タグ

webserviceとsecに関するmatukenのブックマーク (3)

  • 安易にフォロー返しをしないで――IPAがTwitterの脅威を解説

    情報処理推進機構(IPA)は5月7日、4月のコンピュータウイルス・不正アクセスの届出状況を発表した。Twitterを例にセキュリティ脅威を解説し、人気ソーシャルサービスを利用する上での注意点を紹介している。 IPAによると、近年はTwitterやFacebook、mixi、アメーバなうといったソーシャルサービスの流行を受けて、マルウェア感染を狙う脅威が拡大しているという。ソーシャルサービスが関係したマルウェア感染の相談も寄せられるようになった。 Twitterで目立つ脅威の1つに、「フォロー返し」を悪用する攻撃がある。まず攻撃者は正規ユーザーをフォローする。フォローされた正規ユーザーは、フォローした攻撃者の身元を十分に確認することなく、フォロー返しをしてしまうという。これにより、正規ユーザーのツイートのタイムラインに、攻撃者のツイートが表示されるようになる。 攻撃者のツイートには、閲覧者の

    安易にフォロー返しをしないで――IPAがTwitterの脅威を解説
    matuken
    matuken 2010/05/10
    Twitterで目立つ脅威の1つに、「フォロー返し」を悪用する攻撃がある。まず攻撃者は正規ユーザーをフォローする。フォローされた正規ユーザーは、フォローした攻撃者の身元を十分に確認することなく、フォロー返しをし
  • 氷山の一角でしょうか? - 2010-02-04 - TOTOROの自堕落 日記

    先日、知人と飲んでいた時の話(知人の許可をえてます) 最近仕事でクレーマーに出会ってしまって困ってるんだよねぇ どんなの? 以前、うちのサービスを利用していたお客様なんだけどね。 ふむふむ。 1年くらい前かなぁ・・・。退会したんだよ。 で? 退会処理を忘れていてね、つい先日まで課金していたんだよ・・・。 で、クレーマーから電話が有ってね、「どういうことだ!わかるように説明しろ!」って。 そらぁ、言うわなぁ・・・ こっちとしては、単なる手違いで発生しただけなのに、そんなに怒ること無いと思うんだよね。 普通、怒ると思うけどな そういうものなの? 普通はねぇ・・・ たった、毎月1万数千円引落していただけなんだよ? それ、怒ると思う。 そういうものなのかねぇ・・・ ・・・・・・。 きちんと、返金するって言ってるんだよ?でも、クレーマーは納得しないらしくてねぇ。 納得しないだろうねぇ ん〜。返金した

    氷山の一角でしょうか? - 2010-02-04 - TOTOROの自堕落 日記
    matuken
    matuken 2010/03/15
    # 最近仕事でクレーマーに出会ってしまって困ってるんだよねぇ * どんなの? # 以前、うちのサービスを利用していたお客様なんだけどね。 * ふむふむ。 # 1年くらい前かなぁ・・・。退会したんだよ。 * で? # 退
  • PIEデータセンターへのサイバー攻撃に関するステートメント

    2010年3月1日11時40分頃より発生したPIEデータセンターへのサイバー攻撃に関するステートメントを発表いたします。 PIE.us お客様及びユーザー様へ 日西海岸時間 3月4日午前9:30、PIE.usスタッフが FBIサンフランシスコ支局 「サイバー犯罪 専門エージェント」に2月28日、そして3月3日に行われたDDos攻撃 についての報告及び資料提出を行いました。 また、PIE.usは東京、ソウルのFBI支局に電話にて現状の説明、 アメリカ企業に対してのサイバーテロに関して連絡しました。 FBI エージェントには攻撃に関わったIPアドレスだけでは無く、攻撃のパターン、 韓国ポータルサイト内での今回の攻撃に関する活動、配布されていた多岐に渡る プロトコルを使用しての自動化したスクリプト等を提出しました。 また、個人ブログサイト等に日語、ハングルで攻撃参加を明確に表明し

    matuken
    matuken 2010/03/05
    PIEデータセンターへのサイバー攻撃に関するステートメント 2010年3月5日16時00分発表 PIE.us お客様及びユーザー様へ 本日西海岸時間 3月4日午前9:30、PIE.usスタッフが FBIサンフランシスコ支局 「サイバー犯罪 専門エージェント
  • 1