タグ

2023年11月17日のブックマーク (2件)

  • Postfix + OpenDKIMで送信元ドメイン認証を実装するメモ - Qiita

    個人的メモ。調べてわかったことがあれば書き足す 1. DKIM 1-1. DKIMとは DKIM(Domain Keys Identified Mail) 送信元ドメインを認証するための技術 1-2. 処理の流れ 送信者が送信メールのヘッダ+文でハッシュ作成 ハッシュ + 秘密鍵で電子署名作成 電子署名をDKIM-Signatureヘッダとして添付 メール送信 受信者が受信メールのヘッダ+文でハッシュ作成 DKIM-Signatureヘッダの電子署名から公開鍵でハッシュを復号 受信者が作成したハッシュと比較する 2. 検証環境 CentOS6.8 Postfix OpenDKIM ※ Postfixの設定, BINDとかの設定は事前に適切に行われているものとする ※ example.comは例なので適宜読み替える 3. 手順 3-1. OpenDKIMの導入 標準のレポジトリにはないの

    Postfix + OpenDKIMで送信元ドメイン認証を実装するメモ - Qiita
  • 国内で初めて摘発されたWebスキミング事案についてまとめてみた - piyolog

    2023年11月15日、京都府警などはWebスキミングによるクレジットカード情報の窃取を行っていた疑いとして男を不正指令電磁的記録供用や割賦販売法違反の容疑で逮捕したと発表しました。ここでは関連する情報をまとめます。 Webスキミング事案 国内初摘発 男の容疑は不正指令電磁的記録供用と割賦販売法違反。2022年10月下旬から11月23日にかけ、音楽グループの公式オンラインショップに対しクレジットカード情報を窃取する不正プログラムを仕組み、同サイトで商品を購入しようとした3人のクレジットカード情報を入手した疑いがある。*1 この通販サイトでは数件の被害が確認されており、購入手続きで必要となるクレジットカード情報を入力した際に不正なプログラムが実行され、利用者が入力した情報を男が収集していたとみられている。*2 男は恒心教と呼ばれる活動に参加しており、2023年8月に爆破予告のFAX送信を行っ

    国内で初めて摘発されたWebスキミング事案についてまとめてみた - piyolog
    n2s
    n2s 2023/11/17
    今回恒心教にぶつけるべき言葉は「またお前らか」だけではなく「よりによってお前らか」だと思う。