タグ

2014年9月1日のブックマーク (6件)

  • 水族館でビールを飲むという極楽

    だいぶ涼しくなってきたが、日中はまだ汗ばむ陽気が続く。こんな時は水族館にでもエスケープしたいところだ。 魚を見て涼を得つつ、そこでビールでも飲めたら最高ではないか。 ビールが飲める水族館をめぐってきた。

    ockeghem
    ockeghem 2014/09/01
    楽しそうだ
  • 一部の無線LANルータにWPS実装の脆弱性--研究者が指摘

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます スイスのセキュリティ企業0xciteのリバースエンジニアであり、創業者でもあるDominique Bongard氏が、WPS(Wi-Fi Protected Setup)機能を適切に実装していないワイヤレスルータのネットワークに即座に侵入できる方法を見つけ出した。情報はSlideShareに掲載されている。 WPS機能の一部の実装では、PINコード式のハードウェア認証に用いるキーを生成する際、弱い乱数を使用したり、乱数そのものを使用していないものがある。この攻撃は、そういった実装の不備を突くものであり、オフラインでの計算によってPINを推測できるだけの十分な情報が誰でも迅速に収集できるようになる。この新たな攻撃手法では、数値で構成された

    一部の無線LANルータにWPS実装の脆弱性--研究者が指摘
    ockeghem
    ockeghem 2014/09/01
  • [PDF]HASH コンサルティングの徳丸 浩 氏、インテリジェント ウェイブの Checkmarx CxSuite 技術顧問に就任

    ockeghem
    ockeghem 2014/09/01
    ソースコード静的解析の可能性をインテリジェントウェイブ社とともに開拓していきたいと考えます
  • 安全なウェブサイトの作り方セミナーin 2014 にて講演します

    ディーアイエスソリューション株式会社と株式会社ジェイピー・セキュア共催のセミナー「安全なウェブサイトの作り方セミナー in 2014」で講演します。 日時:2014年9月5日(金)14:30~17:10 受付は14:00より 場所:ダイワボウ情報システム株式会社 東京支社1Fセミナールーム(東京都品川区) 費用:無料(申し込みはこちら) 講演タイトル:安全なPHPアプリケーションの作り方2014 企業セミナーとしては珍しいと思いますが、安全なアプリケーションの開発方法を説明して欲しいという主催者からのご依頼でしたので、PHPカンファレンス関西2014の講演(45分間)を90分に引き伸ばしたロングバージョンをお話いたします。普段の徳丸の講演よりも入門的な内容で「最低これだけはやってね」というテーマです。 アジェンダは以下の通りです。 アプリケーションの脆弱性を対策しよう クロスサイト・リクエ

    ockeghem
    ockeghem 2014/09/01
  • 模倣サイト注意喚起に踊った輩は何が迂闊だったか

    北河拓士🔰 @kitagawa_takuji 「模倣サイトとして各所から注意喚起が出されているサイトは、模倣サイトではなくAnonymous Proxyサービスと呼ばれるもの」をトゥギャりました。 togetter.com/li/710123

    模倣サイト注意喚起に踊った輩は何が迂闊だったか
    ockeghem
    ockeghem 2014/09/01
  • Wiresharkによる無線LAN通信の復号手順メモ – (n)

    記事に掲載した行為を自身の管理下にないネットワーク・コンピュータに行った場合は、攻撃行為と判断される場合があり、最悪の場合、法的措置を取られる可能性もあります。このような調査を行う場合は、くれぐれも許可を取ったうえで、自身の管理下にあるネットワークやサーバに対してのみ行ってください。また、記事を利用した行為による問題に関しましては、一切責任を負いかねます。ご了承ください。 ひょんなきっかけで接続されているパスワードが設定されており、暗号化された無線LANを流れる自分以外の通信を復号できるかどうかということの再確認を「Wireshark」を用いて行ったのでそちらの手順のメモです。前提条件として、その無線LANに接続しているユーザはWPA2 Personalで共通のパスワードで接続しているというものです。 また、今回、Wiresharkを動作させているコンピュータはMacOSです。 まず、

    Wiresharkによる無線LAN通信の復号手順メモ – (n)
    ockeghem
    ockeghem 2014/09/01
    事前共有鍵がわかっている前提でWPA2 Personalで暗号化された無線LAN通信を復号する手順。Mac上のWireshark使用