タグ

2020年12月27日のブックマーク (3件)

  • そのSMS、安全ですか?自分で調べてみる方法について | IIJ Engineers Blog

    セキュリティセキュリティビジネス推進部セキュリティオペレーションセンターに所属。2019年新卒入社。大学生時代より情報セキュリティにまつわる研究・開発をしている。インターネットが好き。 【IIJ 2020 TECHアドベントカレンダー 12/23(水)の記事です】 TL;DR 身に覚えのないSMSには気を付けよう あやしいファイルを手に入れたときは取り扱いに注意しよう 不審なファイルの表層解析をしてみよう プロローグ こんにちは。IIJ入社2年目、セキュリティ部で開発とセキュリティアナリストの兼業をしています。naotです。 突然ですが、みなさんの元にこんなSMSが届いたことはありませんか? あっ、これ…見たことある…! となった方も多いのではないでしょうか。 このメッセージに含まれている、 「お荷物のお届けにあがりましたが不在の為持ち帰りました。ご確認ください。」 でGoogle

    そのSMS、安全ですか?自分で調べてみる方法について | IIJ Engineers Blog
  • Smoozサービス終了に寄せて

    202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

    Smoozサービス終了に寄せて
  • 日本以外の先進国では使わない⁉ パスワード付きzipファイルが廃止に…代替案は(All About) - Yahoo!ニュース

    「パスワード付きzipファイルの送信」が廃止の方針になった理由を簡単に説明しつつ、代替案をご紹介します。 ニュースで、政府がパスワード付きzipファイルの送信を廃止すると聞いて、驚かれた方もいるでしょう。「自分の会社では普通に使っているのに……、セキュリティ対策として安全じゃなかったの? じゃあ代替案は?」など、不安や疑問を持たれた方も少なくないと思います。 そもそも、なぜパスワード付きzipファイルが廃止になるのでしょうか。 発端は、菅内閣で規制改革担当相に起用された河野太郎大臣がはじめた「デジタル改革アイデアボックス」。いわば「目安箱」のデジタル庁版ともいえますが、「パスワード付きzipファイルの添付廃止」は、ここに提案され、広い支持を集めました。 その後、2020年11月17日に、平井卓也デジタル改革担当大臣が「中央省庁の職員がメール送信時に添付するパスワード付きzipファイルを廃止

    日本以外の先進国では使わない⁉ パスワード付きzipファイルが廃止に…代替案は(All About) - Yahoo!ニュース