タグ

2018年5月12日のブックマーク (2件)

  • 相手を信用させる前例なき手口 コインチェック攻撃で明らかに | NHKニュース

    前例のないサイバー攻撃の手口が明らかになりました。ことし1月、大手交換会社から巨額の仮想通貨が流出した事件で、犯人は半年余り前からこの会社の複数の社員と偽名で交流を重ね、信用させたうえでウイルスを仕込んだメールを送りつけていたことが関係者への取材でわかりました。 コインチェックの通信記録や社員のメールなどを分析した結果、犯人は事件の半年余り前からSNSなどを通じてシステムの管理権限を持つコインチェックの技術者を複数割り出し、それぞれに対してネットを通じて偽名で交流を重ねていたことが関係者への取材でわかりました。 この間、不審な行動は一切行わず時間をかけて信用させたうえでウイルスを仕込んだメールを送った結果、これらの技術者も疑うことなくメールを開いてしまったということです。 ウイルス感染後、海外との不審な通信が急速に増えていることから、犯人は管理権限を奪って外部からシステムの内容を調べ、イン

    相手を信用させる前例なき手口 コインチェック攻撃で明らかに | NHKニュース
    mono_i_love
    mono_i_love 2018/05/12
    最初からハッキング狙いだったのか、或いは別の目的で近づいていた(コイン上場関連とか)けど途中で「あれ?行けんじゃね?」て気づいて試したら出来ちゃったのかで、大分印象変わるけど、実際どうなんだろ
  • ソフトバンクの「+メッセージ」、サービス開始日に配信停止 何が起きたのか?

    ソフトバンクが、5月9日に開始した「+メッセージ」アプリの配信を一時停止している。+メッセージは、NTTドコモ、KDDI、ソフトバンクの3社が提供しているメッセージサービス。SMSを拡張したもので、全角最大2730文字のテキストや、写真、動画などを送受信できる。9日には3キャリアのAndroid端末向けにサービスを開始した。 ソフトバンクのAndroid端末で+メッセージを利用するには、「SoftBankメール」アプリをGoogle Playでアップデートし、+メッセージアプリに置き換える必要がある。その際、Androidアプリの自動更新を有効にしていると、SoftBankメールアプリが自動でアップデートされて+メッセージアプリに変更されてしまう。 アプリが置き換わることを知らないユーザーが「勝手に新しいメッセージアプリがインストールされた」と勘違いし、+メッセージアプリをアンインストール

    ソフトバンクの「+メッセージ」、サービス開始日に配信停止 何が起きたのか?
    mono_i_love
    mono_i_love 2018/05/12
    不特定多数のユーザがいるシステム(今回はアプリ)の大規模な更改をする際は、既存システムと新システムの並行運用期間を設けないと危険、という知見を得られる好例。他山の石