2018年4月24日のブックマーク (5件)

  • 漏えいパスワードのリストを見て分かった“強いパスワード”の作り方

    「l」を「1」にする、頭を大文字にする――といった“昔ながらの強いパスワード作りの常識”が通用しなくなった今、私たちはどうやって強いパスワードを作ればいいのでしょうか。 ITが欠かせない時代を生きる私たちにとって「パスワード」は、いつまでたっても解決しない面倒な問題。でも、だからといって諦めたらそこで終わりです。そんなわけで今回は、パスワードの現状を知ってもらうことで、この問題を“自分ごと”にしてもらおうと思います。 そのパスワード、「pwned」ですか? まずは、悪意がある人がIDを手に入れたとき、パスワードをどうやって推測するかを考えてみましょう。私なら「簡単なパスワードのリスト」や、「既に漏えいしたパスワードのリスト」を使って、次から次へと入力を試すでしょう。「複雑なパスワードを付けましょう」「使い回しをやめましょう」というのは、こうした“素人考えでも出てくる攻撃”を防ぐという意味が

    漏えいパスワードのリストを見て分かった“強いパスワード”の作り方
  • IEに脆弱性、ゼロデイ攻撃に悪用と指摘

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Qihoo 360のセキュリティ部門は、リソースが潤沢なハッキンググループが、「Internet Explorer(IE)」に存在する未知の未修正バグを利用して、「Windows」搭載PCにマルウェアを送り込んでいると発表した。 発表によれば、APT攻撃を行うグループが、このIEの脆弱性を悪用する「Office」文書を介して、選択した標的に攻撃を仕掛けているという。 攻撃が成立するためには、細工されたOffice文書を被害者が開く必要がある。ファイルを開くと、バックグラウンドで攻撃用に作成されたウェブページが開かれ、遠隔サーバからマルウェアがロードされる。 最新のIEや、IEを利用するアプリケーションがこの脆弱性の影響を受けるという。

    IEに脆弱性、ゼロデイ攻撃に悪用と指摘
  • ビットコイン取引所Mt. Goxの元CEO、新たな職に就任

    ビットコイン取引所Mt. Gox(マウントゴックス)の元最高経営責任者(CEO)は、金融詐欺の罪に問われ、今なお東京において公判中の身だ。しかし、それが新たな仕事を見つける支障にはならなかったようだ。 Mt. GoxのCEOを務めていたMark Karpeles氏は現在、世界最大級の仮想プライベートネットワーク(VPN)サービスを手がけるLondon Trust Mediaの最高技術責任者(CTO)に就任している。Fortuneが同氏とのインタビュー記事で明らかにした。London Trust Mediaは先ごろ仮想通貨関連分野に進出しており、同社の共同創設者で会長のAndrew Lee氏は、Mt. Goxの米国事業を一時率いていたことがある人物だ。 Mt. Goxは2014年2月、顧客から預かっていた約75万ビットコインと、同取引所が保有していた10万ビットコインを消失させ、民事再生法の

    ビットコイン取引所Mt. Goxの元CEO、新たな職に就任
  • 【セキュリティ ニュース】不正アクセスで迷惑メールの踏み台に - 京都教育大(1ページ目 / 全2ページ):Security NEXT

    京都教育大学において、ウェブメールのアカウントが乗っ取られ、フィッシングメールを送信する際の踏み台に悪用されたことがわかった。セキュリティ対策の強化を検討しているが、費用確保が難しい状況に置かれているという。 同大によれば、2月10日から11日にかけて、メールシステムに対する不正アクセスがあり、アカウント1件が踏み台として悪用されたもの。デンマークのIPアドレスから不正アクセスが行われ、約36万件のメールアドレスに対してフィッシングメールが送信されたという。 メールのアカウント情報は、フィッシングメールを通じて詐取されたものと見られている。問題のメールでは、メールシステムのヘルプデスクが発信したかのように見せかけており、「メールボックスの保存容量が上限に達した」などとだます内容だった。 同大では、個人情報や機密情報などの送信に同メールアカウントを利用したことはないとしているが、ウェブメール

  • フォロワーをカネで買う!? “インフルエンサー”本人が、業界事情を話します « ハーバー・ビジネス・オンライン

    「インフルエンサー」人が業界の実情や諸問題について赤裸々に話す集中連載(写真は筆者がモデルをつとめた小林修士写真集「密会」より) はじめまして、桂華と申します。フリーのモデル、コスプレイヤー、インフルエンサー、そしてキャスティング事業の代表をしています。 ここ数年、「インフルエンサー」という言葉を聞くことが多いですよね? 一応おさらいしておくと、これは「Influence(影響力)」を語源としたもので、企業からプロモーションの依頼を受け、SNSを使って告知したりPRをする職業を指します。 その分、SNSで影響力がなければなりません。まさに、現代の新しい職業と言えるでしょう。私も、このインフルエンサーを生業にしています。 どのようにして、インフルエンサーになったのか? 私は当初はSNSでモデルとして活動していました。そして、知名度を少しずつ上げていくため地道に写真を上げたり、SNSを使って

    フォロワーをカネで買う!? “インフルエンサー”本人が、業界事情を話します « ハーバー・ビジネス・オンライン