タグ

Securityに関するsiroccoのブックマーク (235)

  • ヤフー パスワード148万人分流出か NHKニュース

    今月17日、インターネット検索大手「ヤフー」のサーバーに対する不正なアクセスで、会員およそ2200万人分のIDが流出したおそれがあることが分かった問題で、ヤフーは、23日、このうち148万人分のパスワードも流出していた可能性が高いと発表しました。 ヤフーでは、パスワードが流出した可能性が高い利用者に対し、24日以降、パスワードを再設定するよう呼びかけています。

    sirocco
    sirocco 2013/05/23
    パスワード変更しました。
  • 結局ウイルス対策ソフトって何が最強なんだよ : VIPPERな俺

  • 警察庁がTorの遮断を要請するという報道について - yet2come's diary

    まず、事実として 警察庁がISPに対してTorのブロックを要請する、というのは英文記事への翻訳ミスによる誤報です 翻訳ミスがあった英文記事については4/23夜に修正されています 4/18に警察庁の有識者会議*1がまとめたとされる報告書は4/23現在公開されていません 4/18に毎日新聞(毎日.jp)から「警察庁有識者会議:ネット管理者が通信遮断を 匿名悪用で」という報道がありました。(記事タイトルについては4/23夜に「ネット管理者が」から「サイト管理者が」に修正されています)私の所属するインターネット関連事業者団体にも問い合わせがあったようで一時話題になったのですが、その時はむしろその実効性についての意見交換が主でした。日語の記事はちゃんと読めばあくまで対象は「サイト管理者」ということだったので、それ以上の詳細については警察庁からの連絡(もしくは最終報告書の公開)がないとわからないよね

    警察庁がTorの遮断を要請するという報道について - yet2come's diary
    sirocco
    sirocco 2013/04/24
    "警察庁がISPに対してTorのブロックを要請する、というのは英文記事の翻訳ミスによる誤報です"
  • 警察庁の有識者は torrc.sample も読んでいないのではないだろうか - mura日記 (halfrack)

    念のため強調しておきますが、個人の見解なので誤りなど多分に含まれうるものです。ご注意を。 発信元の特定を困難にする匿名化システム「Tor(トーア)」を悪用した犯罪対策を検討していた警察庁の有識者会議は18日、サイト管理者の判断で通信を遮断することが抑止に効果があるとする報告書をまとめた。警察庁は提言を踏まえ、インターネット接続事業者の業界などに自主的な取り組みを促す。 (中略) 具体策として、同システムが経由地に使うパソコンのうち、最後の3台目に割り当てられたIPアドレスの一覧が公開されている点に着目。このIPアドレスからアクセスがあった場合、通信を遮断するようにすれば犯罪抑止に一定の効果があると提言した。 http://mainichi.jp/select/news/20130418k0000e040232000c.html コンテンツサービスプロバイダ(CSP)側で Tor によるアク

    警察庁の有識者は torrc.sample も読んでいないのではないだろうか - mura日記 (halfrack)
    sirocco
    sirocco 2013/04/23
    "ISP サイドでのフィルタリングについては、凄いコストを ISP に強いることになるわ、通信の秘密とは何だったのかとなるわ、挙句の果てに Tor の仕組みから全然効果が無いので言語道断だと思います。"
  • Microsoftの更新プログラムに不具合、アンインストールを勧告

    時間10日に配信された月例セキュリティ更新プログラムの中の1件が原因で不具合が発生。Microsoftは配信を停止し、全ユーザーにアンインストールを呼びかけた。 米Microsoftが4月9日(日時間10日)に配信した月例セキュリティ更新プログラムの中の1件が原因で、一部のコンピュータにブルースクリーンと呼ばれるエラーメッセージが表示されるなどの不具合が発生しているという。Microsoftは11日、問題の更新プログラムをアンインストールするようユーザーに呼びかけた。 問題になっているのは、Windowsのカーネルモードドライバに存在する権限昇格の脆弱性に対処した更新プログラム「MS13-036」(KB2823324)。Microsoftによれば、これを適用したWindows 7で再スタートから復旧できなくなったり、アプリケーションが読み込めなくなったりするなどの不具合が一部のユーザ

    Microsoftの更新プログラムに不具合、アンインストールを勧告
    sirocco
    sirocco 2013/04/13
    眠いからあとで。
  • Shodan

