タグ

securityに関するllilのブックマーク (59)

  • 国際宇宙ステーションが外から持ち込まれたUSBメモリ経由でマルウェアに感染

    By Chris Christner IT企業Kaspersky Labのユージン・カスペルスキーCEOは、国際宇宙ステーション(通称ISS)がロシア人宇宙飛行士によって持ち込まれたUSBメモリからマルウェアに感染していたことをIBTimes UKのインタビュー内で明らかにしました。 International Space Station Infected With USB Stick Malware Carried on Board by Russian Astronauts - IBTimes UK http://www.ibtimes.co.uk/articles/521246/20131111/international-space-station-infected-malware-russian-astronaut.htm カスペルスキー氏は、ISSがマルウェアに感染した時期、お

    国際宇宙ステーションが外から持ち込まれたUSBメモリ経由でマルウェアに感染
    llil
    llil 2013/11/13
    iss/ やはり、いざというときのバックアップ用にMSXを常備しよう。
  • 病院に盗みに入る仕事してるけど何か質問ある? | AMAの世界

    僕は仕事として、病院に侵入し、ものを盗んでいる。 これは「物理侵入テスト」と呼ばれるものだ。HIPAA(医療保険の相互運用性と説明責任に関する法律)の164.308(a)(1)により、リスク評価の上では不可欠なものであるとされている。 僕は錠前を破ったり、アクセスカードを盗んだり、医療関係者になりすましたり、データやIDを収集したり、パスワードをクラックしたり、様々なソーシャル・エンジニアリングの戦術を駆使したりする。 僕の正式な肩書きは、「情報セキュリティコンサルタント」だ。情報システム管理の学位を持っている。他には、CCNA、Sec+、CISAの認証なども。 何でも聞いてね!(不手際は許してくれ……ずっとROM専で、投稿には慣れてないんだ) 元スレ: I break into hospitals and steal things for a living. Ask me Anythin

  • 絶対に入れちゃダメ!76万人個人情報流出の「全国電話帳アプリ」が「全国共有電話帳アプリ」として復活 - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

  • Mozilla Re-Mix: [AutoCopy][Fasterfox Lite]などのFirefoxアドオンが買収され現在の所有者があらゆる情報を収集している件。

    Firefoxユーザーなら[AutoCopy]、[Fasterfox Lite]などといった有名かつ人気アドオンのことはご存じかと思います。 実はこれらアドオンはいつからか所有者が変更されており、現在の所有者はアドオン利用者のブラウジング情報を収集しているという事実が判明しています。 現所有者は[wips]というウェブ分析企業となっており、[AutoCopy]、[Fasterfox Lite]利用者は、この企業にOS情報やブラウジングに関する履歴、訪問日時、滞在時間などが送信されるという恐ろしいことになっています。 これら情報収集関しては[wips]に明記されてはいますが、AMOにはなんら情報は記載されておらず、ユーザーはアドオン所有者が変わったことやプライバシー情報が垂れ流しになっていることさえ気が付かないような事態となっています。 この件に関してはすでに各アドオンのレビュー欄や、国内外

  • JAXAでウイルス感染、ロケット開発情報などが流出か

    JAXAのコンピュータが再びウイルスに感染。H-IIAロケットなどの開発や仕様に関する情報が、外部に漏えいした恐れがある。 宇宙航空研究開発機構(JAXA)は11月30日、職員のコンピュータがウイルスに感染してロケット関連の情報が外部に漏えいした可能性があると発表した。これが判明したのは28日だったという。 JAXAによると、漏えいした恐れのある情報はイプシロンロケットの仕様や運用に関わる情報と、イプシロンロケット開発に関連したM-Vロケット、H-IIA、H-IIBロケットの仕様や運用に関わる情報だという。21日にコンピュータでウイルスを検知し、ネットワークから分離して調査した結果、26日にウイルス感染が認められた。詳細調査でウイルスがコンピュータ内部の情報を収集していた痕跡や外部と通信を行っていたことが28日に判明したとしている。 現時点で情報漏えいが実際に起きたかや被害の範囲、ほかのコ

