タグ

セキュリティに関するkaja1972のブックマーク (3)

  • 「ブルートフォースアタック」(総当たり攻撃)とは

    「ブルートフォースアタック」とは、パスワードを特定するために、使用できる文字の全ての組み合わせを試行し、検証していく攻撃手法の一つである。「総当たり攻撃」とも呼ばれている。 「ブルートフォースアタック」とは、パスワードを特定するために、使用できる文字の全ての組み合わせを試行し、検証していく攻撃手法の一つである。「総当たり攻撃」とも呼ばれている。 例として、数字4桁のパスワードを入力してログインするシステムがあった場合、攻撃者が、0000、0001……9999と順番に、1万通りを試行していきパスワードを特定する手法がある。別の例としては、辞書データを用いて、辞書にある単語そのものや、複数単語の組み合わせを総当たりしていく手法もある。 背景には、近年のコンピュータやネットワークの性能向上がある。従来の“人手”では特定不可能だった長さのパスワードであっても、コンピュータに組み合わせの生成や試行を

    「ブルートフォースアタック」(総当たり攻撃)とは
    kaja1972
    kaja1972 2011/09/29
    「そのためにも定期的にパスワードを変更されることや、判明しやすい『平易な英単語』を含むものは使用しないことが推奨されているのである。」変更する度PW忘れてしまうのが悩ましい・・・。
  • ノートブックのバッテリにハッキングのおそれ--セキュリティ専門家がデモ

    ノートブックのセキュリティの新たな脅威として、バッテリが指摘されている。セキュリティ企業Accuvant Labsで主任研究コンサルタントを務めるCharlie Miller氏は米国時間8月4日、Black Hatセキュリティカンファレンスで、Apple製ノートブックのバッテリに組み込まれているマイクロプロセッサを完全に制御する方法についてデモンストレーションを行った。 Miller氏は、バッテリが完全に充電されていてもコントローラにバッテリが放電されていると信じ込ませることで、バッテリをオーバーヒートさせて発火させることも可能かもしれないと示唆した。ただし、同氏はまだ試しておらず、物理的なヒューズがあれば事故を防げる可能性があると述べている。 Accuvantは4日、バッテリコントローラにコマンドを簡単に送信するためにMiller氏が作成したインターフェースを組み込んだ、コードを公開した

    ノートブックのバッテリにハッキングのおそれ--セキュリティ専門家がデモ
    kaja1972
    kaja1972 2011/08/05
    まさかここまで・・・・・。
  • 「無料公衆WiFi」の正体&繋いじゃいけない理由

    空港・カフェ・図書館などノート繋げる場所で接続候補に「Free Public Wi-Fi(無料公衆Wi-Fi)」って出ることないですか? あれって繋いでも、ウェブに繋がらないんですよね。そりゃそうです、そばにいる誰かさんと直接繋がってるんですから! NPRプロデューサーのTravis Larchukさんがワイヤレスセキュリティの専門家Joshua Wrightさんに尋ねてみたら、「Free Public WiFi」というのは名ばかりで、無料でもないし、公衆でもない、Wi-Fiサービスですらないって言うんですね。ウイルスみたいなもので、おそらく最初は誰かの冗談かいたずらで始まったのが、Windows XPの古いバージョン(SP 3)のバグで世界中に広まってしまった。マイクロソフトからは修正も既に出てるんだけども、まだアップデートしてない人も多いらしく、まさにゾンビ状態。 XPの古いバージョン

    「無料公衆WiFi」の正体&繋いじゃいけない理由
  • 1