    Search Engine for the Internet of Everything Shodan is the world's first search engine for Internet-connected devices. Discover how Internet intelligence can help you make better decisions. Sign Up Now Beyondthe Web Websites are just one part of the Internet. Use Shodan to discover everything from power plants, mobile phones, refrigerators and Minecraft servers. MonitorNetwork Exposure Keep track

    Shodan
    sirocco
    sirocco 2013/04/10
    バナーに "default password" が表示されるサイトを検索する例が載っていて、そこをクリックすると6982件がいとうするようです。
  • SHODAN検索エンジンとは何か? – IIJ Security Diary

    米国の国土安全保障省 (DHS) が12/10に産業用制御システム向けの文書 (ICS-ALERT-11-343-01) を公開し、インターネットに接続している制御システムに対する攻撃の可能性について注意喚起を行いました。この文書では、インターネットに接続している機器の特定に SHODAN という検索エンジンが利用されていると指摘しています。この SHODAN とは一体なんでしょうか? SHODAN[1]http://www.shodanhq.com/ は約2年前に John Matherly 氏によって開発された検索エンジンです。SHODAN が一般的な検索エンジンと違ってユニークな点は、Web サーバだけでなくインターネットに接続している様々なコンピュータを検索対象としていることと、バナー情報をインデックス化していることでしょう。つまり SHODAN は Web サーバのコンテンツを検

    SHODAN検索エンジンとは何か? – IIJ Security Diary
    sirocco
    sirocco 2013/04/10
    "IIS/4.0" というキーワードで検索して古いバージョンのWEBサーバを探す例が紹介されています。
  • 最も危険な検索エンジン? 「Shodan」が浮き彫りにする無防備なネット環境

    ニューヨーク(CNNMoney) 「グーグル検索で見つからないものは誰にも見つけられないと思われがちだが、それは真実ではない」――。インターネットの「闇グーグル」とも呼べる検索エンジン「Shodan」を開発したジョン・マザリー氏はそう話す。 ウェブサイトを巡回して情報を収集するグーグルに対し、Shodanはサーバー、ウェブカメラ、プリンター、ルーターなど、インターネットに接続された機器5億台あまりを巡回して情報を収集する。 ごく単純な検索でも、Shodanに表示される結果には息をのむ。インターネットに接続された無数の信号機、防犯カメラ、ホームオートメーション機器などが簡単に見つかるほか、親水公園やガソリンスタンド、ホテルのワインクーラー、火葬場などの制御システムも検索できる。サイバーセキュリティーの専門家は、原子力発電所や粒子加速器の制御システムまで探し当てたという。 何よりも恐ろしいこと

    最も危険な検索エンジン? 「Shodan」が浮き彫りにする無防備なネット環境
    sirocco
    sirocco 2013/04/10
    shodan を使えばスマートフォンでコントロールできる玄関ロック、空調システムなどがネット上で発見されてしまうそうだ。
  • 高木浩光@自宅の日記 - 空前の武雄市TSUTAYAドヤリングで住所・氏名・電話番号漏洩の危機, 追記(4月1日)訂正あり

    ■ 空前の武雄市TSUTAYAドヤリングで住所・氏名・電話番号漏洩の危機 まもなく武雄市に2軒目のTSUTAYAが開業するということで、昨日から一般市民に先んじて内覧会に招集された市長のお友だちらから続々と喜びの声があっている。また、会員登録の事前登録が始まっているため、入手したTポイントカードの写真を撮ってツイートする人が次々と現れている。 カード作ってみた #osoreiri #武雄市 @ 武雄市立図書館 instagram.com/p/XbaH0pkQSn/ — 末広栄二さん (@e_suehiro) 2013年3月29日 武雄市のTカードに更新してきたーーー(^ー^) レンタル無料券とスタバの無料券もらったー(^ー^) twitter.com/kpnnnnu/status… — KPさん (@kpnnnnu) 2013年3月29日 このように、Tポイントカードの番号(Tカード番号)

    sirocco
    sirocco 2013/03/31
    あわわ・・・。カードの番号公表しないで!
  • http://www.esystem.co.jp/

    sirocco
    sirocco 2013/03/26
    韓国の銀行、メディアに対するサイバー攻撃に使用されたマルウェア。MBRを上書きして消去する。されにリブートするから起動に失敗する。linux ブートローダ grub があれば起動は出来そう。
  • [続報]韓国への大規模サイバー攻撃、攻撃内容はハードディスクの破壊