    JAXAでウイルス感染、ロケット開発情報などが流出か
    llil
    llil 2012/11/30
    mataka...
  • 時事ドットコム:大阪市に殺人予告、第三者の疑い=ウイルス感染で脅迫文言−演出家、無実か

    大阪市に殺人予告、第三者の疑い=ウイルス感染で脅迫文言−演出家、無実か 大阪市に殺人予告、第三者の疑い=ウイルス感染で脅迫文言−演出家、無実か 大阪市のインターネットのホームページ(HP)に無差別殺人予告を書き込んだとして、アニメ演出家の北村真咲被告(42)が逮捕、起訴された事件で、発信元になっていた同被告のコンピューター機器類がウイルスに感染していたことが6日、捜査関係者への取材で分かった。  ウイルスは第三者が作成した疑いが強く、自動的に脅迫文言を書き込む仕組みだったとみられ、北村被告は無実の可能性が出てきた。大阪府警はウイルスの特徴や感染経緯、第三者の関与などについて再捜査を始めた。  北村被告は7月29日、大阪市HPに「来週日曜(8月5日)、(大阪・日橋の)オタロードで大量殺人する」などと書き込んだとして、8月26日、威力業務妨害容疑で逮捕され、大阪地検が9月14日に偽計業務妨害

    llil
    llil 2012/10/07
    起訴してから捜査って順番がおかしいだろ。
  • プレスリリース | 対サイバー攻撃アラートシステム “DAEDALUS”(ダイダロス)の外部展開を開始! | NICT-情報通信研究機構

    独立行政法人情報通信研究機構(以下「NICT」、理事長: 宮原 秀夫)は、組織内ネットワークにおけるマルウェア感染などを迅速に検知し、警告を発行する対サイバー攻撃アラートシステム“DAEDALUS”(ダイダロス: Direct Alert Environment for Darknet And Livenet Unified Security)の外部展開を開始しました。DAEDALUS は、日各地に分散配置されたダークネット観測網を用いて、組織内から送出される異常な通信を検知し、当該組織に対して迅速にアラートを送信します。既存の侵入検知システムや侵入防止システムなどと DAEDALUS を併用することによって、組織内ネットワークの情報セキュリティの一層の向上が期待できます。 NICT は、6月13日(水)〜15日(金)に幕張メッセで開催される「Interop Tokyo 2012」におい

  • スマホアプリ 情報大量漏洩か NHKニュース

    人気ゲームを動画で紹介するスマートフォンの複数のアプリが、利用者の電話帳に登録されていた名前やメールアドレス、電話番号などの個人情報を勝手に外部に送信していたことがセキュリティ会社の調査で分かりました。 このアプリは13日に削除されましたが、少なくとも6万人以上が利用していたとみられ、セキュリティ会社では、のべ数十万人から数百万人の個人情報が流出したおそれもあるとみています。 東京のセキュリティ会社「ネットエージェント」によりますと、問題のアプリはいずれもアンドロイドのスマートフォン向けに特定の作者が開発したもので、分かっているだけで16種類あります。 アプリの名前は、「連打の達人 the Movie」「桃太郎電鉄 the Movie」などまったく関係のない人気ゲームに「the Movie」などというタイトルをつけて、無料で配布されていました。 これらのアプリは、いずれもタイトルにある一般

    llil
    llil 2012/04/13
    「スク水動画まとめ」!
  • エフセキュアブログ : 未パッチのJava脆弱性を悪用するMac Flashback

    未パッチのJava脆弱性を悪用するMac Flashback 2012年04月02日21:07 ツイート fsecure_corporation クアラルンプール発  by:スレットソリューションチーム 「CVE-2012-0507」(Java脆弱性)を悪用する、Flashbackの新たな亜種(Macマルウェア)が発見された。我々はここしばらく、このようなことが起きるだろうと予想していた。 Oracleは2月、この脆弱性にパッチを当てるアップデートをリリースした。ただしWindows用を… しかし — AppleはOS Xのアップデートを(まだ)リリースしていない。 Flashbackギャングはエクスプロイト・キット開発の最新の状況を追っているようだ。先週Brian Krebsが、Blackholeエクスプロイト・キットの最新版に「CVE-2012-0507」エクスプロイトが組み込まれたこ

