タグ

関連タグで絞り込む (237)

タグの絞り込みを解除

securityに関するskam666のブックマーク (731)

  • Gmail、不審なメールを識別する新機能を追加 

    Gmail、不審なメールを識別する新機能を追加 
    skam666
    skam666 2016/02/10
    “TLSの暗号化に対応していないメールサービスを相手が利用している場合、鍵の開いた南京錠のアイコンを表示(略)認証されていない連絡先からメールが届いた場合、相手のプロフィール画像にクエスチョンマークが表示”
  • “なつかしのウイルス”博物館オープン 安全に感染体験

    往年のコンピュータウイルスを集めた「マルウェア博物館」(The Malware Museum)がInternet Archive上にオープンした。1980~90年代のDOSウイルスをブラウザ上のエミュレーションで「安全に」体験できる。

    “なつかしのウイルス”博物館オープン 安全に感染体験
    skam666
    skam666 2016/02/09
    “往年のコンピュータウイルスを集めた「マルウェア博物館」(The Malware Museum)がInternet Archive上にオープンした。1980~90年代のDOSウイルスをブラウザ上のエミュレーションで「安全に」体験できる”
  • 聖職者が祈祷でPCウイルス駆除、米国で成功収める女性に肯定的な声。

    使用しているPCの挙動がおかしい。ひょっとしてコンピュータウイルス? 再起動をしてみたり、リカバリをしてみるなどの方法をとる前に、“魔法使い”を呼んでみよう――。 米カリフォルニア州が正式に認可しているという聖職者ジョーイ・タリーさん。彼女はPCやスマホに動作不良を起こすコンピュータウイルスを、祈祷によって祓い清めることで、大きな成功を収めているそうだ。 ブリティッシュ・テレコムなどによると、もともとシリコンバレーの顧客に対し、ビジネスで成功できるよう呪文をかけていたタリーさんだが、ある日「ウイルスに感染したPCが何をやっても元通りにならない」と悩むがいた。 わらをも掴むような思いで呼び出されたタリーさん。オフィスに入った途端にトランス状態に陥り、全てを感じたという。 「私は文字通り、身体の中にウイルスを感じました。身体に伝わるエネルギーを感じ、それを滞らせる存在を感じたのです」 常人に計

    聖職者が祈祷でPCウイルス駆除、米国で成功収める女性に肯定的な声。
    skam666
    skam666 2016/01/27
    “カリフォルニア州が正式に認可しているという聖職者ジョーイ・タリーさん。彼女はPCやスマホに動作不良を起こすコンピュータウイルスを、祈祷によって祓い清めることで、大きな成功を収めている”
  • Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明

    By Zlatko Unger ウェブサービスに登録したアカウントを守るために、自動生成パスワードや2段階認証を使うといった方法を用いることが多いものですが、時には思いもよらぬところが抜け穴になってしまうこともあるようです。Amazonのサービスを利用していた「Eric」というユーザーは、自身のアカウント情報がAmazonの問い合わせ窓口であるカスタマーサービスを経由して流出していたことを突き止め、どれだけログイン情報のセキュリティを高めても、効果がない場合もあることを明らかにしています。 Amazon’s customer service backdoor — Hacker Daily — Medium https://medium.com/@espringe/amazon-s-customer-service-backdoor-be375b3428c4 ソフトウェアエンジニアのEric

    Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明
    skam666
    skam666 2016/01/25
    “自身のアカウント情報がAmazonの問い合わせ窓口であるカスタマーサービスを経由して流出していたことを突き止め、どれだけログイン情報のセキュリティを高めても、効果がない場合もあることを明らかに”
  • ベッキーの「不倫漏えい」の原因はシンプルだ

    不安定な中東情勢、中国バブル崩壊懸念、それらに伴う株価の大きな下落――。世界を見渡すと、実に重大な事件が発生している。 にもかかわらず、年明け早々の日列島は芸能界を駆け巡る二つの話題に支配された。言うまでもないが、ひとつはジャニーズ事務所に所属するタレント「SMAP」の解散騒動とその生謝罪放送、もうひとつはタレントのベッキーさんと「ゲスの極み乙女。」ボーカルの川谷絵音氏の不倫騒動だ。 筆者は芸能記者ではない。そのため、両者についての”芸能情報”を発信するつもりはないし、それはできない。しかし、いずれの出来事も整理してみると、現実社会からさほど遠くない身近なところに問題の質があることに気付く。つまり、この2つの事件は、多くの人にとって「自分にも起こる可能性のある」と考えられる事件なのだ。そのため、多くの耳目を集めるネタになった。 ネット時代は隠そうとするほど目立つ 芸能界で起きたことは、