    韓国で2013年3月20日に発生した大規模なサイバー攻撃について、韓国セキュリティベンダーであるアンラボや米シマンテックといったセキュリティベンダーが相次いで情報を公開している(関連記事:韓国で大規模サイバー攻撃か、放送局や銀行のシステムがダウン) アンラボは現地時間3月20日午後6時に同社Webサイト上で専用のワクチンソフトの提供を開始して、検査、治療を実施できる体制を整えている。同社Webサイトによると、今回のサイバー攻撃はマルウエアを利用したもので、感染するとハードディスクが破壊される。 Windows XPおよび同 2003 Serverでは、物理ディスクのMBR(マスターブートレコード)とVBR(ボリュームブートレコード)にゴミデータを書き込んでハードディスクを破壊する。Windows Vistaと同 7では、論理ドライブのすべてのファイル内容を削除してハードディスクを破壊する

    [続報]韓国への大規模サイバー攻撃、攻撃内容はハードディスクの破壊
    sirocco
    sirocco 2013/03/21
     Windows XP、 2003 Serverでは、物理ディスクのMBR、VBRにゴミデータを書き込んでハードディスクを破壊。Windows Vistaと同 7では、論理ドライブのすべてのファイルを削除。
  • 【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト

    2020/10/18 エンジニア D4DJ Groovy Mix オープンベータ開始 2020/10/18 DJ 秋葉原(を夢見る)パラダイスレイディオ Vol.1 @ twitch配信 2020/10/25 エンジニア D4DJ Groovy Mix リリース 2020/11/14 DJ UNDER Freaks 2nd anniv. @ 渋谷Cafe W (渋谷WOMB 1F) (2013/03/01 14:40追記) twitter側で、このタイプのウイルスへの対策が取られ、「URLを踏んだだけでアカウントを乗っ取られる」という脅威は無くなりました twitterに出現した新型ウイルスが非常にヤバいので、対処法などをまとめてみました。 #正しくはウイルスではなく「攻撃サイト」ですが、脅威が伝わりづらいので釣り気味に「ウイルス」と書いてます。 (2013/02/28 23:08追記):

    【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト
    sirocco
    sirocco 2013/02/28
    DMのURLを開くと勝手に自分のアカウントでウイルス付きのDMをバラまかれるそうです。DMのURLは開かない。
  • ウイルス情報 :警視庁

    以下は、遠隔操作ウイルス「iesys.exe」が、「livedoorしたらば掲示板」を介して犯人から受け取るコマンドやその関数名等、ウイルスに関するデータの一部です。 これらウイルスに関する情報を詳細に公開することが、有力な情報提供の促進に資すると考えられることから、この度、以下の情報を公開します。 以上のような、ウイルスの特徴等を参考に、 ・このような特徴を持つウイルスを過去に作成した人や団体を知っている。 ・このウイルスを作成した者を知っている。 など、どんな些細(ささい)なことでも結構ですので メール: goudousousa@keishicho.jp 電 話: 03-5472-4229 まで情報をお寄せください。 備考:上記の情報は、合同捜査部において、特定の手法により分析した結果ですので、別の手法を用いた場合には、細かい点について異なる場合があります。

    sirocco
    sirocco 2013/02/19
    遠隔操作ウイルスによる連続威力業務妨害等事件 / ウイルス情報
  • 絶対に入れちゃダメ!76万人個人情報流出の「全国電話帳アプリ」が「全国共有電話帳アプリ」として復活 - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    sirocco
    sirocco 2013/01/20
    知らなかった。
  • 『TechCrunch | Startup and Technology News』へのコメント

    ブックマークしました ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください Twitterで共有

    『TechCrunch | Startup and Technology News』へのコメント
    sirocco
    sirocco 2012/12/28
    文句を言うべきなのはライフル協会ではなくて、銃を持っていないと公表された人というコメントに同意。泥棒や強盗はマークされていない家に入れば良いもの。
  • ネットなりすまし事件の怖さ、誰もが「容疑者」に 犯行の手口と自衛策とは - 日本経済新聞

    インターネットの掲示板への書き込みや電子メールを悪用した犯罪が後を絶たない。ネットで拡散するウイルスの種類は日々数万件のペースで増え、そのうち6~7割が一般のネットユーザーのパソコンを外部から自在に操る「遠隔操作型」というデータもある。自身のパソコンが気づかないうちに犯罪に使われ当局に誤認逮捕されることにもなりかねない。ネットを介した「なりすまし事件」の手口を振り返りながら、犯罪に巻き込まれない

