タグ

securityとiPhoneに関するskam666のブックマーク (9)

  • ベッキーの「不倫漏えい」の原因はシンプルだ

    不安定な中東情勢、中国バブル崩壊懸念、それらに伴う株価の大きな下落――。世界を見渡すと、実に重大な事件が発生している。 にもかかわらず、年明け早々の日列島は芸能界を駆け巡る二つの話題に支配された。言うまでもないが、ひとつはジャニーズ事務所に所属するタレント「SMAP」の解散騒動とその生謝罪放送、もうひとつはタレントのベッキーさんと「ゲスの極み乙女。」ボーカルの川谷絵音氏の不倫騒動だ。 筆者は芸能記者ではない。そのため、両者についての”芸能情報”を発信するつもりはないし、それはできない。しかし、いずれの出来事も整理してみると、現実社会からさほど遠くない身近なところに問題の質があることに気付く。つまり、この2つの事件は、多くの人にとって「自分にも起こる可能性のある」と考えられる事件なのだ。そのため、多くの耳目を集めるネタになった。 ネット時代は隠そうとするほど目立つ 芸能界で起きたことは、

    ベッキーの「不倫漏えい」の原因はシンプルだ
    skam666
    skam666 2016/01/25
    “川谷氏が・乗り換えた旧いiPhoneを使わないまま放置している・初期化しないまま誰か別の人に旧いiPhoneを提供 といったことをしていれば、受け取った相手が端末ロックを外すことでLINEトークの内容を常時受信可能”
  • HTTPS-crippling FREAK exploit affects thousands of Android and iOS apps

    HTTPS-crippling FREAK exploit affects thousands of Android and iOS apps Attackers can use FREAK to steal passwords for finance, shopping, or medical apps. The plaintext communications extracted from an unidentified smartphone app that's vulnerable to the recently disclosed FREAK exploit. Credit: FireEye The plaintext communications extracted from an unidentified smartphone app that's vulnerable to

    HTTPS-crippling FREAK exploit affects thousands of Android and iOS apps
    skam666
    skam666 2015/03/19
    “Attackers can use FREAK to steal passwords for finance, shopping, or medical apps.”
  • ヌード写真大量流出の原因判明!iCloudのハッキングは「iPhoneを探す」の脆弱性を狙ったブルートフォースアタック | 男子ハック

    iPhoneを探す」の脆弱性をついたブルートフォースアタック現在では既にこの脆弱性はパッチがあてられ悪用することはできなくなっていますが、今回のヌード写真などが大量流出した騒動はiCloudの「iPhoneを探す」という機能の脆弱性をついたものだったことが判明したそうです。 この脆弱性を悪用するツールはGithub上に2日前に公開されていたようで、Appleが気がついてパッチを適用したのか、偶然だったのか、Appleからのコメントはいまだされていません。 「iPhoneを探す」機能ではパスワードを複数回間違えてもロックアウトされることもなく、繰り返し施行することができるということを利用したブルートフォースアタックだったようです。現在は複数回間違えるとロックアウトされるようになっています。 iCloudセキュリティ対策には、簡単なパスワードではなく複雑で強力なパスワードを設定。そしてAp

    ヌード写真大量流出の原因判明!iCloudのハッキングは「iPhoneを探す」の脆弱性を狙ったブルートフォースアタック | 男子ハック
    skam666
    skam666 2014/09/02
    “今回のヌード写真などが大量流出した騒動はiCloudの「iPhoneを探す」という機能の脆弱性をついたものだったことが判明したそうです”
  • 「iPhoneを探す」機能悪用した乗っ取りが豪で多発 - MdN Design Interactive

    AppleiPhoneなどに搭載されている「iPhoneを探す」機能が悪用され、端末が乗っ取られる事件が発生していると複数の海外メディアが伝えている。Appleのサポートフォーラムにユーザーが投稿した「私のデバイスがハッキングされた。どうしたらいい?」という質問にも注目が集まっている。 サポートフォーラム「Apple Support Communities」に、「veritylikestea」と名乗るオートラリアのユーザーが投稿した内容によると、iPadを使用していたところ突然ロックがかかり使用できなくなったという。手元のiPhoneで確認すると画面には「このデバイスは『Oleg Pliss』がハッキングした」とメッセージが表示され、これを解除するためには100ドルをPayPalで支払うよう要求されたという。この投稿に「自分も同じ被害に遭った」とコメントするユーザーが相次いでいる。 ま

    「iPhoneを探す」機能悪用した乗っ取りが豪で多発 - MdN Design Interactive
    skam666
    skam666 2014/05/29
    “iPhoneなどに搭載されている「iPhoneを探す」機能が悪用され、端末が乗っ取られる事件が発生していると複数の海外メディアが伝えている”
  • Apple史上最悪のセキュリティバグか、iOSとOS XのSSL接続に危険すぎる脆弱性が発覚──原因はタイプミス?