    エフセキュアブログ : 未パッチのJava脆弱性を悪用するMac Flashback
    llil
    llil 2012/04/05
    セフセフ
  • Windowsの脆弱性を突く「MIDIウイルス」出現、Webアクセスで被害の恐れ

    情報処理推進機構(IPA)などは2012年1月27日、Windows Media Playerの脆弱性を悪用する攻撃が確認されているとして注意を呼びかけた。Webサイトにアクセスするだけで悪質なMIDIファイルが送り込まれ、パソコンを乗っ取られる恐れがある。1月11日に公開されたセキュリティ更新プログラム(パッチ)を適用していれば被害に遭わない。 今回確認された攻撃は、日マイクロソフトが1月11日に公開したセキュリティ情報「MS12-004 Windows Mediaの脆弱性により、リモートでコードが実行される」に含まれる脆弱性を悪用する。 該当の脆弱性は、MIDIファイルの取り扱いに関するもの。細工が施されたMIDIファイルを読み込むと、中に仕込まれたウイルスを実行される危険性がある。実際、そのようなMIDIファイルが出現した。 米シマンテックや米トレンドマイクロの情報によれば、攻撃は

    Windowsの脆弱性を突く「MIDIウイルス」出現、Webアクセスで被害の恐れ
    llil
    llil 2012/02/01
    「悪質なMIDIファイル」響け不幸のメロディ!
  • JAXAのウイルス感染は標的型メールの疑い、NASA関連の情報も漏えい

    JAXA職員の端末がコンピュータウイルスに感染したのは、知人名で送り付けられた不審なメールが原因である可能性が高いという。外部に漏えいした情報にはNASA関連ものが含まれていた。 宇宙航空研究開発機構(JAXA)の職員の端末がコンピュータウイルスに感染し、情報が外部に漏えいした問題で、JAXAは1月13日夜に記者会見を開き、調査状況などについて説明した。 JAXAによると、コンピュータウイルスの感染原因は、2011年7月6日に職員の知人の名前で送り付けられたメールである可能性が高いという。このメールには飲み会への参加を誘う件名が付けられ、日語で文が記載されていた。PDFファイルも添付されていたという。同様のメールが他の職員数人にも送信されていたが開封はしておらず、当該職員は送信者名が知人だったことから添付ファイルを開いてしまった可能性があるという。メールの文章が途切れているなど不自然な

    JAXAのウイルス感染は標的型メールの疑い、NASA関連の情報も漏えい
  • 無線LANを2分~5分で解読して突破、メールやツイートなどの書き込みを盗聴する「FinIntrusion Kit」

    無線LANのWEP(64ビットと128ビット)のパスフレーズを2分から5分で解読し、TLS/SSLで暗号化された有線/無線LANの通信を監視してユーザー名とパスワードをゲット、GmailやYahooメールといったウェブメールのアカウントを突破するためのセットがこの「FinIntrusion Kit」です。 これは政府・警察・軍隊・情報機関向けに、いろいろな人々を監視・盗聴するシステムを販売している企業を検索できるWikileaksの新プロジェクト「The Spy Files」にて列挙されている企業の一つである「Gamma」社の製品で、実際のプレゼンテーション用のPDFファイルとムービーが公開されています。 The Spy Files - Tactical IT Intrusion Portfolio: FININTRUSION KIT http://wikileaks.org/spyfil

    無線LANを2分~5分で解読して突破、メールやツイートなどの書き込みを盗聴する「FinIntrusion Kit」
    llil
    llil 2011/12/11
    これ買ってスーパーハッカーごっこしたい。
  • ハッキング(笑)の研究してるけれど質問ある? - ゴールデンタイムズ

    1 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 07:52:02.95 ID:ULW0dTK40 はいはい厨二厨二 10 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 07:56:49.53 ID:rAyb58Mj0 大学の研究? 19 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 08:03:18.20 ID:ULW0dTK40 >>10 大学の特別研究員もやってるけれど、今はメインは自宅研究員ですお 3 : 忍法帖【Lv=40,xxxPT】 :2011/11/09(水) 07:53:09.89 ID:WgNHOLRk0 レインボーアタックについて分かりやすく教えて 7 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 07:55:28.35 I

