タグ

2016年8月11日のブックマーク (2件)

  • 東京都庁の通信内容がダダ漏れ危機?「badWPAD」脆弱性とは (1/2)

    Black Hat USA 2016」レポートの第1回記事では、NetBIOSの「BadTunnel」脆弱性を悪用する攻撃例として「WPAD(Web Proxy Auto-Discovery)」を組み合わせた手法が登場した。だが実は、このWPAD自体にも、未だ修正されていない別の脆弱性が存在する。 8月5日、Black Hatの講演で登壇した元トレンドマイクロのマキシム・ゴンチャロフ氏が、「badWPAD」と名付けられたこの脆弱性の実態調査結果を発表した。これを悪用すれば、ターゲットを攻撃者のプロキシサーバーに接続させることができ、フィッシングサイトへの誘導、偽の認証画面を使ったログイン情報詐取(中間者攻撃)、通信内容の監視など、幅広い攻撃が可能になる。 しかもゴンチャロフ氏の調査では、東京都が使っている多数のクライアントPCが、現在進行形でそのリスクを抱えていることも具体的に明らかにさ

    東京都庁の通信内容がダダ漏れ危機?「badWPAD」脆弱性とは (1/2)
  • 摩擦に頼らないブレーキ…曙ブレーキ、2020年実用化めざす | レスポンス(Response.jp)

    曙ブレーキ工業は、摩擦に頼らない「MR流体ブレーキ」の研究開発を東北大学流体科学研究所と共同で進めている。 MR流体(Magneto Rheological Fluid)とは、磁気に反応して液体から半固体へと変化する機能性材料。磁場を加えると、液体中に分散された粒径数ミクロンの強磁性体粒子(鉄粉)が磁界方向に整列して鎖状粒子クラスターを形成し、半固体化する。 MR流体ブレーキは、車両に固定した円盤と、ハブベアリングと同時回転する円盤の間にMR流体を充填する構造。ブレーキ内部に配置した電磁石のコイルに電流を流し、円盤と垂直の方向に磁界を発生させることで固定円盤と回転円盤の間に鎖状粒子クラスターができる。回転円盤は回転し続けているため、鎖状粒子クラスターがせん断変形を受け崩壊、隣のクラスターとつながり、また崩壊するという現象が繰り返され、回転円盤に抵抗力(ブレーキ力)が発生する。 MR流体ブレ

    摩擦に頼らないブレーキ…曙ブレーキ、2020年実用化めざす | レスポンス(Response.jp)
    mapiro
    mapiro 2016/08/11