タグ

ハードウェアと混沌に関するotori334のブックマーク (3)

  • ポイント還元をむしり取る「羊毛党」は、IT企業をも倒産させる - 中華IT最新事情

    大量のスマートフォンを用意して、大量のポイント還元をむしり取るグレービジネス「羊毛党」が下火にならない。それどころか、IT企業は新規顧客獲得のために、ポイント優遇を大型化しているため、ますます羊毛党が暗躍することになっていると電商馬小雲が報じた。 組織立って行われる「ポイント還元」のむしり取り ネットサービスが始まる時やキャンペーン期間などに、大型のポイント還元が行なわれることはもはや珍しくない。この還元ポイントを一生懸命集める人が出てくるのもごく普通のことになっている。 しかし、中国のポイントを集める人たちはレベルが違う。数千台のスマートフォンを用意して、RPA(ロボティック・プロセス・オートメーション)のようなスクリプトを書き、一晩で数万元から数十万元の利益を上げる。組織立って行われているグレービジネスなのだ。 ▲ある羊毛党のアジト。大量の中古携帯を並べて、PCからスクリプトで自動操作

    ポイント還元をむしり取る「羊毛党」は、IT企業をも倒産させる - 中華IT最新事情
  • FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)

    ITU-Tが定めたFAX通信規格「T.30」に存在する脆弱性を利用すれば、ターゲットのFAX番号を知っているだけでバッファオーバーフローを引き起こし、デジタル複合機(MFP)を乗っ取ることができる。さらにランサムウェア「WannaCry」でも使われた脆弱性攻撃ツールなどを組み合わせれば、複合機を踏み台にしてオフィスネットワーク内のPCやサーバーにも侵入を拡大し、機密データを盗み出すことなども可能になる――。 2018年8月12日、米国ラスベガスで開催されたハッカーイベント「DEF CON 26」では、こうした攻撃手法を紹介する講演「What the Fax!?」が行われた(講演タイトルはネットスラング「WTF=What the Fuck」のもじりだ)。講演を行ったCheck Point Software Technologiesのセキュリティリサーチャー、ヤニフ・バルマス氏とエイヤル・イト

    FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)
  • 光ファイバー盗聴・侵入を5秒でできるか実験してみました

    光ファイバーの盗聴について考えたことはあるでしょうか?「光ファイバーって盗聴できるの?」「そんなの知ってるよ」など答えは様々かも知れません。ただ実際に試したことがある方は少ないのではないでしょうか?稿では、光ファイバーの盗聴を実験した顛末を紹介します。実験は成功したのでしょうか? 記事は、光ファイバー(光ケーブル)が盗聴されるリスクがある事を知っていただく事を目的としています。光ファイバーについて場合によっては必ずしも安全というわけではないことを知った上でセキュリティ対策を考えていただきたいと思います。 ご自身の環境以外では試さないようお願いします。 なぜ光ファイバーからの侵入? 技術部の安井です。長年制御システムを開発してきた経験から制御システムセキュリティ向上に取り組んでいます。以前LANケーブル(有線LAN)からの侵入・盗聴の実験を紹介したところ多くの方に参照いただけました。 サ

    光ファイバー盗聴・侵入を5秒でできるか実験してみました
    otori334
    otori334 2020/07/07
    “ある特定の条件では5秒で盗聴できたがLANケーブルの盗聴ほど簡単ではない”
  • 1