  • ツイッターのおすすめユーザー欄に表示される垢が、同一のグローバルIPアドレスからチョイスされた件

    あずる @azuru12x12x12 おすすめユーザーの追尾機能が恐ろしいことになってる・・・もしかしてIPとか抜いてたりしてない?とか思うほど。。。 2011-05-14 00:17:35

    ツイッターのおすすめユーザー欄に表示される垢が、同一のグローバルIPアドレスからチョイスされた件
    llil
    llil 2011/05/18
    IPが同じだとお薦めユーザーに「表示されやすい」ってレベルでしょ?リアルバレが困る人はそもそも特定に繋がるような情報は流してないだろうから関係無いんじゃね。心配ならプロフィールにフェイク混ぜておけばおk。
  • こんなに重要だったGPS...しかもその妨害機って何?

    こんなに重要だったGPS...しかもその妨害機って何?2011.03.15 22:009,740 福田ミホ 韓国でも、そんな妨害電波の被害を受けたとか...。 それはある日、カリフォルニア州サンディエゴで正午を過ぎた頃でした。空港の管制官が空港に入ってくる飛行機をモニターで確認しようとしたところ、システムが機能していないことに気づきました。同じ頃、海軍医療センターでは、医師を緊急に呼び出す際のポケベルが機能を停止しました。港のトラフィック管理システムも、使用不能になりました。街では携帯電話を使おうとした人が電波がつながらないことに気づき、銀行ではATMから現金を引き出せなくなりました。この混乱は、2時間続きました。 この謎の出来事は2007年1月に起こり、原因解明には3日を要しました。そしてその原因は、サンディエゴ港で海軍が行っていた訓練でした。海軍では、通信不能になったときの対応手順をテ

    こんなに重要だったGPS...しかもその妨害機って何?
    llil
    llil 2011/03/15
    GPSのバックアップとして一部でロランアンテナ再評価の動きがあるようだ。
  • 「元サッカー日本代表稲本と田中美保がお泊まりデートしてる!」等々、有名人の顧客情報をtwitterでばらしまくっているホテル従業員がネットで話題に! : 2のまとめR

    2011年01月12日 ➥ 「元サッカー日本代表と田中美保がお泊まりデートしてる!」等々、有名人の顧客情報をtwitterでばらしまくっているホテル従業員がネットで話題に! 63 comments ツイート 【超速報】田中美保と元サッカー日本代表がセックス中!!!! http://hato.2ch.net/test/read.cgi/news/1294767741/ 1:らじっと(神奈川県) [sage]:2011/01/12(水) 02:42:21.12 ID:/w8gK0sW0 aoi_tkng 稲潤一と田中美保がご来店 田中美保まじ顔ちっちゃくて可愛かった…今夜は2人で泊まるらしいよ お、これは…(どきどき笑) atsushi_kissy @cyangoに教えなくては!RT@bakameguro 隣の個室に稲、田中美保カップルなう。 bakameguro 隣の個室に稲

    「元サッカー日本代表稲本と田中美保がお泊まりデートしてる!」等々、有名人の顧客情報をtwitterでばらしまくっているホテル従業員がネットで話題に! : 2のまとめR
    llil
    llil 2011/01/12
    twitter/ アルバイトの管理は難しいね。書面で誓約させても、こういう事をしたらどうなるのか想像出来ない子には効果ないだろうし。見せしめに賠償請求でも出来れば少しは効果あるだろうけど。
  • asahi.com(朝日新聞社):本を返さない人のリスト、全国に流出 愛知の図書館から - 社会

