タグ

securityとnewsに関するlockcoleのブックマーク (3)

  • 切込隊長BLOG(ブログ) - FeliCa@ソニーの暗号が破られる?

    FeliCaの暗号を破ったと実演している人がおられるようでして、見ている限りかなりのガチの状況であり、そのまま情報処理推進機構(IPA)に持ち込んでおられるとの由。正直申しますと、PS3で敗退とかいうレベルじゃない規模でヤバいことになりそうなので、もし破られていたんだとすればさっさとソニー(フェリカネットワークス)は公表するべきではないかと思います。まあ、いずれこの手のものは破られるものですし、利用者の混乱を避けるためにも、破られたことが分かったところで改善策とあわせて公開すべきだったかと。 単純な話、「FeliCaが破られてふざけんな」ということではなく、暗号というのは常に破ろうとする側、守ろうとする側のイタチごっこであり、守る側に充分なリソース(資金と知識と技術と体制)があれば、多少破られてもそれほどの被害なく収まるケースも多いというわけです。仮に、「暗号破られました」ということが事

    lockcole
    lockcole 2006/12/19
    うーんん,事の真相と,影響範囲がいまいち把握しきれないから悪戯に不安にさせるのもあれだけど,本当にヤバいレベルで影響があるとしたら大ニュース。いまのインフラどうなっちゃうのでしょう。
  • マクドナルドがプレゼントしたMP3プレーヤーがウイルスに感染

    マクドナルドホールディングス株式会社は13日、同社が8月に実施した「GET!MP3/MP3が当たる!」キャンペーンにおいて、賞品としてプレゼントしたMP3プレーヤーの一部が、ウイルスに感染していたと発表した。 同キャンペーンは8月4日〜31日まで実施され、賞品は9月29日より発送が開始された。プレゼントされたMP3プレーヤーは香港のマーケティングストア社より納品されたスティックタイプで、カラーはレッド。黄色いマクドナルドのロゴマークが入っている。フラッシュメモリタイプで、マクドナルドとコカコーラが選曲した10曲の楽曲データがプリインストールされていた。当選者数は1万名。感染原因については「現在調査中」としている。 同社の調査で、MP3プレーヤーをパソコンに接続することによって感染する可能性が判明しことを受けて、賞品のMP3プレーヤー全品の回収を決定。近日中に、当選者全員に、全品交換

    lockcole
    lockcole 2006/10/14
    ドナルドの呪いだ
  • 日本ブログ協会のサイトに脆弱性見つかる

    総務省がブログの啓蒙、研究の促進を目標に掲げて設立した「日ブログ協会」のサイトに脆弱性が見つかったことが判明した。 脆弱性が見つかったのは会員登録フォーム。サイトでの会員登録を開始した2月28日14時から22時19分の間に会員登録を行ったユーザーの個人情報が、外部からアクセス可能な状態に置かれていた。この間の登録会員数については「絶対数は申し上げられないが、相当な数の方にご登録いただいた」(財団法人マルチメディア振興センター)。ログの解析から個人情報の漏洩は確認できなかったという。 会員登録を行ったユーザーには3月3日、経緯の説明とお詫びのメールを配信している。現在、会員登録フォームは閉鎖し、メールによる会員登録受付に切り替えているが、脆弱性への対応が終わり次第、再開する予定。 関連情報:総務省が日ブログ協会を設立

    日本ブログ協会のサイトに脆弱性見つかる
    lockcole
    lockcole 2006/03/03
    ブログ振興っていうのは脆弱性の危険を身を持って示すことを言うのですか。この記事書いてる人も(;´д`)トホホと嘆いてるんだろうな。あまりにもお粗末。応急の対策がメールでユーザ登録っていうのもまた・・・。
  • 1