依頼で暗号解読プログラムの作成(2004年)  『機械学習の学習』(CCA-BY3) 2012年ジュンク堂のコンピュータ書籍売り上げ3位  http://compbook.g.hatena.ne.jp/compbook/20130110  暗号の高速な実装(2013/8の時点で世界最速) The Realm of the Pairings(SAC2013)  http://sac2013.irmacs.sfu.ca/sched.html 2013/11 2 /58 3. 目次  暗号  mod pの世界  巾乗の計算  離散対数問題  ElGamal暗号 

    新しい暗号技術
    hobo_king
    hobo_king 2013/11/05
    数学的には全くついていけないんだけど暗号、好きなんだよね……ロマンがあるっつーか……。
  • 中国から輸入したアイロンに無線LAN経由でスパム攻撃をするチップが発見される - GIGAZINE

    殺虫剤が混入していた冷凍餃子など、中国から輸入された品に危険な薬物が混入していることがありますが、危険なモノが混入しているのは品だけに限らないようで、ロシアでは輸入された中国製の電化製品に不正なチップが混入しているという事例が発生しました。 Эксперт: За россиянами шпионят через китайские утюги и чайники - Росбалт.ру http://www.rosbalt.ru/piter/2013/10/22/1190990.html BBC News - Russia: Hidden chips 'launch spam attacks from irons' http://www.bbc.co.uk/news/blogs-news-from-elsewhere-24707337 中国から輸入された電気式アイロンに隠されていた

    中国から輸入したアイロンに無線LAN経由でスパム攻撃をするチップが発見される - GIGAZINE
    hobo_king
    hobo_king 2013/10/29
    中国産の食品は最初期から極力家の中に入ってこないようにしていたけど電化製品も(やっぱり)ダメか。品質が悪いどころか悪意モリモリじゃ、流石に選択肢に入らんわ。