タグ

gigazineとsecurityに関するnullpogattのブックマーク (11)

  • B-CASカードを有料放送見放題カード「BLACKCAS」にする手順が判明するまでの経緯まとめ、一体ネット上で何が起きたのか?

    先週末あたりからネット界隈を騒がせているのが、テレビ視聴時に必要なB-CASカードの内容を書き換えることが可能になったという話題です。2月ごろに「有料放送を登録無しに視聴可能」という触れ込みの謎のカード「BLACKCASカード」が登場しましたが、今度は自分の手元にあるカードでも同じようなことができるとのこと。 現状で何が起きているのか、ということについては、ちょうどまるも製作所が日3行でまとめてくれています。 5月18日(金) B-CAS の件 結局のところ、何がどうなってるのか 3 行でまとめろという電波を受信したので。 1.発行済み B-CAS カードの 80% を超える M001/M002/T422/T415/T419 のバックドアが公開されて、対象カードであれば、契約情報や鍵情報の参照&書き換えが自在に可能 2.ECM/EMM といった鍵配送に使われるデータの暗号アルゴリズムも、

    B-CASカードを有料放送見放題カード「BLACKCAS」にする手順が判明するまでの経緯まとめ、一体ネット上で何が起きたのか?
    nullpogatt
    nullpogatt 2012/05/19
    ついにgigazineが。
  • IPアドレスから住所を特定してGoogleマップで表示するフリーソフト「IP Locator」

    「お前のIPアドレスから住所を特定した」というような冗談めいたフレーズを当に現実化してしまっているのがこのフリーソフト「IP Locator」です。 このソフトはMaxMindが提供するIPアドレスのデータベース「GeoLite City」を参照して、IPアドレスから国・都市・緯度・経度などを取得して住所を特定し、Googleマップを使って表示してくれるという機能を持っています。 というわけで、IP Locatorのインストール方法と実際に使ってみた様子は以下から。Download | TCPmonitor Freeware Utilities 上記ページの「IP Locator」をクリック。ページが移動しますが、自動でダウンロードが開始されます。 ダウンロードしたインストーラーを起動 日語になっているのを確認して「OK」をクリック 「次へ」をクリック 「次へ」をクリック 「次へ」をク

    IPアドレスから住所を特定してGoogleマップで表示するフリーソフト「IP Locator」
  • Twitterで「なりすまし」しているアカウントを削除する方法

    by Paul Snelling 個人だけでなくいろいろな企業もTwitterを利用し始め、着実にユーザー数が増えているわけですが、そうなってくると人ではないのに人を名乗る「なりすまし」などの問題が発生します。Twitter側では認証済みアカウントを用意するなどして人証明する方法を提供していますが、それは単純に「ここが公式だよ」「これが人だよ」と証明しているだけであり、Twitterを利用していない場合などにはまったく意味がありません。 そこで、勝手に自分になりすましているアカウント自体を削除するにはどうすればいいのか、実際にGIGAZINEもなりすましアカウントを作られたのでその際の対応手順をメモしておきます。同じような問題で困っている個人・団体・企業などは参考にして下さい。 詳細は以下から。 まずTwitterの規約については以下のページ内にある「コンテンツの範囲とTwitte

    Twitterで「なりすまし」しているアカウントを削除する方法
  • Googleストリートビューカーが街中の無線LANをスキャンして記録、2010年末までに表示開始か

    by Olaf_S ドイツ政府のプライバシーデータ保護官が明らかにしたところによると、GoogleGoogleストリートビューカーで街中を撮影するだけでなく、個人の無線LANネットワークとMACアドレスをスキャンして記録していたとのこと。 詳細は以下から。 Google Street View logs WiFi networks, Mac addresses ・ The Register Google Street View: Erfasst auch private WLAN - Digital - Bild.de ドイツ連邦プライバシーデータ保護官であるPeter Schaar氏はこの事実を発見した際に「ぞっとした」としており、現時点ではまだGoogleはこれらの収集したデータをGoogleマップで表示はしていないものの、「無線LANマップを表示するサービスを今年度末までには開始し

    Googleストリートビューカーが街中の無線LANをスキャンして記録、2010年末までに表示開始か
  • 輪ゴム一本でチェーンロックされたドアを突破する方法

    チェーンカッターやバールのようなものなどの破壊的な手段を使わなくても、どこにでもある輪ゴム一でチェーンロックを突破してしまう方法の動画です。チェーンロックをしておけばドアから中に入ってこられることはない……というのがいかに危険な考えかがよく分かります。 詳細は以下。 ごく普通のチェーンロックがターゲット。 YouTube - Defeating a sliding chain lock using a rubber band 万が一鍵が開いていた場合、ロックを突破される危険は飛躍的に高まります。 まず、チェーンに輪ゴムを結びます。 そしてドアノブにその端をかける。 後は軽くドアを閉めるだけ。 ドアチェーンがゴムに引っ張られて外れます。 もちろんチェーンロックにはガイドから外れにくくするためのストッパーがついていることが多いわけですが、それが故障していないとは限りません。もちろんGIGAZ

    輪ゴム一本でチェーンロックされたドアを突破する方法
    nullpogatt
    nullpogatt 2010/04/06
    チェーンのレールの位置がチートっぽいが。
  • マイクロソフト製の無料アンチウイルスソフト「Security Essentials」を実際に使ってみた