    ネットなりすまし事件の怖さ、誰もが「容疑者」に 犯行の手口と自衛策とは - 日本経済新聞
  • torによる匿名化について調べてみた - novtan別館

    なんか例の犯人が一度だけ直接掲示板に書き込んだという話。2ちゃんはtorによる書込みを許可してないとその記事では言っているんで気になって調べて見たんだけど、torは経路の仕組みは面倒だから端折るとして、最終的には出口ノードとなったマシンが実際のアクセスを行うらしい。当然ながら、出口ノードは今回みたいな話になると当然一次捜査対象になるだろうし、そのときtorを使ってたから俺関係ないとか言ってもそもそもtorなんて使うのは犯罪幇助に近いと説教されるだろうし、嫌疑不十分で罪に問われることはないにせよ、捜査され、いろいろ見られたりすると不都合があるだろうし。つまり、誰も出口にはなりたくない。 すると、海外のこの手の法律がゆるい出口ノードに頼ることになる。で、そういう緩いのは頻繁に使われる結果として運営に捕捉され、「焼かれる」、すなわち制限をかけられて使えなくなる。だから新しい出口ノードはしばらくは

    torによる匿名化について調べてみた - novtan別館
    sirocco
    sirocco 2012/11/12
    匿名化ソフトtorでも出口はある訳で誰も出口にはなりたくないって話。
  • Googleアカウントの2段階認証を有効にする

    Google アカウントでは不正ログインを予防するために 2 段階認証を利用することができます。ここでは Google アカウントの 2 段階認証を有効にする手順および 2 段階認証が有効になっている場合のログイン手順について解説します。 2 段階認証の設定は Google アカウント単位で行います。 2 段階認証を有効にしたい Google アカウントでログインしたあと、画面右上に表示されているプロフィール画像をクリックし、表示された画面の中の「Googleアカウントを管理」をクリックしてください。 「Googleアカウント」の画面が表示されます。画面左側の「セキュリティ」をクリックしてください。 「セキュリティ」の画面が表示されます。 2 段階認証を有効にするには「Googleへのログイン」の中にある「2段階認証プロセス」をクリックしてください。 「2段階認証プロセス」の画面が表示され

    Googleアカウントの2段階認証を有効にする
    sirocco
    sirocco 2012/11/12
    Googleアカウントの2段階認証を設定しました。原理は新しいPCでgoogleにログインするときは携帯にその都度生成されたpasswordをメールするというもの。SMS とありますがSMSでも良いという意味。私は xxxx@i.softbank.jp を利用した。
  • 報道発表資料 - 「パケット警察 for Windows」を開発しフリーウェアとして緊急リリース

    2012 年 10 月 22 日 (月) ソフトイーサ株式会社 技術開発部 (茨城県つくば市) 遠隔操作ウイルスによる冤罪防止のための通信記録・プロセス起動記録ソフト 「パケット警察 for Windows」を開発しフリーウェアとして緊急リリース 筑波大学発ベンチャー企業である ソフトイーサ株式会社 (代表取締役 登 大遊 / 店所在地 茨城県つくば市、以下「ソフトイーサ」といいます) は、新たに「パケット警察」という名称の、遠隔操作ウイルスによる冤罪防止のための通信記録・プロセス起動記録ソフトを開発しました。「パケット警察」は日よりフリーウェアとして無償でダウンロード可能です。 「パケット警察」は、近頃日において遠隔操作ウイルスにより知らない間にパソコンが踏み台にされ、かつ警察により誤認逮捕される方が発生する事件が頻発しインターネットユーザーの間で大変な不安が発生していることを鑑み

    sirocco
    sirocco 2012/10/22
    "筑波大学発ベンチャー企業であるソフトイーサ株式会社は、新たに「パケット警察」という名称の、遠隔操作ウイルスによる冤罪防止のための通信記録・プロセス起動記録ソフトを開発しました。"
  • ダイヤル式南京錠の開け方

    安っぽい南京錠の開け方を説明したいと思います。

    ダイヤル式南京錠の開け方
    sirocco
    sirocco 2012/10/15
    安っぽいダイヤル式南京錠は簡単に開いてしまうらしい・・・。