    謝罪する米津真・図書館交流プラザ総合館長(右から2人目)ら=愛知県岡崎市役所  愛知県岡崎市は28日、同市立中央図書館の個人情報163人分が全国37の図書館のコンピューターから見つかり、一部の図書館からインターネットを通して外部に流出したと発表した。返却期日までにを返さなかった利用者の氏名や書名、電話番号などで、同図書館のシステムを作った業者が他の図書館に同じシステムを流用した際、個人情報を削除しなかったことが原因とみられる。  同市立図書館のシステムを作成、管理している三菱電機インフォメーションシステムズ(MDIS、東京)と同市が記者会見して明らかにした。  会見での説明によると、個人情報のリストは2005年6月末ごろつくられた。159人分の氏名と電話番号、年齢、の書名のほか、図書館の利用者番号、貸出日などが掲載されていた。その時点で返却期日を過ぎてもを返していなかった人のうち、そ

    llil
    llil 2010/09/28
    これはただの個人情報流出ではなく「図書館の自由」が侵害された重大事件。全国の図書館は「図書館の自由が侵されるとき、われわれは団結して、あくまで自由を守る。」の文言に従って恒久にMDISを排除すべし。
  • 本当にあった! 虹彩認証で「アナタ ハ カンシ サレテイマス」な街

    当にあった! 虹彩認証で「アナタ ハ カンシ サレテイマス」な街2010.09.09 23:00 junjun 想像してみてください。 毎分50人を識別できる虹彩スキャナーを政府が街中に設置する世の中を...。考えるだけでゾっとしますよね。でもこれ、既に想像の中の話じゃなくなってるんです。今、この瞬間もスキャナーで見られてる人たちが存在してるんです! それは、メキシコにあるレオン市。メキシコは実際にR&D firm Global Rainmakers Incのリアルタイムに眼球の虹彩模様をスキャンして人物の身柄を確認する虹彩スキャナーを設置しているんです。 このスキャナーは、人々が立ち止まったりカメラを見たりしなくても通りすがりでパパっと目をスキャンできます。こんな風に。 まるで、映画マイノリティーレポートの世界ですよね。 レオンには、TPOにあわせて違った種類のマシーンが設置されていま

    本当にあった! 虹彩認証で「アナタ ハ カンシ サレテイマス」な街
    llil
    llil 2010/09/10
    ディストピア/
  • Twitterで「なりすまし」しているアカウントを削除する方法

    by Paul Snelling 個人だけでなくいろいろな企業もTwitterを利用し始め、着実にユーザー数が増えているわけですが、そうなってくると人ではないのに人を名乗る「なりすまし」などの問題が発生します。Twitter側では認証済みアカウントを用意するなどして人証明する方法を提供していますが、それは単純に「ここが公式だよ」「これが人だよ」と証明しているだけであり、Twitterを利用していない場合などにはまったく意味がありません。 そこで、勝手に自分になりすましているアカウント自体を削除するにはどうすればいいのか、実際にGIGAZINEもなりすましアカウントを作られたのでその際の対応手順をメモしておきます。同じような問題で困っている個人・団体・企業などは参考にして下さい。 詳細は以下から。 まずTwitterの規約については以下のページ内にある「コンテンツの範囲とTwitte

    Twitterで「なりすまし」しているアカウントを削除する方法
    llil
    llil 2010/04/03
    twitter/ なりすまし/
  • 米国防省、CIAがテロリストのおとり用に作った掲示板を奇襲!

    米国防省、CIAがテロリストのおとり用に作った掲示板を奇襲!2010.03.23 11:00 satomi 同じ米国同士なにやってんの! 米中央情報局(CIA)がテロリストの身元を洗うため作ったサイトが2008年、国防総省米国家安全保障局(NSA)に潰されていたことがワシントン・ポストの報道で判明しました。 このサイトはサウジ地域の過激派の情報を集める「蜜壷」としてCIAとサウジ政府が共同で開設した掲示板です。戦略は狙った通りの成果をあげ、テロリストが大勢サイトに訪れ、両国に貴重な情報をせっせと落としてました。 ところが。 NSA的にこのトラフィックはちょいと多過ぎたわけです。ちょうどサウジのジハード戦士が毎月イラクに何ダースと入ってきて米軍を襲っていた時期だったこともあり、在イラク米軍最高司令官が米軍攻撃作戦の情報交換にこのサイトが使われたと断定し、サイト閉鎖を要求、2008年NSAは調

    米国防省、CIAがテロリストのおとり用に作った掲示板を奇襲!
    llil
    llil 2010/03/23
    usa/ NSAはより高度な方法でネットを監視しているのだろうから必要なしと判断したんだろね。