    ついにベータ版から正式版になったこの「Security Essentials」は、正規品のWindows XP・Windows Vista・Windows 7に対応している無料のソフトとなっており、開発したのはあのマイクロソフト。 最新のPCではなく、古いPCやネットブックのような環境で動作させることも考慮しており、CPUやメモリ使用量は最初からある程度制限済み。また、常駐してリアルタイムに保護する際も可能な限り軽く動作するようになっており、「Dynamic Signature Service」によって常に最新のウイルス定義ファイルに更新されるようになっているそうです。 というわけで、ダウンロードとインストール、使い方などは以下から。 ウイルス、スパイウェア、マルウェア対策 | Microsoft Security Essentials http://www.microsoft.com/s

    マイクロソフト製の無料アンチウイルスソフト「Security Essentials」を実際に使ってみた
  • 間違ってフォーマットした結果、パーティション情報が消えたハードディスクをフリーソフトで復元できるかどうか試してみました

    以前、ハードディスクを丸ごとイメージ化してバックアップ&リストア&クローン可能なフリーソフト「EASEUS Todo Backup」の記事を書いていて、実際に「HDDを丸ごと別のHDDにコピーする、クローン化作業」を行おうとした結果、操作をミスって中にデータの入った大容量ハードディスクのフォーマットが始まってしまい、「しまった!」と思って開始から5秒ほどでキャンセルしたのですが手遅れとなり、Windowsからは認識されない状態(エクスプローラから見えない)になってしまいました。 おそらくはクイックフォーマットか何かなのでパーティションの情報が消えただけであり、中のデータは無事だと予想できたものの、通常の復元ソフトだと容量1TB(実際には931.51GB程度)もの大容量ハードディスクをスキャンするだけで途方もない時間がかかるため、なんとかして消えてしまったパーティション情報のみを復元できない

    間違ってフォーマットした結果、パーティション情報が消えたハードディスクをフリーソフトで復元できるかどうか試してみました
  • 無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり

    今回の方法は昨年11月に発表された「Tews-Beck攻撃」(WEPのTKIPにおいて辞書攻撃ではなくプロトコルの不備をつくことによって、15分前後かかるが、鍵の一部を確定的に導出できる方法)がQoS制御を利用する機器に限定されるものであり、鍵の導出に15分もの時間が必要であったのに対して、わずか数秒から数十秒で導出してしまうことができるというもの。 このWPAについての実践的な攻撃方法は8月7日に「A Practical Message Falsification Attack on WPA」という題目で、台湾にて開催される国際会議 JWIS2009(Joint Workshop on Information Security )にて大東俊博氏(広島大学 情報メディア教育研究センター)と森井昌克氏(神戸大学大学院 工学研究科)によって発表される予定となっています。 詳細は以下から。 Jo

    無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり
  • 「ウェブ魚拓」が取得した利用者のIPアドレスを開示

    タレコミによると、Googleキャッシュのようにページを取得して記録できる「ウェブ魚拓」が、裁判所からの和解勧告を受けたため、ウェブ魚拓を取得した人のIPアドレスを開示するそうです。 詳細は以下から。 ウェブ魚拓 http://megalodon.jp/ 現在、トップページに「発信者情報の開示について」ということで、以下の画像のように書かれています。 2ちゃんねるのあるスレッド及びまとめサイトによって名誉を毀損されたと主張する人物が、いくつかのウェブ魚拓について、取得した利用者のIPアドレスの開示を請求しました。 昨年末から話し合いを続けてきましたが、2009年6月22日に千葉地方裁判所の和解勧告を受けて該当利用者のIPアドレスを原告に渡すことになりました。 原告はこれからISPに個人情報の開示を請求すると思われます。 ISPに記録が残っており、個人情報の開示に応じた場合には、該当する利用

    「ウェブ魚拓」が取得した利用者のIPアドレスを開示
  • Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE

    Windowsの各種ユーザーアカウントのパスワードを解析して表示することができるオープンソースソフト「Ophcrack」を使ってみました。Windows Vistaにも対応しており、総当たりで解析するのではないため、非常に素早く解析できるのが特徴。数分程度の時間で解析できてしまいます。今回の実験ではジャスト3分でAdministratorのパスワードが表示されてしまいました、ショック。 通常はISOイメージをCDに焼いてCDブートで起動するのですが、今回はUSBメモリから起動してみました。実際に起動してから終了するまでの様子のムービーもあります。 というわけで使い方などの解説は以下から。 ※あくまでも自分のパスワードの弱さをチェックするためのソフトなので、使用する際には自己責任でお願いします Ophcrack http://ophcrack.sourceforge.net/ ダウンロードは

    Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE
  • メアドをスパムに利用されないように暗号化する「emailProtector.js」 - GIGAZINE

    ブログやページ上に連絡のためにメールアドレスを表示しておきたいけれども、そうすると今度はスパムメールを送信しまくるためのメールアドレス回収ボットの餌になってしまいかねないし、だからといって画像で表示すると利便性が低下するのでなんだかな~、と悩んでいた人に朗報です。 この「emailProtector.js」を使うと、クリックすればちゃんとメールソフトが起動するタイプのリンクを作成することができ、しかもその文字列は暗号化されているのでボットには回収されないという仕組み。なかなかよくできてます。 ダウンロードと使い方は以下から。 Email Protector 実例は以下のページの「Click to email me」をクリックすればわかります。また、この「Click to email me」のリンクURLをコピーするか、直接ソースを見れば暗号化されているのがよくわかります。確かにコレならス

    メアドをスパムに利用されないように暗号化する「emailProtector.js」 - GIGAZINE
  • 1