2009年1月26日のブックマーク (8件)

  • 無線LANは超危険!?(2) 無料AP検索ワザと非暗号化の恐怖 | 教えて君.net

    WEPパスワードのクラック以前にAP(アクセスポイント)にはそもそもパスワードが設定されていない場合が少なくない。外出先でも無料で使える無線LANのアクセスポイント(AP)は「inSSIDer」を使って検索できる。 「inSSIDer」を使うとAPにかかっているセキュリティの種類やMACアドレスなどの情報がグラフィカルに見ることができる。対応している無線LANカードの種類も豊富なので手軽に動かせるぞ。 ■無料で使える無線LANを捜索

    ka-wara
    ka-wara 2009/01/26
    『「inSSIDer」を使うとAPにかかっているセキュリティの種類やMACアドレスなどの情報がグラフィカルに見ることができる/「Cain&Abel」は暗号化されていない通信を傍受し内容をのぞき見ることができる』
  • DNSキャッシュポイズニング、SQLインジェクション攻撃が増加中

    独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月26日、2008年第4四半期(10月〜12月)におけるソフトウェアなどの脆弱性関連情報の届出状況を明らかにした。 2008年第4四半期の特徴は大きく2つ。1つ目は、DNSキャッシュポイズニングの脆弱性の届出が激増したことだ。これは、2008年7月に複数のDNSサーバ製品の開発ベンダーから対策情報が公開され、JPCERT/CCが注意喚起した「DNSキャッシュポイズニングの脆弱性」に関するもので、「実際に運用されているDNSサーバーに対策が実施されていないのでは」という旨の届出が9月頃から激増した。 2つ目はSQLインジェクションの脆弱性の届出が増加したこと。これは、2008年3月にJPCERT/CCが注意喚起したSQLインジェクション攻撃に関するもの。ウェブサイトの情

    DNSキャッシュポイズニング、SQLインジェクション攻撃が増加中
    ka-wara
    ka-wara 2009/01/26
    IPAへ届けられた第4四半期(10月~12月)のソフトウェアなどの脆弱性関連情報
  • ソニー社員に聞きました。「購入した自社製品が予定より早く壊れてがっかりしたことがありますか?」

    今日ネタにした、『週刊東洋経済』の2009年1/31号ですが。実は第2特集が「崖っ縁のソニー」となっていて、文字通りソニーの窮状についてレポートする内容となっています。 で、その中に「ソニー品質センターが2008年10月、世界の社員1万0226人を対象に行った意識調査の結果」なるもの(東洋経済の言葉を信じれば、「中鉢社長による社内ミーティング資料」を同誌が独自に手に入れて確認したとのこと)の抜粋が紹介されているのですが、こんな部分があります: Q2 購入したソニー製品が予定より早く壊れてがっかりしたことがありますか? 何度もある 11% ある 49% 時々ある 25% まったくない 15% ソニー製品を買ったことがない 1% 「何度もある」から「時々ある」を合わせれば、実に8割超の社員が「がっかり」を経験したという結果に。もちろん社員だから厳しい目を持っている(ウチの製品ならもっと長持ちす

    ka-wara
    ka-wara 2009/01/26
    中の人から見たソニータイマー
  • WPAの無線LANセキュリティ攻撃を避けるには

    IEEE 802.11の暗号化技術WEP(Wired Equivalent Privacy)が破られて7年になる。2003年後半以降は新たにWi-Fi認定された全製品に、WEPの初の代替であるWPA(Wi-Fi Protected Access)が義務付けられた。しかし先ごろ、WPAのクラッキング、具体的にはTKIP(Temporal Key Integrity Protocol)に使われているMessage Integrity Check(MIC)に対する新手の攻撃が報告された。この攻撃はWPAを使った無線LANを葬り去るものではないが、無線LANの防御において避けるべきものとして特筆に価する。 これまでの経緯 最新の攻撃に対応するためにはWEP、WPA、WPA2の違いを認識し、WPAクラッキングが802.11標準をどのように進化させたかを知る必要がある。 WEP WEPはRC4(秘密鍵

