タグ

Securityとネタに関するtetzlのブックマーク (9)

  • 「闇グーグル」は賢く使え NHKニュース

    インターネットで検索するだけで、セキュリティー対策が十分でない機器を探し出すことができることから、ハッカーの攻撃の足がかりになるとして、「闇グーグル」などと呼ばれるサイトがあります。これまで脅威と捉えられることが多かったこのサイトですが、賢く利用すれば、逆に攻撃の糸口を断ち切ることにつながると活用を呼びかける対策を、独立行政法人の情報処理推進機構がまとめました。 このサイトは、2009年に登場した「SHODAN」というインターネットサービスです。 定期的にインターネットを巡回しては、ネット上の住所に当たるIPアドレスなどを手がかりに、ネットに接続された機器の情報をデータベースに収めています。 検索できる機器はパソコンやサーバーだけでなく、オフィス機器や情報家電、さらには発電所の制御機器まで、およそ5億台に上ります。 もともと研究目的で開発されたということで、誰でも利用できます。 最大の特徴

    「闇グーグル」は賢く使え NHKニュース
    tetzl
    tetzl 2014/03/03
    おい、まじで闇Googleの怒りをかっても知らんぞ!!!
  • FAX誤送信多過ぎ破門状はがきに戻す…山口組 : 社会 : YOMIURI ONLINE(読売新聞)

    暴力団排除条例対策として、組員の追放を周知する「破門状」の送付手段をはがきからファクスに切り替えた山口組(神戸市)が、最近、再びはがきに戻したことが捜査関係者への取材でわかった。 誤送信などのトラブルが相次いだためとみられるという。はがきの破門状は、破門を伝える記載部分がシールで隠されているといい、警察当局は組の活動実態や勢力を隠蔽する狙いがあるとみている。 捜査関係者によると、昨年10月、暴力団への利益供与を禁じる暴力団排除条例が全国で出そろい、はがきの破門状の印刷を受注した業者が指導や勧告の対象になったり、組員側も同様の規制を受けたりする可能性が出てきた。このため、山口組は同11月、破門の周知をファクスで行うよう内部通達を出したが、その後、無関係の場所に送られたり、電話と一体型のファクスを使う組では、電話が使いにくかったりといった事態が起きたという。

    tetzl
    tetzl 2012/08/16
    なんかちょっとなごんだ|契約書交わすようなこと今できないから、ヨドバシとかで貼って剥がせるシール買ってたりして…。
  • ハッキング(笑)の研究してるけれど質問ある? - ゴールデンタイムズ

    1 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 07:52:02.95 ID:ULW0dTK40 はいはい厨二厨二 10 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 07:56:49.53 ID:rAyb58Mj0 大学の研究? 19 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 08:03:18.20 ID:ULW0dTK40 >>10 大学の特別研究員もやってるけれど、今はメインは自宅研究員ですお 3 : 忍法帖【Lv=40,xxxPT】 :2011/11/09(水) 07:53:09.89 ID:WgNHOLRk0 レインボーアタックについて分かりやすく教えて 7 :以下、名無しにかわりましてVIPがお送りします :2011/11/09(水) 07:55:28.35 I

    tetzl
    tetzl 2011/11/10
    ひろみちゅさん…
  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
    tetzl
    tetzl 2011/06/03
    「実際の攻撃の例としては」ってw 「こわいですね。」ってw
  • クラッキングママ

    Randall Munroe

    tetzl
    tetzl 2010/10/19
    しかしwebサービスに名前の登録ができないところが多くて困りそう
  • http://spreadsheets.google.com/viewform?formkey=dDJQbVZlZVE0T3BXelh1S004ZWZqZkE6MQ

    tetzl
    tetzl 2010/08/03
    正解は"「続行」に目もくれず「不正行為の報告」を押す"だと思った
  • asahi.com(朝日新聞社):図書館HPにアクセス3万3千回 業務妨害容疑で男逮捕 - ネット・ウイルス - デジタル

    愛知県の岡崎市立図書館のホームページに集中的にアクセスし、閲覧しにくくしたとして、愛知県警は25日、ホームページ作成会社社長中川圭右(けいすけ)容疑者(38)=同県知立市東長篠1丁目=を業務妨害の疑いで逮捕し、発表した。  県警生活経済課と岡崎署によると、中川容疑者は、4月2日から15日にかけて、岡崎市立中央図書館のホームページに、計約3万3千回のアクセスを繰り返し、ホームページを閲覧しにくい状態にした疑いがある。  同図書館のホームページ管理用サーバーには、3月中旬からの約1カ月間に、中川容疑者の自宅のパソコンなど特定の端末から計約6万4千回のアクセスがあり、その影響でホームページの閲覧は21回停止されていた。  同課によると、中川容疑者は1回ボタンを押すだけで、1秒に1回程度の速度でアクセスを繰り返せるプログラムを作っていたという。中川容疑者は同図書館の利用者だったが、目立ったトラブル

    tetzl
    tetzl 2010/05/26
    サーバが落ちてる間接続ユーザに表示される画面が、ただのエラー画面かクジラかコーギーかわからない現状ではコメントできない
  • 「最もよく使われるパスワード」が判明:流出情報分析で | WIRED VISION

    前の記事 プロジェクト・チームを指揮するための6カ条 不思議な雲と、その成因:画像ギャラリー 次の記事 「最もよく使われるパスワード」が判明:流出情報分析で 2009年10月 7日 Kim Zetter Photo: Sharon Rosen/flickr。サイトトップ画像はWikimedia Commonsより 先日『Hotmail』『MSN』『Live.com』の1万件に上るパスワードがオンラインに流出したが、このリストを調べた研究者が、分析結果を発表した。これによると、最もよく使われているパスワードは「123456」だった(64件)。 パスワードの42%では小文字の「a〜z」のみが使われ、アルファベットと数字、その他の記号が混在するものは6%しかなかった。 2000件近くのパスワードは、長さが6文字しかなかった。最も長いパスワードは、30文字の「lafaroleratropezooo

    tetzl
    tetzl 2009/10/08
    一方、microsoftは18770文字以上のパスワードを求めた ⇒ http://support.microsoft.com/kb/276304/ja
  • 高木浩光@自宅の日記 - こたえはきっとソースの中に 〜 ドコモのCAPTCHAモドキ

    そもそもこのサービスにとってCAPTCHAが何の意味をなすのか疑問*1だが、それはともかく、この部分のHTMLソースを見ると、画像のURLに答えが書かれている。(図2の「gifcat/call.php?SID=948545」) これでは何の意味もない。 これの目的がもし、他サイトからのリンクで検索させられる事態を防ぐためであるなら、画像なんか表示せず、直接INPUTフィールドに値を埋め込むようにしておけばいい話だ。*2 <input name="attestationkey" value="948545" type="hidden"> ちなみに、図2で示される画像のURLに直接アクセスしてみると、図3のように、リロードする毎に(同じ番号の)違う画像が現れる。何回か繰り返してみると、1つの数字あたり4種ほどの画像が用意されているだけだとわかる。 背景のノイズのようなものも、動的に生成されてい

    tetzl
    tetzl 2009/10/02
    なんか「クイズ:穴を埋めて下さい。"おいしい朝はネス○○ェから"  ヒント:おいしい朝はネスカフェから始まります」  っていうアレみたいだ。
  • 1