    ベッキーの「不倫漏えい」の原因はシンプルだ
    skam666
    skam666 2016/01/25
    “川谷氏が・乗り換えた旧いiPhoneを使わないまま放置している・初期化しないまま誰か別の人に旧いiPhoneを提供 といったことをしていれば、受け取った相手が端末ロックを外すことでLINEトークの内容を常時受信可能”
  • 何百万台ものPCと携帯を危険に晒すLinuxのバグ

    危険そうなリンクには今までより警戒したほうがいいかも。 Linuxには約3年ほど見過ごされてきたバグがあり、機器のほぼ全てを乗っ取られてしまう危険性があるとセキュリティ研究者が警告しています。このバグが影響すると考えられるのは、数百万、数千万台にも及ぶコンピューターとサーバー、そして66%のAndroidスマートフォンとタブレットです。 Perception Pointによると、新しく発見されたバグ「CVE-2016-0728」は、Linuxのキーリングに存在します。これはセキュリティデータや認証キー、暗号化キーなどの保存に使われるもので、普通のアプリでは簡単に使用できません。しかしPerception Pointのチームはバグを発見し、それを元に概念実証用のアタックを作り上げ、一時的にメモリに保管されているキーリングの中の物を自分のコードとすり替える事に成功しました。 すり替えられたコー

    何百万台ものPCと携帯を危険に晒すLinuxのバグ
    skam666
    skam666 2016/01/22
    “Linuxには約3年ほど見過ごされてきたバグがあり、機器のほぼ全てを乗っ取られてしまう危険性があると(中略)バージョン3.8のLinuxカーネルに影響する為、AndroidでもKitKat以降の全てのOSに影響”
  • LastPassでさえも盗まれうる – LastPassのセキュリティを探る | POSTD

    私は Alberto Garcia と一緒に、アムステルダムで開かれたBlackhatで “Even the LastPass Will be Stolen, Deal with It!(LastPassでさえも盗まれるうのです。それでも我慢しましょう)″ という調査を口頭発表してきました。その会議は大成功で、聴衆から素晴らしいフィードバックを得ることができました。たくさんの人からビデオやスライドなどの資料が欲しいと言われたので、講演の詳細を記した記事を書くことは価値があると考えました。 動機 Albertoのチームの1つがペネトレーションテストをした時、彼は複数のコンピュータへのアクセスに成功し、その全てがLastPassを参照するファイルを持っていることを発見しました。彼は私のところへ来て、LastPassの仕組みをチェックし、もし可能ならLastPassの認証情報を盗んでみたら面白い

    LastPassでさえも盗まれうる – LastPassのセキュリティを探る | POSTD
    skam666
    skam666 2016/01/18
    バイナリのプラグインを使用/マスターパスワード保存しない/新しいアカウント復旧はSMSで起動/悪意のあるJSペイロードがないかvaultを監査/password reminder機能は使用しない/2FAを有効に/国別制限を設定/TORでのログイン不許可
  • Viewing porn in incognito might not be safe at all

    skam666
    skam666 2016/01/15
    "Evan Andersen (略)said that he found the problem when he opened up a game of Diablo III. But what actually popped up on the screen was a pornographic site that he had been looking at hours previously, he said. Mr Anderson claims that the problem arises because of a problem with an Nvidia chip."
  • TeslaCrypt(vvvウイルス)によって暗号化されたファイルの復号手順メモ

    国内でも昨年末に話題になったランサムウェア「TeslaCrypt」通称「vvv」ウイルス。 ブログでも実際に感染してみるというエントリーを掲載しました。 このマルウェアに感染すると特定の拡張子を持つファイルが暗号化され金銭を要求されるのですが そちらの復号方法について海外サイトで言及されていましたので ブログでも手順を参考にしならが復号の可否を検証しました。 一部、一次情報のサイトとは手順が異なる部分があります。 今回用いる復号スクリプトは「TeslaCrack」というものでこちらで公開されています。 【環境の構築】 まず、復号するために必要な情報を収集するための環境を整えます。 まずは、復号処理を行うスクリプトがPythonで記述されているため現時点での最新版である「2.7.11」をインストールしました。 インストールが完了したら次に「easy_install」をダウンロードし以下の

    TeslaCrypt(vvvウイルス)によって暗号化されたファイルの復号手順メモ
    skam666
    skam666 2016/01/10
    “通称「vvv」ウイルス(中略)の復号方法について海外サイトで言及されていましたので 本ブログでも手順を参考にしならが復号の可否を検証しました”
  • 「ゲスの極み乙女。」のボーカル 川谷絵音とベッキーのLINE内容流出に関する高木浩光先生の見解(若干の訂正あり)

    ■ベッキー不倫騒動「LINEやりとり」を公開した出版社と情報提供者に問題はないの? - 弁護士ドットコム https://www.bengo4.com/internet/1078/n_4148/ ■「ゲスの極み乙女。」のボーカル 川谷絵音とベッキーの不倫報道に関する弁護士たちの感想・意見 http://togetter.com/li/922593 ●恋人さながらのLINE致命傷…密会ショット、離婚届は「卒論」 スポニチ 続きを読む

