タグ

2019年9月2日のブックマーク (5件)

  • Appleが「iOS 12.1.4」で対処した脆弱性の詳細をGoogleが明らかに iPhoneへの無差別攻撃に長年悪用されていた

    Appleが「iOS 12.1.4」で対処した脆弱性の詳細をGoogleが明らかに iPhoneへの無差別攻撃に長年悪用されていた 米Googleの脆弱性調査プロジェクト「Project Zero」は8月29日(現地時間)、米Appleに2月1日に報告し、Appleが2月7日にiOS 12.1.4のアップデートで対処したエクスプロイト(OSの脆弱性を攻撃するプログラム)の詳細を説明した。 このエクスプロイトは、iOS 10~iOS 12までのほぼすべてのバージョンをカバーし、少なくとも過去2年間使われていたという。 Project Zeroは今年の初めに、複数のWebサイトがハッキングされ、それらのWebサイトを訪問するiPhoneユーザーを無差別に攻撃していることを発見。これらのWebサイトには週当たり数千人が訪問している。 iPhoneでこれらのサイトを訪問するだけで、エクスプロイトが

    Appleが「iOS 12.1.4」で対処した脆弱性の詳細をGoogleが明らかに iPhoneへの無差別攻撃に長年悪用されていた
    kaiton
    kaiton 2019/09/02
    他のブクマでも言ったけど、駆除は無いのかな?再起動したら消えるので無いのか?
  • Googleが「iPhoneの脆弱性を悪用するサイトが2年間にわたり個人情報を盗みまくってきた」と指摘

    by Alvaro Reyes Googleのサイバーセキュリティ研究チームの「Project Zero」が、iPhoneを密かにハッキングできる悪質なウェブサイトを多数発見したと報告しています。 Project Zero: Implant Teardown https://googleprojectzero.blogspot.com/2019/08/implant-teardown.html Project Zero: A very deep dive into iOS Exploit chains found in the wild https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html Malicious websites were used to secretly h

    Googleが「iPhoneの脆弱性を悪用するサイトが2年間にわたり個人情報を盗みまくってきた」と指摘
    kaiton
    kaiton 2019/09/02
    どこのサイトにエクスプロイトが仕掛けられていたか、iOS12.1.4で対処してそれ以前に感染していたものはどうなった、iOSにはウイルス検知機能やアプリは無いから、気になる。
  • 2018年は3分の2の企業がサイバー攻撃の被害に、英ソフォスの年次リポート

    セキュリティーベンダーの英ソフォス(Sophos)は、「サイバーセキュリティーの解けないパズル」と題した年次セキュリティーリポートを公表し、日法人が2019年8月30日、東京都内で記者説明会を開催した。2018年にサイバー攻撃の被害を受けたと回答した企業は68%と、全体の3分の2に上った。被害を受けた企業に対する平均攻撃回数は2回で、4回以上攻撃を受けた企業は10%だった。 調査の実施時期は2018年12月から2019年1月。12カ国3100人の経営層を中心とするIT意思決定者を対象に実施した。 懸念されるのは、攻撃を受けた企業のうちサイバーセキュリティー対策製品を最新の状態に保って運用していた企業が90.5%に上ることと、20%の企業が「感染源がわからない」と回答していることだ。従来の対策だけでは最近のサイバー攻撃を防ぎきれなくなっていることを意味する。

    2018年は3分の2の企業がサイバー攻撃の被害に、英ソフォスの年次リポート
    kaiton
    kaiton 2019/09/02
    やはり、メールは内部に簡単に侵入できるし、詐称が容易だからな、それとWeb経由が意外と多い
  • 「iPhone」の脆弱性が2年以上も悪用されていた--中国によるウイグル人監視か

    Googleセキュリティチーム「Project Zero」の研究者らは、複数のウェブサイトがハッキングされて、長年にわたって訪問者の「iPhone」にマルウェアを忍び込ませていたことを発見したと発表した。そうしたサイトを訪問したユーザーは、メッセージ、写真、位置データを読み取られていた可能性があるという。同チームは、2019年に入ってこの発見内容をAppleに報告済みで、この脆弱性は「iOS 12.1.4」で修正されたという。 「攻撃は無差別だった。ハッキングされたサイトを訪問するだけで、エクスプロイトサーバーはそのユーザーの端末を攻撃することができ、それに成功すると、監視プログラムをインストールする。それらのサイトには毎週数千人の訪問者がいると推定される」と、Project ZeroのIan Beer氏は、同チームの発見内容を詳しく説明する米国時間8月29日付けのブログ記事に記している

    「iPhone」の脆弱性が2年以上も悪用されていた--中国によるウイグル人監視か
    kaiton
    kaiton 2019/09/02
    ”iPhoneの攻撃は難しい場合が多く、通常は国家間の諜報活動に限定されている。”と”これらのウェブサイトは中国とみられる国家が支援する攻撃の一環であり、ウイグル人と標的”か、iPhoneは総じて安全だが完璧ではない
  • 第25回参院選精密地域分析 自民党|三春充希(はる) ⭐未来社会プロジェクト|note

    ⭐今回の参院選の結果 「自民党はこんなに地方(田舎)の支持を得ているのか。だったら自民党はもっと地方のための政策をやってほしい。今の政策がそうなっているとはとても思えない――」 下の地図を公表したとき、ある自民党の支持者の方からこうした意見をもらいました。この記事をもって、それに対する返信とすることにしましょう。 ■図1. 第25回参院選(2019年)比例代表・自民党得票率 ■図2. 第25回参院選(2019年)比例代表・人口密度に対する自民党得票率 自民党が都市部よりも地方で強いことは図1の地図からも読み取ることができますが、図2のグラフのように、横軸に人口密度を、縦軸に自民党の得票率をとって1986個の市区町村を表示すると、その傾向はより明瞭になります。図2のグラフでは人口密度の高い都市部ほど右に位置するので、点が右下がりに分布しているということは、自民党の得票率が都市部で相対的に低く

    第25回参院選精密地域分析 自民党|三春充希(はる) ⭐未来社会プロジェクト|note
    kaiton
    kaiton 2019/09/02
    子供の教育と老人の福祉コストを地方に押し付けて、都会だけ潤っている気はする。