    Appleは21日、iOSのソフトウェアアップデート7.0.6をリリースした。 iOS 7.1が早ければ3月中旬にもリリースされるとみられていたが、SSL接続の検証に関して、半月以上も待つことができない重大なバグが見つかったためだ。 SSLとは、「ウェブサイトで入力する個人情報やクレジットカード情報などを暗号化し、安全に送受信する技術」(Symantec)だ。データを安全にやりとりするために利用されている非常に重要な技術となっている。 そして今回、クライアント(ユーザ側)とサーバ(ウェブサイト側)の間をSSL接続する際のプログラムに、「BASIC初心者でも一目で分かるようなミス」(Wired)が見つかり、修正されることになったようだ。ミスがあったのは、以下の部分。 Appleが公開しているソースコード 「goto fail;」が2行続けて記述されている箇所に注目してほしい。2行目の「got

    Apple史上最悪のセキュリティバグか、iOSとOS XのSSL接続に危険すぎる脆弱性が発覚──原因はタイプミス?
    skam666
    skam666 2014/02/24
    “クライアント(ユーザ側)とサーバ(ウェブサイト側)の間をSSL接続する際のプログラムに、「BASIC初心者でも一目で分かるようなミス」が見つかり、修正されることになった”
  • Feeling smug that your iPhone can't be hacked? Not so fast...

    skam666
    skam666 2014/02/13
    “One notable problem uncovered by an Israeli start-up, SkyCure, was the insecure use of what's known as the “301 Moved Permanently” HTTP feature found in many applications on iOS, which lets developers easily switch the Internet addresses apps use to acquire data.”
  • TechCrunch | Startup and Technology News

    Live Nation says its Ticketmaster subsidiary was hacked. A hacker claims to be selling 560 million customer records. An autonomous pod. A solid-state battery-powered sports car. An electric pickup truck. A convertible grand tourer EV with up to 600 miles of range. A “fully connected mobility device” for young urban innovators to be built by Foxconn and priced under $30,000. The next Popemobile. Ov

    TechCrunch | Startup and Technology News
    skam666
    skam666 2013/09/23
    “Chaos Computer Club(CCC)は今日(米国時間9/22)、TouchIDの迂回に成功したと発表”
  • 切断された指ではiPhone 5sの指紋認証は突破できないことが明らかに

    iPhone 5sには指紋認証センサーが搭載されており、ホームボタンをタッチすることで、端末のロック・解除や、アプリ購入時の認証ができます。気になるのは、この指紋認証センサーのセキュリティレベルがどの程度のものかというところですが、もしiPhone 5sに切断した指を使っても認証を突破することはできないことがわかりました。 No, A Severed Finger Will Not Be Able to Access a Stolen iPhone 5S http://mashable.com/2013/09/15/severed-finger-iphone-5s/ 指紋認証センサーを備えたiPhone 5sの発売によって、手軽に使用できるバイオメトリクス認証ユーザーの増加が見込まれますが、ユーザーの間ではiPhone 5sの盗難とともに、指紋認証にアクセスするためオーナーの指や指紋を切り

    切断された指ではiPhone 5sの指紋認証は突破できないことが明らかに
    skam666
    skam666 2013/09/18
    “iPhone 5sのTouch IDに使用されている指紋センサーは無線周波数を使用して皮膚の表皮下まで検知するため、指は生きている体とつながっていなければ反応しない”
  • iPhoneが乗っ取られるリスク、「Gumblar攻撃」の併用で具現化する恐れ

    iPhoneiPadの脆弱性を悪用すれば、遠隔から情報を盗み見たり、不正操作できたりする。セキュリティ企業が攻撃を再現し、アップデートの重要性を呼び掛けた。 セキュリティ企業のラックは8月12日、iPhoneiPadの脆弱性を悪用する攻撃が発生する可能性が高まったとして、米Appleが11日(現地時間)に公開したiOSの更新版の適用を呼び掛けた。脆弱性を悪用する方法をデモで再現し、iPhoneiPadのリスクについて警鐘を鳴らしている。 Appleが公開した更新版の「iOS 4.0.2」(iPhone 3G以降と第2世代以降のiPod touchが対象)と「iOS 3.2.2」(iPadが対象)では、Compact Font Format(CFF)データを処理する際のスタックバッファオーバーフロー問題に起因するFreeTypeの脆弱性と、IOSurfaceプロパティを処理する際の整数

    iPhoneが乗っ取られるリスク、「Gumblar攻撃」の併用で具現化する恐れ
    skam666
    skam666 2010/08/12
    “iPhoneやiPadではデータの管理をSQLiteで行っており、暗号化で保護されていない。攻撃者はSQLiteのツールを使って、入手したデータをそのまま参照できてしまう”
  • 1