    「ゲスの極み乙女。」のボーカル 川谷絵音とベッキーのLINE内容流出に関する高木浩光先生の見解(若干の訂正あり)
  • ベッキー不倫騒動「LINEやりとり」を公開した出版社と情報提供者に問題はないの? - 弁護士ドットコムニュース

    ベッキー不倫騒動「LINEやりとり」を公開した出版社と情報提供者に問題はないの? - 弁護士ドットコムニュース
    skam666
    skam666 2016/01/08
    “LINEは最初に認証すると、あとはログインなどのステップを経ずにアクセス(中略)そのため、不正アクセス行為には当たらないと(中略)自動で認証がされているだけであるから、不正アクセス行為にあたるという考え方も”
  • ネット接続の複合機など、データ丸見え 大学など26校:朝日新聞デジタル

    インターネットとつながる複合機やプリンターのセキュリティー対策がとられず、内部データが外部から見えていた大学などが多数あることが分かった。朝日新聞の調査では、26校の計140台に蓄積された文書や画像を第三者が取り出したり、文書の表題(ファイル名)を読んだりできる状態にあった。複合機は年間で数十万台が市場に出ているとされ、「氷山の一角」の可能性が高い。 官公庁や一定規模の企業は通信遮断装置(ファイアウォール)やパスワード設定といった対策をとっている。だが、機器の設置やネットとの接続が研究者らの裁量に委ねられることが少なくない大学には対策から漏れてしまうケースがあるとみられ、先月までの調査で11国公立大学、13私立大学で136台▽高等専門学校で1台▽独立行政法人が運営する学校で3台――の計140台のデータが外部から見えていた。 このうち44台(16校)はデータが取り出せる状態にあり、86台(2

    ネット接続の複合機など、データ丸見え 大学など26校:朝日新聞デジタル
    skam666
    skam666 2016/01/07
    “インターネットとつながる複合機やプリンターのセキュリティー対策がとられず、内部データが外部から見えていた大学などが多数あることが分かった”
  • China hacked accounts of Tibetan and Uyghur minorities

    skam666
    skam666 2016/01/05
    中国政府Hotmail傍受 “After many years, Microsoft finally concluded that Chinese authorities indeed hacked thousands of Hotmail accounts, belonging to China’s Tibetan and Uyghur minorities, but at the time did not warn the users, allowing the victims to be in the dark about the matter.”
  • AVGのクソみたいなChrome拡張の脆弱性

    Issue 675 - google-security-research - AVG: "Web TuneUP" extension multiple critical vulnerabilities - Google Security Research - Google Project Hosting アンチマルウェアソフトウェアのAVGが、クソみたいな脆弱性を含むChrome拡張を、Chrome拡張のインストールを阻止する仕組みを意図的に迂回して無理やり入れた挙句、脆弱性を生み出していたそうだ。しかも、脆弱性の指摘に対する修正案がお粗末すぎる。このようなセキュリティ的にお粗末な対応をするところが出しているセキュリティ用のソフトウェアは一切信用できない。読者の中にAVGを利用しているものがいたら、即刻に消すべきだろう。 ユーザーがAVG AntiVirusをインストールすると、"AVG

    skam666
    skam666 2015/12/30
    “AVGが、クソみたいな脆弱性を含むChrome拡張を、Chrome拡張のインストールを阻止する仕組みを意図的に迂回して無理やり入れた挙句、脆弱性を生み出していた”
  • ビットコインを不正取得、ウイルス「ポニー」が大量拡散

    2月24日、米セキュリティ企業トラストウェーブによると、インターネット上で流通する仮想通貨「ビットコイン」などを不正に取得するウイルス「ポニー」に数十万台のコンピューターが感染した。ユタ州サンディーで1月撮影(2014年 ロイター/Jim Urquhart) [ボストン 24日 ロイター] -米セキュリティ企業トラストウェーブによると、インターネット上で流通する仮想通貨「ビットコイン」などを不正に取得するウイルス「ポニー」に数十万台のコンピューターが感染した。

    ビットコインを不正取得、ウイルス「ポニー」が大量拡散
    skam666
    skam666 2015/12/28
    “米セキュリティ企業トラストウェーブによると、インターネット上で流通する仮想通貨「ビットコイン」などを不正に取得するウイルス「ポニー」に数十万台のコンピューターが感染した”
  • Web広告からのマルウエア感染「Malvertising」にどう対処すべきか

