タグ

2015年9月2日のブックマーク (3件)

  • Monthly Research 「Black Hat USA 2015 サーベイレポート」 - 株式会社FFRIセキュリティ

    毎年8月にラスベガスで行われる世界最大のセキュリティカンファレンスであるBlack Hat USAが今年も開催されました。 今年のBlack Hat USAでは、1万1千人超の来場者が訪れ、110以上の研究発表が行われました。 FFRI代表の鵜飼が研究発表の審査員(レビューボード)の一員を務めています。 数多くの発表から我々が特に注目した発表についてご紹介します。 FFRIリサーチャーが注目した研究発表 自動車のセキュリティ Remote Exploitation of an Unaltered Passenger Vehicle クライスラーの Jeep をリモートから乗っ取り可能という脅威の実証が発表されました。 攻撃経路は Wi-Fi または携帯電話網であり、車載情報システム U-Connect が侵入口とのことです。 D-Bus を介してヘッドユニット上で任意コード実行可能にした後

    Monthly Research 「Black Hat USA 2015 サーベイレポート」 - 株式会社FFRIセキュリティ
  • Macユーザーが認識不能なほど瞬時にKeychainへのアクセス許可を与える極悪アドウェアが発見される

    Mac OSのパスワード管理システム「Keychain」には、ソフトウェアのインストール前にKeychainリストへのアクセス許可を与えて良いかどうかをポップアップ表示してユーザーに確認する機能があります。しかし、このポップアップに対してアクセス許可を無断でかつユーザーが認識できないほど爆速で行うマルウェアが発見されました。 Genieo installer tricks keychain | Malwarebytes Unpacked https://blog.malwarebytes.org/mac/2015/08/genieo-installer-tricks-keychain/ Macユーザーに無断でSafariのスタートページを変更したり、デフォルトの検索エンジンを変更したり、ターゲット広告を表示したり、フォーム情報を外部に送信したりするとして悪名高い拡張機能「Genieo」があ

    Macユーザーが認識不能なほど瞬時にKeychainへのアクセス許可を与える極悪アドウェアが発見される
    nemumupoyo
    nemumupoyo 2015/09/02
    UACみたいにソフトウェア制御によるキー/マウス操作を一時的に無効にする機能は無いのか
  • Apple、あのシスコシステムズと提携!その思惑とは?

    昨日、Appleは世界最大のコンピュータネットワーク機器開発会社のシスコシステムズ(Cisco Systems、以下シスコ)との提携を発表した。あまり大きなニュースになっていないようだが、この昨日のニュースを聞いて、あなたは何を思い起こすだろうか?以下は中国のメディアWeiPhoneの記事。 Appleは1年前、IBMとエンタープライズ(企業)向けソリューションにおける提携協議書にサインしたのだ。面白いのは、AppleとIBM、Appleとシスコの間にはこれまで溝があったことだ。Appleの共同創業者スティーブ・ジョブズ(Steve Jobs)がIBMに対して中指を立てていたのは有名な話だし、シスコは自社が所有していた”iPhone”と”iOS”の商標を巡って、Appleに恥をかかせることがあったからだ。 Appleとシスコの提携宣言 世界最高の市場価値を持つ会社のCEOとして、ティム・ク

    Apple、あのシスコシステムズと提携!その思惑とは?