2014年8月1日のブックマーク (3件)

  • USBの根幹に脆弱性発覚、死角はファームウェア

    USBの根幹に脆弱性発覚、死角はファームウェア2014.08.01 10:058,130 福田ミホ もう悪用されてる可能性も。 USBメモリはもちろん、パソコンとスマートフォンとかマウスとかいろんなデヴァイスをつなぐとき、USBにはみんなお世話になってます。でも新たな研究で、USBの動き方自体にセキュリティ上の根的な欠陥が見つかりました。これによって、どんなコンピュータでも気づかないうちに乗っ取られてしまうか、もう乗っ取られているかもしれないんです。 Wiredによれば、セキュリティ研究者のKarsten NohlさんとJakob Lellさんが、USBの基的な通信機能をコントロールするファームウェアをリヴァース・エンジニアしました。彼らはさらにBadUSBというマルウェアも作り、ファームウェア内部に入れ込みました。それによって「USBデヴァイスにインストールすれば完全にPCを乗っ取る

    mumincacao
    mumincacao 2014/08/01
    でばいすのふぁーむ描き替えて悪意あるどらいばを自動いんすとーるさせちゃうってことなのかなぁ? そう考えるとでばいすそのものから提供できちゃうってちょっときけんがあぶないのかも?(・x【みかん
  • すき家ゼンショーの「第三者委員会からの調査報告書受領に関するお知らせ」がまるで牛丼売ってる蟹工船 : 市況かぶ全力2階建

    ドル円、トランプ「移民が住民のペットをべてる」発言とテイラー・スウィフトさんハリス支持きっかけで年初来高値を更新

    すき家ゼンショーの「第三者委員会からの調査報告書受領に関するお知らせ」がまるで牛丼売ってる蟹工船 : 市況かぶ全力2階建
    mumincacao
    mumincacao 2014/08/01
    報道とかいろいろ盛ってるのかと思ったらはるか上を行く報告内容とかなにこれ・・・ 48時間勤務とか月500時間とか1日72時間ぐらいある世界のおはなしなのですか?((((´ロ【みかん
  • 【PC遠隔操作事件】「事件は『ツリ』でした」(第14回公判傍聴メモより)(江川紹子) - エキスパート - Yahoo!ニュース

    【犯行声明メールについて】――平成24年10月9日と10日の2回送っているが、宛先は? 1回目はある弁護士宛てに、2回目はその弁護士が出演している時間帯にラジオ番組に。 ――そこで事件の目的はなんと書いた? 警察と検察をはめてやりたかった、と。 ――それは当の目的か。 ではない。むしろ世間を騒がすことの方が大きかった。というより、そっちが100%。そう書いたのは、一種のキャラクターづけみたいなもの。ネットでいう「ツリ宣言」でした。 ――「ツリ」とは? 人の反応をえることを目的としたもので、嘘や作り話で構成されることが多い。 ――犯行声明メールは「ツリ」と? 事件そのものがツリで、メールがツリ宣言。犯行声明メールでツリの仕掛けを説明し、作り話も入れておくことで、そのメールへの憶測で盛り上がる。ツリ宣言であると同時に新しいツリでもある。 ――メールで、「ある程度のタイミングで誰かにこの告白を

    【PC遠隔操作事件】「事件は『ツリ』でした」(第14回公判傍聴メモより)(江川紹子) - エキスパート - Yahoo!ニュース
    mumincacao
    mumincacao 2014/08/01
    LAN けーぶるでねたっぽくなったとは思ったけど最初からかぁ・・・ CSRF で常用してるぶらうざから変えるのはちゃんと調べない状況だと悪意ある細工と取られる可能性が高いのかも?(ーωー;【みかん