タグ

twitterとsecurityに関するunproblematicのブックマーク (66)

  • TwitterとFacebookがDoS攻撃で一時ダウン、マルウェア攻撃も復活

    TwitterとFacebookがDoS攻撃で一時ダウン、マルウェア攻撃も復活:ソーシャルサービスが一斉にダウン マイクロブログサービスの米Twitterや大手ソーシャルネットワーキングサービス(SNS)の米Facebookが8月6日、集中的なサービス妨害(DoS)攻撃を受けて一時的にダウンした。 Twitterはサイトに状況報告を掲載し、DoS攻撃を受けてサイトがダウンしたと説明。その後サイトは復旧したが、攻撃は続いており、米国時間の6日午前9時過ぎの時点で、まだロードには時間がかかり、タイムアウトすることもあると伝えている。 Facebookも同日、DDoS攻撃が原因とみられるネットワーク障害で一時的にアクセスしにくくなったとサイトで告知した。こちらも大部分は復旧したが、引き続き状況を監視中だという。 セキュリティ企業の英Sophosによれば、このほかにブログサービスのLiveJour

    TwitterとFacebookがDoS攻撃で一時ダウン、マルウェア攻撃も復活
  • Good night, Posterous

    Posterous Spaces is no longer available Thanks to all of my @posterous peeps. Y'all made this a crazy ride and it was an honor and pleasure working with all of y'all. Thanks to all of the users. Thanks to the academy. Nobody will read this.

  • 『ハリポタ』美少女エマの死亡事故ニュース! ウイルスまき散らし事件に発展 - ライブドアニュース

    『ハリー・ポッター』シリーズを通してのヒロインといえば、ハーマイオニーを演じる美少女エマ・ワトソン(19歳)だ。シリーズを重ねるにつれて少女から大人への成長とともに色気を漂わすようになり、いまや大女優の貫禄すら見える女性である。 そんなエマ・ワトソンが交通事故に遭い、死亡したという情報が全世界のインターネットを駆け巡り、広まっているのをご存知だろうか? 数々の事故を報じているサイトの情報によると、エマ・ワトソンが運転していた自動車がカリフォルニア州ロサンゼルスで交通事故に遭い、エマワトソンが死亡しているのが確認されたという。事故後、警察はヒスパニック系の男性2人を尋問し、捜査にあたっているとのこと。また、エマ・ワトソンの親族はショックでコメントできない状態だという。 しかし、アメリカのハリウッド情報サイト『Hollywood Dame』によると、エマ・ワトソンの死はデマであることが判明し、

    『ハリポタ』美少女エマの死亡事故ニュース! ウイルスまき散らし事件に発展 - ライブドアニュース
  • 1割の人がTwitterとメールで同じユーザー名とパスワードを使っている - by edvakf in hatena

    ユーザーはそれぞれのアカウントごとに異なるまったくランダムな文字列などとうてい記憶できるものではない。こうして個別に見れば理屈ではそこそこ安全なサービスも、ユーザーがすべてのアカウントに同じパスワードを使い始めることによって安全性はたちまち危殆に瀕することになる。 Twitterハッカーとのコンタクトに成功―攻撃手口の詳細が判明した 最近読んだこの記事の内容が興味深かったので、昨日アンケートをやってみました。 今回は Twitter に条件を絞ってやってみました。Twitter というのは「今何してる?」をつぶやくだけのサービスで、金銭のやりとりはありませんし、ついついセキュリティ意識が低くなってしまうと思ったからです。ところが、Twitter のアカウント名とパスワードを入力させるような外部サービスもあり (例えば TweetStats)、「今何してる?」ぐらいの情報しかないから、とい

    1割の人がTwitterとメールで同じユーザー名とパスワードを使っている - by edvakf in hatena
  • twitter のアカウント乗っ取りが可能だったかもしれない件 - 児童小銃

    実際には試してないので勘違いかもしれないけど3/9の夕方まで twitter のアカウントが乗っ取り可能だったかもしれない、という話。←特殊なケースを除いて不可能だった模様。追記参照。 「ついったー足あと帳」(http://hamachiya.com/junk/twlog/)でアクセスした人のidと発言ログを抜き出す(protectedでも!)デモをやっていたり、それがきっかけで過去に settings から id とメールアドレスを抜き出す「(元祖)ついったー足あとちょう」があった(昨日までは動作していた)のを見て、ひょっとして、と思って昨夜少し調べてみた。 去年の11月のDK祭り*1の時に、パスワードクラック以外で乗っ取り可能か検討されたことがあった。 twitterの仕様を調査した結果、仮にtwitterにXSS脆弱性などがあり、セッションハイジャックができたとすると、第三者がパスワ

    twitter のアカウント乗っ取りが可能だったかもしれない件 - 児童小銃
  • Immortal Session の恐怖 : 404 Blog Not Found

    2007年11月29日07:15 カテゴリ書評/画評/品評 Immortal Session の恐怖 さすがの私も、今夜半の祭りにはmaitter。 私のtwitterが荒らされていたのだ。 荒らし発言は消してしまったが、にぽたんがlogを残してくれている。 nipotumblr - Dan the cracked man 一部で言われているように、当にパスワードが抜かれたかどうかまでは解らない。が、状況としてはnowaがベータテスト段階で持っていたCSRF脆弱性をついた荒らしにそっくりだった。 にぽたん無料案内所 - こんにちはこんにちは!! この時も、私のnowaのメッセージに荒らしが入った。パスワードを変更しても暫く荒らしが続いていた点も似ている。 ここでの問題は、 bulkneets@twitter曰く(直接リンクは避けます) 問題は人が気付いてもパスワード変えてもセッション残

    Immortal Session の恐怖 : 404 Blog Not Found