タグ

セキュリティに関するwstd_dのブックマーク (5)

  • HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog

    疑惑どころか 99.99% くらい黒な話。 (後記:セッション盗まれたと思ってたけど、よくよく考え直してみると生パスワードごと盗まれてる可能性もあるしやばい) 追記:続報 11月3日 今回指摘した HTTP Headers 以外にも、「Tab Manager」「Give Me CRX」「Live HTTP Headers」等で同様(?)の問題が報告されています。第三者が元の作者からソフトウェア権利を買い取って悪用する、というケースが割とある模様(?)。皆さま情報ありがとうございます。 11月4日 Zaif については、「不正な Chrome 拡張」と「スクリプトから保護されていなかったクッキー」のコンボによりセッションが盗まれていた可能性あり。 Zaif のセッション情報が盗まれた原因のひとつについて。JavaScript からクッキー値を取得させない方法。 - clock-up-blog

    HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog
    wstd_d
    wstd_d 2016/11/03
    公式の拡張より遥かにマイナーで手軽に見れるレビューもない、Greasy Forkのユーザースクリプトはどうなんだろう。
  • クレジットカード、「積極利用したくない」57%:朝日新聞デジタル

    内閣府は1日、クレジットカード利用に関する世論調査の結果を発表した。「クレジットカードを積極的に利用したいか」との質問に対し、「そう思わない」との回答は57・9%で、「そう思う」39・8%を大きく上回った。 調査は7月下旬、全国の18歳以上の3千人を対象に面接で行い、1815人(60・5%)が回答した。 利用したいと思わない理由(複数回答)は、「不便を感じない」(55・4%)が最も多く、「紛失・盗難により第三者に利用されるおそれがある」(41・3%)、「個人情報などが漏洩(ろうえい)し、不正利用される懸念がある」(35・4%)と続いた。 クレジットカードの安全利用のために政府に取り組んでほしいこと(複数回答)では、「不正使用に関する取り締まり強化」(57・4%)が最も多かった。経産省の担当者は「偽造や不正使用についての報道が増え、不安を持つ人が多い」と分析している。

    クレジットカード、「積極利用したくない」57%:朝日新聞デジタル
    wstd_d
    wstd_d 2016/09/02
    体力が無くまともで堅牢なサイトを構築できない中小企業はすべてpaypal一択にして欲しいとは思う。金がすぐ戻って来ても、クレカ番号登録変更は利用企業の数だけ手作業になるから。
  • はてなにログインしてると人のブログを見ただけでユーザー名がバレる - 素人がプログラミングを勉強していたブログ

    11 August 2014: はてなのサポートから連絡がきた。 いつもはてなをご利用いただきありがとうございます。 ご指摘いただきました件につきまして、ただいま対応を検討しております。 第三者に悪用される可能性もございますので、 もし、脆弱性を確認された場合には、先に弊社にご連絡いただき、 脆弱性が修正されるまで、ブログなどで詳細を公開されないようご協力いただけますと幸いです。 もしなにかご不明な点などございましたらご連絡ください。 どうぞよろしくお願いいたします。 しかしサポートにはこの記事のURLしか送っていないし、既に(一部ユーザによるDDoSも含めて)89656のスターがつくほど閲覧されているので、この記事を消してもしょうがない。よって、このまま放置する。読者は修正されるまで、決して悪用しないでほしい。 テスト RSSで見てる人は直接開いてください はてブで指摘があったが、このペ

    はてなにログインしてると人のブログを見ただけでユーザー名がバレる - 素人がプログラミングを勉強していたブログ
    wstd_d
    wstd_d 2014/08/10
    (ブコメ内容全面変更) hatenablog.comのJSをブロックしたらメッセージ&スター自動付けが消えたが、s.hatena.ne.jp自体は許可しても大丈夫なんだろうか。
  • 高木浩光@自宅の日記 - 続・Winnyの問題で作者を罪に問おうとしたことが社会に残した禍根

    ■ 続・Winnyの問題で作者を罪に問おうとしたことが社会に残した禍根 明日から、Winny作者著作権法違反幇助事件の控訴審が始まるそうだ。個人的心情としては、金子さんには無罪になってほしいと思うが、そのためにWinnyに対する評価がねじ曲げられたり、学究的真理が歪曲されるようなことがあってはならない。このことについては地裁判決が出る前日の日記に書いた。 Winnyの問題で作者を罪に問おうとしたことが社会に残した禍根, 2006年12月12日の日記 それから2年もの月日が流れたが、その間にも懸念していた状況は続いた。特に、一審では検察側が、作者がアップデートを続けていたことを幇助とみなす理由の一つとしたことから、アップデートが許されないことによってウイルス被害が続出しているというアピールが展開された。金子氏人も一審の公判で、フラッシュメモリを手にとって裁判長に見せるアピールをしていた。ソ

    wstd_d
    wstd_d 2009/01/23
    何らかの命令を実行できるプラットフォーム全てが危険。バグが無い又は完璧なプログラムは存在しない前提なら。例えばPCなら「クリック1~2回で実行」できなくすれば?実行前の仮想環境での挙動の観察を強制させるとか
  • Winny利用の果て――家族崩壊した銀行マンの悲劇

    数々のセキュリティ事件の調査・分析を手掛け、企業や団体でセキュリティ対策に取り組んできた専門家の萩原栄幸氏が、企業や組織に潜む情報セキュリティの危険や対策を解説します。 過去の連載記事はこちらで読めます! ファイル交換ソフトウェアに関連した情報漏えい事件が今なお多く、公私での使用を禁止している企業が少なくありません。それでも、やむを得ず使ってしまうことが、どのような悲劇をもたらすのでしょうか。銀行員のN氏(仮名)を襲った事例を紹介しましょう。 真面目さが過ぎる故に N氏は典型的な真面目人間で、出世も同期の中では比較的遅く、50代前半で銀行の副支店長という肩書きでした。要領が良いタイプとは言えないのですが、実直で銀行業務という仕事をこよなく愛していた人です。そんな彼の人生の軸が狂ったのはある年の年度末のことでした。 この年は業績の計算数字がなかなか合致せず、翌週月曜日には部で支店の業績を報

    Winny利用の果て――家族崩壊した銀行マンの悲劇
    wstd_d
    wstd_d 2009/01/14
    今更だが自称他称「中級者」は初心者に毛が生えたもの、と自覚しよう。俺はそうしてる/つか詳細表示→拡張子を常に表示で実行前に必ず目視確認。アイコン偽装が多い幼稚な暴露ウィルスなぞこれでほぼ防げるはずだが
  • 1