    WPAの無線LANセキュリティ攻撃を避けるには
    ka-wara
    ka-wara 2009/01/26
    TKIPの利用停止を勧める理由を説明している
  • どうやって“南極料理人”になったのか――南極越冬隊調理担当・篠原洋一さん(後編)

    どうやって“南極料理人”になったのか――南極越冬隊調理担当・篠原洋一さん(後編):嶋田淑之の「この人に逢いたい!」(1/6 ページ) 嶋田淑之の「この人に逢いたい!」とは?: 「こんなことをやりたい!」――夢を実現するために、会社という組織の中で目標に向かって邁進する人がいる。会社の中にいるから、1人ではできないことが可能になることもあるが、しかし組織の中だからこそ難しい面もある。 連載では、戦略経営に詳しい嶋田淑之氏が、仕事を通して夢を実現するビジネスパーソンをインタビュー。どのようなコンセプトで、どうやって夢を形にしたのか。また個人の働きが、組織のなかでどう生かされたのかについて、徹底的なインタビューを通して浮き彫りにしていく。 第33次南極越冬隊の調理担当として1年3カ月に及ぶ南極生活を体験し、今また第50次隊の一員として日を発った篠原洋一さん(1月13日に南極に到着したそうだ)

    どうやって“南極料理人”になったのか――南極越冬隊調理担当・篠原洋一さん(後編)
    ka-wara
    ka-wara 2009/01/26
  • ネット預金移し替え 不正アクセス男逮捕 被害者の自宅侵入 パソコンにウイルス (1/2ページ) - MSN産経ニュース

    ネット預金移し替え 不正アクセス男逮捕 被害者の自宅侵入 パソコンにウイルス (1/2ページ) 2009.1.26 01:27 他人の個人情報をもとにインターネットバンキングにアクセスし、預金を移し替えたとして、警視庁築地署が電子計算機使用詐欺と不正アクセス禁止法違反の疑いで、男を逮捕していたことが25日、分かった。男は「被害者の自宅パソコンにウイルスを仕掛け、ネットバンクのパスワードなどを入手した」などと供述。男はカード番号など約20人分の個人情報が記載された手帳を持っており、同署は同様の手口で個人情報を繰り返し盗み取っていたとみて、裏付けを進めている。 ウイルスには、パソコンのキーボードの入力履歴を記録するソフト「キーロガー」が組み込まれていた。キーロガーをめぐっては、インターネットカフェで仕掛けられ、ネットバンクやオークションなどにアクセスした利用者の個人情報が大量流出する被害が確

    ka-wara
    ka-wara 2009/01/26
    『被害者の自宅パソコンにウイルスを仕掛け、ネットバンクのパスワードなどを入手』
  • 【ハウツー】ゼロからはじめるWindows Scripting Host - 基本編 | パソコン | マイコミジャーナル

    新着記事一覧 【レビュー】漢字の再変換や書き換え禁止ができるテキストエディタ - オープンソースソフト「Maxy」 [22:15 1/25]  【ハウツー】ゼロからはじめるWindows Scripting Host - 基編 [20:53 1/25]  天野莉絵「命を賭けて戦う男性が好き!」--DVD『りむ@STATION』発売イベント [20:26 1/25]  DRAM大手の独Qimondaが破綻 - メモリ価格下落が直撃 [19:28 1/25]  『らき☆すた』、こちらは天然癒やし系!? 「柊つかさ」も"ねんどろいど"に [19:17 1/25]  『らき☆すた』、歩く萌え要素! 高良みゆきが待望の"ねんどろいど"化 [19:12 1/25]  【ハウツー】VMware Playerでシェルスクリプト入門 - forを使って特定フォルダのファイル全てを処理する [15:32 1

    ka-wara
    ka-wara 2009/01/26
    wsh、vbs
  • ipoDay.com Pda Net

    IPOday Initial Public Offering Investing Blog IpoDay.com Blog First Things First Welcome to IPOday.com. This is an informative website about investing in initial public offering. The site contains multiple about article about investments strategies and news on different stock markets. Investing is our passing and we really hope that you will enjoy our website IPO day. Thank you for making it part

    ka-wara
    ka-wara 2009/01/26
    Debian機をpptpサーバとして、ルータはVPNパススルーで使用した事例