    Web広告からのマルウエア感染「Malvertising」にどう対処すべきか:川口洋のセキュリティ・プライベート・アイズ(57)(1/2 ページ) セキュリティベンダーの調査結果などから、昨今特に増加している攻撃として注目を集めるようになってきた「Malvertising」。複雑なアドネットワーク経由でWebサイト閲覧者にマルウエアが送り込まれるこの攻撃に対して、各関係者はどのような対策を講じるべきなのか。川口洋氏が独自の調査結果を踏まえながら考察します。 連載目次 Web広告からのマルウエア感染 皆さんこんにちは、川口です。つい先日「Hardening 10 ValueChain」のリポート記事を出したばかりですが、どうしても2015年のうちに記事化しておきたいテーマがあったので、必死に原稿を書き上げました。 そのテーマは、「Web広告からのマルウエア感染」です。「不正広告」や「Malv

    Web広告からのマルウエア感染「Malvertising」にどう対処すべきか
    skam666
    skam666 2015/12/21
    “注目を集めるようになってきた「Malvertising」。複雑なアドネットワーク経由でWebサイト閲覧者にマルウエアが送り込まれるこの攻撃に対して、各関係者はどのような対策を講じるべきなのか”
  • 楽観消える、vvvウイルスは「とりわけ危険な存在」―セキュリティ大手が警告 [インターネットコム]

    PCに感染し、保存してある画像や文書を使えなくする「vvvウイルス」は、現在活動している脅威のなかでも「とりわけ危険な存在」だとするレポートを、大手セキュリティ企業のシマンテックが発表した。 vvvウイルスこと「TeslaCrypt」亜種は、感染するとPC上に保存してある画像や文書の名前に「.vvv」などの文字列を付け加えて暗号化し、もとに戻してほしければ身代金を支払えと要求する「ランサムウエア」だ。 TwitterなどでTeslaCryptが話題になり始めたころ、セキュリティ企業の分析はやや楽観的だった。カスペルスキーやトレンドマイクロといったセキュリティ企業は、用心をおこたらないように呼びかけつつ、英語圏が主な標的であり日ではほかのウイルスに比べて感染が目だって多い訳ではないとしていた。 だがその後、国内でも流行のきざしがはっきりしてくると、各社は警戒心を強め、頻繁にレポートを公開す

    楽観消える、vvvウイルスは「とりわけ危険な存在」―セキュリティ大手が警告 [インターネットコム]
    skam666
    skam666 2015/12/15
    "悪質な広告を閲覧する、という経路が注目を集めていた。だがシマンテックはスパムメール経由の感染を重視(略)「.vvv」という文字列つきで暗号化するとは限らない。過去には「.ccc」という文字列を付ける場合もあった"
  • メッセンジャー上の個人情報は安全か?

    メッセンジャーは、みんなが使っているからといって安全とは限りません。電子フロンティア財団(EFF)の調査から、各メッセンジャーの安全度がわかりました。 個人情報をやり取りするのに一番いい通信手段は何でしょうか?逆に、個人情報の共有に使うべきでない通信手段は何でしょうか? 安全でない通信手段を使うのが得策でないことは言うまでもありません。しかし実際は、どんなことになるのか気にせず、深く考えもしないで、セキュリティが不十分な手段を日々使っている人は大勢います。 先日Kaspersky Labの委託によりB2B Internationalが実施した調査によると、回答者の62%がメッセンジャーは安全だと思っていないこと、61%がVoIPサービスを信用していないこと、60%がビデオチャットでの会話が保護されていないと感じることがわかりました。その一方で、37%がSNSを、25%がメッセンジャーを、1

    メッセンジャー上の個人情報は安全か?
    skam666
    skam666 2015/12/10
    EFFがメッセンジャーのセキュリティレベルを7ポイント満点で評価/Chatsecure, CryptoCat, Signal, Silent Texが最高得点/AdiumとPidginのOTRメッセージ, Retroshare、Subrosa6ポイント
  • Dailymotion hit by malvertising attack as perpetrators ‘up their game'

    skam666
    skam666 2015/12/08
    Dailymotionでマルウェア広告“Malicious adverts spreading malware managed to make their way onto popular French video streaming site Dailymotion. The infection involved a rogue ad and JavaScript that ultimately directs surfers to sites harbouring the Angler Exploit Kit (EK).”
  • .vvvでお馴染みのランサムウェアの動きを調べてたら無力化できたっぽい

    コンピュータ・ウィルスは正当な理由なく作成,提供,取得または保管した場合,不正指令電磁的記録に関する罪に抵触する場合があります. また,自己の環境でうっかり起動した場合,回復不可能な損失が生じる場合があります. 迂闊に真似をしたり,興味位で入手しようとしたりしないでください. 不正指令電磁的記録に関する罪 - Wikipedia

    .vvvでお馴染みのランサムウェアの動きを調べてたら無力化できたっぽい
    skam666
    skam666 2015/12/07
    “ファイルを暗号化して人質に捕るTeslaCrypt(?)の検体を入手したので実際に動かしてみた”