タグ

2012年1月19日のブックマーク (7件)

  • BBルータ解剖

    ここに記述されていることは無保証です。 記述されていることを行って、機器を壊したなどの損害が発生しても私は一切保証しません。 更新は気が向いたらしています。 2006.11.24 ASUS WL-700gE 追加 2006.07.24 PCI BLW-HPMM 追加 2006.05.27 PCI CQW-AP108AG 追加 2006.01.16 IO-DATA WN-WAPG/R 追加 2006.01.14 LINKSYS RV082-JP 追加 2006.01.10 NTT Web Caster X400V 追加 2006.01.09 PCI BRC-AP04 追記 2005.05.26 BUFFALO WZR-G54 追加 2005.04.05 PCI BRC-AP04 追加 2005.03.13 OMRON MR104WAG 追加 2005.02.17 YAMAHA RTX1100

  • https://www.nccgroup.com/en/learning-research-centre/

  • とある技術屋の日記 アプリでもワンクリックでOK

    と言っても詐欺の話です。 Smartphone App Used for One-Click Fraud in Japan(Symantec Security Response Blog: 1/13)One-Click Billing Fraud Scheme Through Android App Found(Trend micro Malware Blog: 1/12)ワンクリック詐欺っていうのは、日のお家芸なんですかね。海外の事例を聞いたことがありません。 該当のMalwareを捕獲したので解析してみました。 まずは定番のAndroidManifest.xmlです。 <?xml version="1.0" encoding="utf-8"?> <manifest xmlns:android="http://schemas.android.com/apk/res/android" p

    kaito834
    kaito834 2012/01/19
    ワンクリック詐欺のAndroidアプリ解析結果に関するブログ記事。サンプルコードとの比較が興味深い。「サンプルのコードを見るとタイマーの実装をしてるあたり、今回のMalwareの実装に似てますね」
  • とある技術屋の日記

    今までAndroidをターゲットにしたMalwareの情報をこのBlogで書いてきましたが、いろいろあってこんなものを始めました。→ Android Malware Research Project 今までBlogで公開してきたMalwareの解析情報を集約し、一元管理することでAndroidMalwareの独自データベースを構築すると共に、Androidユーザへの注意喚起や情報提供を行うことを目的としています。 現段階ではBlogで公開してきた延長でひたすらMalwareのサンプル解析情報を公開しています。過去Blogで扱わなかったMalware(約200サンプル)についても解析結果も順次公開して行きます。 一般ユーザ向けの注意喚起や情報公開も準備整い次第行う予定です。(すいません今はそこまで手が回っていません) Blogの方は引き続きベンダやニュース関連の情報をまとめて記載したいと思

  • Magic Numbers: Integers

    Josh Poley Microsoft Corporation Introduction In testing software, we often miss an entire class of bugs just because we don't happen to think about one category of inputs and how they might adversely affect the system. To help combat this in with my own tests, I've pulled together a listing of numbers which are good to use in testing for various independent reasons. At the very least, here are so

    Magic Numbers: Integers
    kaito834
    kaito834 2012/01/19
    MSDNの情報。ここで挙げられているのは、「特定のASCIIコード」、「数値型における境界値」、「日時に関する値」、「XSSなど脆弱性につながるような値」などのようだ。
  • 料金請求画面消せぬウイルス、仕込んだ5人逮捕 : 社会 : YOMIURI ONLINE(読売新聞)

    アダルトサイト画面をクリックすると料金請求画面に移る「ワンクリックサイト」で、コンピューターウイルスを使い、料金を支払わなければ請求画面が消えないようにしたとして、京都、埼玉、和歌山3府県警は18日、東京都世田谷区太子堂、ネット広告会社社長・堀真也容疑者(33)ら5人を不正指令電磁的記録供用容疑で逮捕した。 ウイルスの作成や保管、供用などを禁じた昨年7月の改正刑法施行後、供用罪の適用は2例目だが、不特定多数を狙った事件の摘発は初めて。 発表では、堀容疑者らは共謀。アダルトサイトの料金画面を表示させるウイルスを海外サーバーに仕込み、昨年10月5日、山梨県北杜市の自営業男性(68)に対し、サイトで「動画再生」などのボタンをクリックさせてウイルスを実行させ、パソコン上で料金を請求する画面が消えないようにした疑い。堀容疑者は容疑を否認しているが、他の4人はほぼ認めている。 堀容疑者らはアイ

    kaito834
    kaito834 2012/01/19
    「ウイルスの作成や保管、供用などを禁じた昨年7月の改正刑法施行後、不特定多数を狙った事件の摘発は初めて」
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
    kaito834
    kaito834 2012/01/19
    「一度リストを公開状態にしてリスト固有のIDを知られてしまうとリストが非公開であってもプレゼントの送付は可能です」