タグ

databaseとsecurityに関するmoondriverのブックマーク (3)

  • 【海外セキュリティ】第87回:架空の新人「女性」職員を使った侵入テスト、成功率100% ほか 

    moondriver
    moondriver 2013/12/06
    "ちなみに、Lakhani氏らは、架空の「男性」新人職員を使って同様のテストを行なったそうですが、ソーシャルメディアで繋がった職員は誰もおらず、何の成果も得られなかったそうです"
  • 「The Tower of AION」,事前アンケートデータからアカウントハックの傾向を検証する

    「The Tower of AION」,事前アンケートデータからアカウントハックの傾向を検証する 編集部:aueki 先日,AIONのアカウントハックなどの状況についてアンケートを行い,AION運営スタッフに対してのインタビューを行ったわけだが,エヌ・シー・ジャパンへのインタビューでは,アカウントハックの原因はプレイヤー側にあることが示された。 NC「ユーザーさんが変なサイト見てるからなんですよぉ」 4G「はぁ,そうだったんですかあ」 と脳天気に信じるのもなんなので,4Gamerが把握しているデータから状況を検証してみたい。 さて,今回のインタビューに際して行った事前調査アンケートでは,わずか2日という短期間にも関わらず,応募は2153通。すでに紹介したように,コメントだけ抜き出すと800KBを超えるテキストファイルになった。 応募者に見るアカウントハックの被害状況 2153件中,自分が被

    「The Tower of AION」,事前アンケートデータからアカウントハックの傾向を検証する
  • アタックナンバーワン

    サーバを公開していると恒常的にアタックを受けている訳ですが、ログからどんなワードでログインを試みられているか晒してみます(画像)。 サイズの大きさは同じワードでアタックされている回数が多いことを意味します。今回は上から45個ほど。この中に拙宅のサーバで有効なワードはありません。Administrator が多いのは判るのですが、そのタイプミス的なワードまで上位に位置しているのは面白いです。何気に人名も多いですね(2バイト圏では余り意味のないワードですけど)。 取り敢えず参考までに。逆に言えば、この辺りのワードを有効にしている方はご注意ください、或いはこれらのワードを使わないようにしましょう。

    アタックナンバーワン
  • 1